Vulnerabilidade crítica React2Shell explorada por hackers norte-coreanos
Uma vulnerabilidade crítica, identificada como React2Shell (CVE-2025-55182), foi recentemente explorada por grupos de hackers patrocinados pelo Estado norte-coreano, além de grupos chineses. Essa falha afeta várias versões do React Server Components (RSC), uma biblioteca amplamente utilizada na construção de aplicações web. A vulnerabilidade permite que atacantes executem código malicioso antes da autenticação, o que representa um risco significativo para a segurança de sistemas que utilizam essas versões. As versões afetadas incluem 19.0, 19.1.0, 19.1.1 e 19.2.0, e os especialistas recomendam que as atualizações sejam feitas imediatamente para as versões corrigidas 19.0.1, 19.1.2 e 19.2.1.
Os hackers norte-coreanos estão utilizando um novo malware chamado EtherRAT, que combina técnicas de várias campanhas anteriores e utiliza contratos inteligentes do Ethereum para comunicação de comando e controle. Essa abordagem sofisticada permite que o malware mantenha acesso persistente ao sistema comprometido, utilizando múltiplos mecanismos de persistência em Linux e baixando seu próprio ambiente Node.js. A exploração dessa vulnerabilidade é uma preocupação crescente, especialmente considerando a popularidade do React na construção de aplicações web modernas, o que torna muitas organizações vulneráveis a esses ataques.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
