Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox

Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox

17 Δεκεμβρίου 2025
Last minute holiday gift guide: 29 editor-approved gadgets for everyone on your list

Last minute holiday gift guide: 29 editor-approved gadgets for everyone on your list

17 Δεκεμβρίου 2025
Η  δημοσκόπηση της MRB  στο Open

Συνεδριάζει το ΕΣΡ για το μέλλον του Open – Τυπολογίες

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Microsoft Λεπτομέρειες μετριασμούς κατά της ευπάθειας React2Shell RCE σε στοιχεία διακομιστή React
Security

Microsoft Λεπτομέρειες μετριασμούς κατά της ευπάθειας React2Shell RCE σε στοιχεία διακομιστή React

Marizas DimitrisBy Marizas Dimitris16 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Microsoft Λεπτομέρειες μετριασμούς κατά της ευπάθειας React2Shell RCE σε στοιχεία διακομιστή React
Microsoft Λεπτομέρειες μετριασμούς κατά της ευπάθειας React2Shell RCE σε στοιχεία διακομιστή React
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Microsoft έχει κυκλοφορήσει ολοκληρωμένους μετριασμούς για μια κρίσιμη ευπάθεια που ονομάζεται React2Shell (CVE-2025-55182), η οποία ενέχει σοβαρούς κινδύνους για τα React Server Components και τα περιβάλλοντα Next.js.

Με μέγιστη βαθμολογία CVSS 10,0, αυτό το ελάττωμα εκτέλεσης απομακρυσμένου κώδικα πριν από τον έλεγχο ταυτότητας επιτρέπει στους παράγοντες απειλών να παραβιάζουν διακομιστές μέσω ενός μόνο κακόβουλου αιτήματος HTTP.

Απόπειρες εκμετάλλευσης εντοπίστηκαν για πρώτη φορά στις 5 Δεκεμβρίου 2025, στοχεύοντας συστήματα Windows και Linux με ανησυχητικά ποσοστά επιτυχίας.

Η ευπάθεια προέρχεται από τον τρόπο με τον οποίο το οικοσύστημα React Server Components επεξεργάζεται δεδομένα χρησιμοποιώντας το πρωτόκολλο Flight.

Όταν ένας πελάτης ζητά δεδομένα, ο διακομιστής αναλύει το εισερχόμενο ωφέλιμο φορτίο για να εκτελέσει λογική από την πλευρά του διακομιστή. Ωστόσο, η αποτυχία επικύρωσης αυτών των εισόδων σωστά επιτρέπει στους εισβολείς να εισάγουν κακόβουλες δομές που ο διακομιστής δέχεται ως έγκυρες.

Αυτή η παράβλεψη οδηγεί σε ρύπανση πρωτότυπου, επιτρέποντας τελικά στον εισβολέα να εκτελέσει αυθαίρετο κώδικα στον υποκείμενο διακομιστή.

αναλυτές της Microsoft αναγνωρισθείς οι καμπάνιες κακόβουλου λογισμικού που εκμεταλλεύονται αυτό το ελάττωμα λίγο μετά την εμφάνισή του. Παρατήρησαν ότι οι επιθέσεις συνήθως ξεκινούν με ένα επεξεργασμένο αίτημα POST που αποστέλλεται σε μια ευάλωτη εφαρμογή Ιστού.

Μόλις το backend αποσειροποιήσει αυτήν την είσοδο, ο κακόβουλος κώδικας εκτελείται στο χρόνο εκτέλεσης του Node.js, παρακάμπτοντας τους τυπικούς ελέγχους ασφαλείας.

Αυτή η προεπιλεγμένη διαμόρφωση αξιοπιστίας καθιστά την ευπάθεια ιδιαίτερα επικίνδυνη, καθώς δεν απαιτεί ειδική ρύθμιση ή αλληλεπίδραση με τον χρήστη για να την εκμεταλλευτεί, αφήνοντας εκτεθειμένα πολλά εταιρικά περιβάλλοντα.

Μηχανισμός μόλυνσης και επιμονή

Μόλις αποκτηθεί η αρχική πρόσβαση, οι παράγοντες της απειλής κινούνται γρήγορα για να εδραιώσουν την επιμονή και να επεκτείνουν τον έλεγχό τους στο παραβιασμένο δίκτυο.

Η αλυσίδα επίθεσης συχνά περιλαμβάνει την ανάπτυξη αντίστροφων κελυφών που συνδέονται ξανά με διακομιστές Cobalt Strike που ελέγχονται από τους εισβολείς, επιτρέποντας διαρκή απομακρυσμένη πρόσβαση.

