Опасная уязвимость в React и Next.js: как мы боролись с майнером

Меня зовут Андрей, я генеральный директор и ведущий специалист кибербезопасности в Digital агентстве Фкор. Наша команда столкнулась с серьезной проблемой — уязвимостью в React, названной React4Shell, обнаруженной 3 декабря. Она затрагивает версии 15.0.4 – 16.0.6 Next.js и React 19.0.0 – 19.2.0, и получила 10 баллов по шкале CVSS 3.0.

В ходе тестирования нашего VPS-сервера, 5 декабря, мы заметили резкий рост нагрузки, связанный с установкой уязвимого проекта. Вскоре на сервере появилось вредоносное ПО, которое обошло нашу систему мониторинга. Мы обнаружили и удалили майнер, спрятавшийся в директории /dev/, но он вернулся с новой силой, убив важные процессы.

В процессе расследования мы выявили уязвимость CVE-2025-55182. После обновления пакетов и переустановки ОС, нам удалось устранить проблему. Мы рекомендуем обновить версии Next.js и React, чтобы избежать подобных инцидентов в будущем.