å…¨å‘国际

620 点全场景è½åœ° 丨 åŠå¯¼ä½“大厂熙泰科技的云桌é¢å®‰å…¨ä¸Žææ•ˆå®žæˆ˜åˆ†äº«
预约直播
AI时期 ,,,,,, ,医疗网络怎么建 丨 å…¨å‘国际医疗æžç®€ä»¥å¤ªå½©å…‰åŒè¶…èžåˆç½‘络解决规划é¢å¸ƒ
预约直播
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
产å“
< 返回主èœå•
产å“中心
产å“
解决规划
< 返回主èœå•
解决规划中心
行业
åˆä½œåŒä¼´
返回主èœå•
选择区域/说è¯
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

æ‚¨è®¢é˜…çš„äº§å“æœ‰æ›´æ–° ,,,,,, ,请实时查阅

查看详情
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘ å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

å…¨å‘国际安全关于æžå±React Server Componentsè¿œç¨‹ä»£ç æ‰§è¡Œç¼éš™çš„解读

近期 ,,,,,, ,React 团队披露了React Server Componentsç»„ä»¶ä¸­çš„ä¸€ä¸ªè¿œç¨‹ä»£ç æ‰§è¡Œç¼éš™ï¼ˆCVE-2025-55182)。。。。。。。React æœåŠ¡å™¨ç»„ä»¶ï¼ˆRSC)是一项主题èŒèƒ½ ,,,,,, ,它å…许开å‘者在æœåŠ¡å™¨ç«¯ç›´æŽ¥æ¸²æŸ“ç»„ä»¶ ,,,,,, ,并将了局å‘é€è‡³å®¢æˆ·ç«¯ ,,,,,, ,从而æå‡æœºèƒ½ä¸Žç”¨æˆ·å±¥åŽ†ã€‚。。ã€‚ã€‚ã€‚ã€‚ç›®å‰ ï¼Œ,,,,, ,该技术已被Next.jsã€Shopify Hydrogenã€Gatsby 5ç­‰ä¸»æµæ¡†æž¶å®½æ³›é€‰å– ,,,,,, ,在电商平å°ã€SaaSæœåС以åŠå†…容站点等多个领域拥有普é利用。。。。。。。在FOFA资产测绘平å°çš„监测数æ®ä¸­ ,,,,,, ,全å‘国际安全å‘现基于Next.js的利用资产数é‡å·²è¾¾766万 ,,,,,, ,这æ„味ç€è¶…过200䏇尿œåС噍å¯èƒ½é¢å¯¹å®‰å…¨é£Žé™©ã€‚。。。。。。尤为严格的是 ,,,,,, ,有关ç¼éš™çš„利用æˆåŠŸçŽ‡æžé«˜ ,,,,,, ,é è¿‘100% ,,,,,, ,攻击者å¯èƒ½ä¸å˜å®žçްé½å…¨çš„è¿œç¨‹ä»£ç æ‰§è¡Œ ,,,,,, ,对系统安全组æˆä¸¥æ²‰å¨èƒã€‚。。。。。。

  • å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

    é¢å¸ƒåŠŸå¤«ï¼š2026-01-05

  • å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

    点击é‡ï¼š

  • å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

    点赞:

分享至

å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

我想评论

近期 ,,,,,, ,React 团队披露了React Server Componentsç»„ä»¶ä¸­çš„ä¸€ä¸ªè¿œç¨‹ä»£ç æ‰§è¡Œç¼éš™ï¼ˆCVE-2025-55182)。。。。。。。React æœåŠ¡å™¨ç»„ä»¶ï¼ˆRSC)是一项主题èŒèƒ½ ,,,,,, ,它å…许开å‘者在æœåŠ¡å™¨ç«¯ç›´æŽ¥æ¸²æŸ“ç»„ä»¶ ,,,,,, ,并将了局å‘é€è‡³å®¢æˆ·ç«¯ ,,,,,, ,从而æå‡æœºèƒ½ä¸Žç”¨æˆ·å±¥åŽ†ã€‚。。ã€‚ã€‚ã€‚ã€‚ç›®å‰ ï¼Œ,,,,, ,该技术已被Next.jsã€Shopify Hydrogenã€Gatsby 5ç­‰ä¸»æµæ¡†æž¶å®½æ³›é€‰å– ,,,,,, ,在电商平å°ã€SaaSæœåС以åŠå†…容站点等多个领域拥有普é利用。。。。。。。

