⚠️ Önemli Güvenlik Uyarısı: React Server Components Açığı (CVE-2025-66478)
Merhaba,
Yaklaşık 4 gün önce React Server Components tarafında kritik bir güvenlik açığı tespit edildi. Bu açık, sunucu üzerinde uzaktan kod çalıştırmaya (RCE) neden olabiliyor. Bugün bir arkadaşımın yalnızca Next.js çalışan sunucusuna bu zafiyetten yararlanılarak sızılmış ve sisteme root erişimi alınarak bir mining virüsü yerleştirilmiş.
Dikkatlerden kaçmaması için bir kez de burada paylaşmak istiyorum:
🔗 https://nextjs.org/blog/CVE-2025-66478
🧩 Kısa Özet: Bu Açık Neyi Etkiliyor?
- React Server Components kullanan Next.js projeleri
- SSR çalışan tüm Next.js uygulamaları
- Özellikle outputFileTracing kullanılan production sistemler
Açığın Etkisi:
- Uzaktan komut çalıştırma
- Sunucuda yeni kullanıcı oluşturma
- Root yetkisine yükselme
- Mining yazılımı yükleme
- Reverse shell açma
