На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 725 подписчиков

Свежие комментарии

  • Николай Герасименко
    Нормальным отношениям Японии 🗾 и России 🇷🇺 мешает единственный фактор, существование международного агрессора США...Глава МИД Японии ...
  • Николай Герасименко
    Похоже Бонди в расследовании мерзких делишек Эпштейна вышла на себя...Трамп снял с долж...
  • Александр Данилов
    Сейчас пара мужчина и женщина называются партнерами???? 🤔🤔🤔🤔 Я так не понял - они партнеры где...в постели, в ква...JSPR: писать поте...

WMX: уязвимость React2Shell спровоцировало миллионы атак на российские сайты

В конце 2025 года российские онлайн-ресурсы столкнулись с резким ростом веб-атак. Всплеск активности злоумышленников связан с появлением в начале декабря новой критической уязвимости React2Shell, позволяющей получить контроль над серверной частью веб-ресурсов. Об этом "Газете.Ru" сообщили в пресс-службе компании WMX.

В декабре 2025 года сервис компании – "WMX ПроWAF" – отразил около 130 млн атак. Этот показатель на треть превысил среднее месячное значение в течение года.

React2Shell, зарегистрированная под идентификатором CVE-2025-55182 и получившая максимальную оценку критичности 10 из 10, была опубликована 3 декабря 2025 года. К концу месяца число попыток ее эксплуатации выросло в 20 раз, что напрямую коррелирует с рекордным количеством RCE-атак. RCE-атаки используются для запуска произвольного вредоносного кода на сервере и могут привести к полному контролю над данными и функциями веб-приложения, а также дальнейшему продвижению по корпоративной сети.

Наиболее заметный рост таких атак в декабре был зафиксирован в финансовом секторе, ИТ и телекоме. При этом ИТ-компании столкнулись с двукратным увеличением угроз.

 

Ссылка на первоисточник
наверх