Site icon Siber Havadis

React2Shell Krizi: Çinli Hackerlar 10 Puanlık Açığı Silah Haline Getirdi!

SiberHavadis Haber Sablonu 1 2

React Server Components (RSC) üzerinde ortaya çıkan ve React2Shell olarak adlandırılan yeni bir güvenlik açığı, siber güvenlik dünyasını alarma geçirdi. 10.0 tam puanlık (CVSS) kritiklik seviyesine sahip olan bu açık, saldırganların kimlik doğrulaması yapmadan sistemlerde uzaktan kod çalıştırmasına (RCE) olanak tanıyor.

Saldırıların Arkasındaki Gruplar ve Hedefler

Amazon Web Services (AWS) tarafından yayınlanan rapora göre, açık kamuoyuna duyurulduktan sadece birkaç saat sonra Çin bağlantılı iki grup saldırı başlattı:

Saldırı Yöntemi ve Kapsamı

AWS’nin “MadPot” adlı honeypot (tuzak) altyapısı üzerinden yapılan analize göre saldırganlar; sistemde whoami gibi keşif komutları çalıştırma, txt dosyaları yazma ve /etc/passwd gibi hassas sistem dosyalarını okuma girişimlerinde bulunuyor. Ayrıca saldırganların sadece bu açığı değil, NUUO kameralarındaki (CVE-2025-1338) gibi diğer eski açıkları da içeren geniş çaplı bir tarama faaliyeti yürüttükleri gözlemlendi.

Cloudflare Kesintisinin Nedeni

Haberin en dikkat çekici noktalarından biri, Cloudflare’ın yaşadığı küresel erişim sorunu. Cloudflare, internet genelinde “500 Dahili Sunucu Hatası”na neden olan kesintinin bir siber saldırıdan değil, React2Shell açığını yamamak için yaptıkları bir kural değişikliğinden kaynaklandığını açıkladı. WAF (Web Uygulama Güvenlik Duvarı) üzerinde yapılan bu acele müdahale, yanlışlıkla meşru trafiği de engelleyerek sistemin çökmesine neden olmuş.

Etkilenen Sürümler ve Çözüm

Güvenlik açığı özellikle React’in yeni sürümlerini etkiliyor. Güvenliğin sağlanması için şu sürümlere yükseltme yapılması şart:

Bu olay, yeni nesil güvenlik açıklarının ne kadar hızlı “silah haline getirildiğini” ve büyük altyapı sağlayıcılarının bu hıza yetişmeye çalışırken ne tür risklerle karşılaştığını göstermesi açısından oldukça önemli.

Exit mobile version