تجهیز WAF آروانکلاد در برابر آسیبپذیری React2Shell
🛡 آروانکلاد در جدیدترین بهروزرسانی سرویس WAF، قانون حفاظتی جدیدی برای مقابله با آسیبپذیری بحرانی CVE-۲۰۲۵-۵۵۱۸۲ اضافه کرده است.
🚨 این آسیبپذیری که با نام React2Shell شناخته میشود، در تاریخ ۳ دسامبر ۲۰۲۵ با شدت بحرانی (CVSS 10.0) شناسایی شده، امکان اجرای کد دلخواه روی سرور را بدون نیاز به احراز هویت یا تعامل کاربر فراهم میکند.
🔍 آسیبپذیری CVE-2025-55182 نسخههای ۱۹ ٫ ۰، ۱۹ ٫ ۱ ٫ ۰، ۱۹ ٫ ۱ ٫ ۱ و ۱۹ ٫ ۲ ٫ ۰ از React Server Components و بستههای مرتبط را تحت تاثیر قرار میدهد و از نوع RCE (اجرای کد از راه دور) است؛ به این معنا که مهاجم میتواند پیش از لاگین، کنترل کامل سرور را به دست بگیرد.
🔐 کاربرانی که WAF آروانکلاد را در پنل کاربری خود فعال کردهاند، با روشنکردن این قانون در بستهی امنیتی آروانکلاد، بهطور خودکار در برابر این تهدید محافظت میشوند.
🔧 همچنین برای افزایش امنیت، به کاربران React پیشنهاد میشود نسخهی React را به ۱۹ ٫ ۲ ٫ ۱ و Next.js را به یکی از نسخههای ۱۶ ٫ ۰ ٫ ۷، ۱۵ ٫ ۵ ٫ ۷ یا ۱۵ ٫ ۴ ٫ ۸ بهروزرسانی کنند.
🔑 تامین امنیت لایهی ۷ بدون نیاز به تجهیزات فیزیکی و ارایهی گزارشهای لحظهای در WAF آروانکلاد، آن را به یکی از ابزارهای کلیدی حفاظت از سرویسهای وب در برابر تهدیدهای امنیتی تبدیل کرده است.
📌 جزییات بیشتر در مورد این خبر را در اتاق خبر آروانکلاد بخوانید:
r1c.ir/avxcb
☁️ @Arvancloud
Post #1949
4.4K

- ❤ 15
- 🔥 6