Критическая уязвимость, идентифицированная как CVE-2025-55182, в серверных компонентах React была раскрыта командой React 3 декабря 2025 года с одновременным выпуском исправлений. Уже в первые часы после публикации эксперты зафиксировали активную попытку эксплуатации: сигнатуру для обнаружения уязвимости разработали специалисты Insikt Group из Recorded Future (организация, признанная нежелательной в России в соответствии с решением Генпрокуратуры РФ), а Amazon на следующий день (4 декабря) подтвердил признаки продолжающейся эксплуатации со стороны китайских злоумышленников. В ходе расследования были выявлены конкретные IP-адреса, связанные с эксплуатацией уязвимости: Наряду с активной эксплуатацией появились несколько Proof-of-Concept (PoC) эксплойтов. Самый достоверный PoC был получен от Lachlan Davidson, который первоначально обнаружил уязвимость. Появление множества PoC повышает риск массовой автоматизированной сканирующей активности и последующих успешных атак. Аналитики связывают
CVE-2025-55182 в React: активная эксплуатация китайскими группами
10 декабря 202510 дек 2025
18
3 мин