在FOFA资产测绘平å°çš„监测数æ®ä¸­ ,,,,,, ,全å‘国际安全å‘现基于Next.js的利用资产数é‡å·²è¾¾766万 ,,,,,, ,这æ„味ç€è¶…过200䏇尿œåС噍å¯èƒ½é¢å¯¹å®‰å…¨é£Žé™©ã€‚。。。。。。尤为严格的是 ,,,,,, ,有关ç¼éš™çš„利用æˆåŠŸçŽ‡æžé«˜ ,,,,,, ,é è¿‘100% ,,,,,, ,攻击者å¯èƒ½ä¸å˜å®žçްé½å…¨çš„è¿œç¨‹ä»£ç æ‰§è¡Œ ,,,,,, ,对系统安全组æˆä¸¥æ²‰å¨èƒã€‚。。。。。。

å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

1.ç¼é𙿦‚è¿°

ç¼éš™ç¼–å·ï¼šCVE-2025-55182

ç¼éš™ç±»åž‹ï¼šè¿œç¨‹ä»£ç æ‰§è¡Œ(RCE)

ç¼éš™ç­‰çº§ï¼šé«˜å±

å½±å“领域:React Server Components 有关框架和库 ,,,,,, ,例如Next.js等。。。。。。。

å‘现功夫:2025å¹´12月3æ—¥

CVSS评分:10(评分领域1-10 ,,,,,, ,该ç¼éš™è¯„分最高)

POC状æ€ï¼šå·²å…¬å¼€

1.1 ç¼éš™å½±å“版版本

软件包 å—å½±å“版技巧域
Next.js 15.0.0 -15.0.4
15.1.0 -15.1.8
15.2.0 -15.2.5
15.3.0 -15.3.5
15.4.0 -15.4.7
16.0.0 -16.0.6
React RSC 19.0.0
19.1.0 -19.1.1

  

1.2 ç¼éš™å¤çް

å‘é€å…¬å¼€çš„HTTPæ¶æ„è¦æ±‚Payload能够看到æœåС噍æˆåŠŸæ‰§è¡Œæˆ‘ä»¬è¦æ±‚执行whoamiå·ä»¤ ,,,,,, ,æœåС噍æˆåŠŸæ‰§è¡Œwhoami并在å“应中返回whoamiå·ä»¤æ‰§è¡Œçš„了局。。。。。。。

å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

2.ç¼éš™é“ç†åˆ†æž

å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

Flight和谈:

React 19引入的客户端-æœåŠ¡ç«¯é€šè®¯å’Œè°ˆ

使用特殊的åºåˆ—化体å¼ä¼ è¾“React组件树

支æŒå¼•用系统:$@N (chunk引用), $B N (Blob引用), $F N (函数引用)

æœåŠ¡ç«¯ååºåˆ—åŒ–åŽæ‰§è¡ŒServer Actions/Components

CVE-2025-55182ç¼éš™æ˜¯æºäºŽæœåŠ¡ç«¯åœ¨ååºåˆ—化 Server Action è¦æ±‚时未校验???????榈汲éªç²œç¼˜æš®æˆã„ ,,,,,, ,攻击者å¯é€šè¿‡æ“æŽ§è¦æ±‚负载接è§åŽŸåž‹é“¾ä¸Šçš„å±é™©æ­¥éª¤ï¼ˆå¦‚ vm.runInThisContext) ,,,,,, ,进而执行肆æ„系统å·ä»¤ ,,,,,, ï¼Œåªæœ‰åˆ©ç”¨ä¾èµ–ä¸­è•´å« vmã€child_process 或 fs ç­‰å¸¸è§ Node.js ???????榧纯æ€ç„• ,,,,,, ,攻击者å¯é€šè¿‡æœºå…³æ¶æ„RSCè¦æ±‚在æœåŠ¡å™¨ç«¯å®žçŽ°è‚†æ„ä»£ç æ‰§æç¥。。。。。。

3.建å¤è§„划

3.1 官方建å¤è§„划

建å¤è§£å†³è§„划(å«ç¼éš™è¡¥ä¸。。。。。。

官方已é¢å¸ƒå®‰å…¨è¡¥ä¸ ,,,,,, ,请实时更新至最新版本:React Server 19.0.1ã€React Server 19.1.2ã€React Server 19.2.1

下载地å€ï¼šhttps://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

或者通过å·ä»¤å‡çº§åˆ°å®‰å…¨ç‰ˆæœ¬ ,,,,,, ,npm install react@19.0.1 react-dom@19.0.1 next@15.0.5