Αλυσίδα επίθεσης (Πηγή - Microsoft)
Αλυσίδα επίθεσης (Πηγή – Microsoft)

Το διάγραμμα επίθεσης που απεικονίζει δραστηριότητα που οδηγεί σε δράση σε στόχους απεικονίζει την τυπική ροή αυτών των εισβολών.

Οι εισβολείς χρησιμοποιούν συχνά εργαλεία απομακρυσμένης παρακολούθησης και διαχείρισης όπως το MeshAgent ή τροποποιούν τα αρχεία συστήματος, όπως τα authorized_keys, για να διατηρήσουν την πρόσβαση ακόμη και μετά τις επανεκκινήσεις.

Για να αποφύγουν τον εντοπισμό, ενδέχεται να χρησιμοποιήσουν βάσεις σύνδεσης για να αποκρύψουν κακόβουλες διεργασίες από εργαλεία παρακολούθησης συστήματος.

Περαιτέρω ανάλυση αποκαλύπτει μια ποικιλία ωφέλιμων φορτίων που παραδίδονται, συμπεριλαμβανομένων των trojans απομακρυσμένης πρόσβασης όπως το VShell και το EtherRAT, καθώς και τα cryptominers XMRig.

Παρατηρήθηκε αντίστροφο κέλυφος σε μία από τις καμπάνιες (Πηγή - Microsoft)
Παρατηρήθηκε αντίστροφο κέλυφος σε μία από τις καμπάνιες (Πηγή – Microsoft)

Αυτό το παράδειγμα αντίστροφου κελύφους που παρατηρήθηκε σε μία από τις καμπάνιες υπογραμμίζει τις δομές εντολών που χρησιμοποιούνται κατά τη διάρκεια αυτών των εισβολών.

Πέρα από τον άμεσο έλεγχο, οι εισβολείς απαριθμούν ενεργά τις λεπτομέρειες του συστήματος και τις μεταβλητές περιβάλλοντος για να κλέψουν διακριτικά ταυτότητας cloud για το Azure, το AWS και το Google Cloud Platform.

Αυτή η κλοπή διαπιστευτηρίων διευκολύνει την πλευρική μετακίνηση μεταξύ των πόρων cloud, ενισχύοντας σημαντικά τον αντίκτυπο της παραβίασης σε οργανισμούς που βασίζονται σε αυτές τις ολοκληρωμένες υπηρεσίες.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security

Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security

Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
Security
aws Google RCE Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Η Οδύσσεια: Ανακαλύψτε τον Nolan πίσω από τις κάμερες του πιο φιλόδοξου πρότζεκτ της καριέρας του!»
Next Article Απίστευτες προσφορές! MS Office 2021 μόνο 30,25€ και Windows 11 Pro μόλις 12,25€! Μη χάσεις αυτές τις ευκαιρίες!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox
Security

Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox

17 Δεκεμβρίου 2025
Το iMac Pro της Apple θα μπορούσε επιτέλους να επιστρέψει, αλλά το εσωτερικό του δεν θα περιλαμβάνει το ισχυρό M5 Ultra
Technology

Το iMac Pro της Apple θα μπορούσε επιτέλους να επιστρέψει, αλλά το εσωτερικό του δεν θα περιλαμβάνει το ισχυρό M5 Ultra

17 Δεκεμβρίου 2025
«H Larian αποκαλύπτει ότι χρησιμοποιεί Generative AI – Αλλά ποια μυστικά κρύβει για το Divinity;»
Technology

«H Larian αποκαλύπτει ότι χρησιμοποιεί Generative AI – Αλλά ποια μυστικά κρύβει για το Divinity;»

16 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox Security

Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox

Marizas Dimitris17 Δεκεμβρίου 2025
Last minute holiday gift guide: 29 editor-approved gadgets for everyone on your list Science

Last minute holiday gift guide: 29 editor-approved gadgets for everyone on your list

Marizas Dimitris17 Δεκεμβρίου 2025
Η  δημοσκόπηση της MRB  στο Open Entertainment

Συνεδριάζει το ΕΣΡ για το μέλλον του Open – Τυπολογίες

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox

Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox

17 Δεκεμβρίου 2025
Last minute holiday gift guide: 29 editor-approved gadgets for everyone on your list

Last minute holiday gift guide: 29 editor-approved gadgets for everyone on your list

17 Δεκεμβρίου 2025
Η  δημοσκόπηση της MRB  στο Open

Συνεδριάζει το ΕΣΡ για το μέλλον του Open – Τυπολογίες

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.