⚠️ Önemli Güvenlik Uyarısı: React Server Components Açığı (CVE-2025-66478)
Merhaba,
Yaklaşık 4 gün önce
React Server Components tarafında kritik bir güvenlik açığı tespit edildi. Bu açık, sunucu üzerinde
uzaktan kod çalıştırmaya (RCE) neden olabiliyor. Bugün bir arkadaşımın yalnızca Next.js çalışan sunucusuna bu zafiyetten yararlanılarak sızılmış ve sisteme
root erişimi alınarak bir
mining virüsü yerleştirilmiş.
Dikkatlerden kaçmaması için bir kez de burada paylaşmak istiyorum:
🔗
https://nextjs.org/blog/CVE-2025-66478 🧩 Kısa Özet: Bu Açık Neyi Etkiliyor?
- React Server Components kullanan Next.js projeleri
- SSR çalışan tüm Next.js uygulamaları
- Özellikle outputFileTracing kullanılan production sistemler
Açığın Etkisi:
- Uzaktan komut çalıştırma
- Sunucuda yeni kullanıcı oluşturma
- Root yetkisine yükselme
- Mining yazılımı yükleme
- Reverse shell açma