3.2 å…¨å‘国际防ç«å¢™é˜²æŠ¤è§„划

å…¨å‘国际网络防ç«å¢™åœ¨ç½‘络天堑精准过滤æºå¸¦CVE-2025-55182ç¼é𙿔»å‡»ç‰¹ç‚¹çš„æ¶æ„æµé‡ ,,,,,, ,通过通用型ç¼éš™+具体ç¼éš™çš„æ£€æµ‹ç†æƒ³ ,,,,,, ,实现对未知+已知ç¼éš™çš„精准拦截和阻断 ,,,,,, ,WEB利用安全通过深度解æžHTTPè¦æ±‚报文 ,,,,,, ,精准鉴别如挪用child_process.execSync的高å±å‚æ•°åŠæ¶æ„机关内容 ,,,,,, ,筑牢Web层纵深防御樊篱。。。。。。。

å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

1.å‡çº§é˜²ç«å¢™çš„IPS规定库版本到v20251208.1421版本

验è¯è§„定13240144ã€13240145ã€13240146是å¦åœ¨è§„定库。。。。。。。在系统--特点库å‡çº§???????榭糇远逗 ,,,,,, ,特点库将会自动è”网更新 ,,,,,, ,自动更新特点库的设备ä¸å—该ç¼éš™å½±å“。。。。。。。

2.未è”网设备能够通过登录全å‘国际安全云官网https://secloud1.ruijie.com.cn/login ,,,,,, ,下载最新的IPS规定库

ä¿éšœç‰ˆæœ¬åœ¨v20251208.1421以上 ,,,,,, ,离线å‡çº§è§„定库。。。。。。。

åŸºäºŽä»¥ä¸Šåˆ†æž ï¼Œ,,,,, ,针对React CVE-2025-55182这一CVSS满分高å±ç¼éš™ ,,,,,, ,全å‘国际防ç«å¢™çš„ä¸»é¢˜é˜²æŠ¤ä¼˜åŠ¿å¯æ¦‚括为“å¿«ã€å…¨ã€ç®€”三大特点:

å“应迅速:ç¼éš™æŠ«éœ²åŽ24幼时内å³å®žçŽ°æ”»å‡»ç‰¹ç‚¹æå–ä¸Žé˜²æŠ¤è§„å®šåŒæ­¥ ,,,,,, ï¼Œæ´æ‰‹ç”¨æˆ·åœ¨ç¬¬ä¸€åŠŸå¤«å¯åŠ¨æœ‰æ•ˆé˜²å¾¡ ;;; ï¼› ;; ;;

覆盖全é¢ï¼šæä¾›é’ˆå¯¹æ€§é˜²æŠ¤è§„定 ,,,,,, ,å³å¼€å³ç”¨ ,,,,,, ï¼Œæ— éœ€å¤æ‚é…ç½® ;;; ï¼› ;; ;;

部署轻便:å³ä¾¿æš‚未实现系统补ä¸å‡çº§ ,,,,,, ,用户也å¯é€šè¿‡ä¸€é”®å¯ç”¨è§„定 ,,,,,, ,急剧构建安全缓冲地带。。。。。。。

有关标签:

å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘ å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

点赞

æ›´å¤šæŠ€æœ¯åšæ–‡

ä»»ä½•å¿…è¦ ï¼Œ,,,,, ,请è”系全å‘国际

å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

返回顶部

æ”¶èµ·
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘ 文档AI副手
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘ 文档评价
该资料是å¦è§£å†³äº†æ‚¨çš„问题???????
您对当å‰é¡µé¢çš„中æ„度若何???????
ä¸å’‹æ»´
æžåº¦å¥½
您中æ„的原因是(多选。。。。。。???????
您对文档是å¦è¿˜æœ‰å…¶å®ƒçš„问题或建议???????
为尽快解决问题 ,,,,,, ,请您留下è”系方å¼ä»¥ä¾¿å›žå¤
邮箱
手机å·
感激您的å馈。。。。。。
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
请选择æœåŠ¡é¡¹ç›®
关关å¾è¯¢é¡µ
å”®å‰å¾è¯¢ å”®å‰å¾è¯¢
å”®å‰å¾è¯¢
å”®åŽæœåŠ¡ å”®åŽæœåŠ¡
å”®åŽæœåŠ¡
定è§å馈 定è§å馈
定è§å馈
更多è”系方å¼
ã€ç½‘站地图】ã€sitemap】