top of page
Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
logo.png

Microsoft merekomendasikan perbaikan celah keamanan pada komponen server React.

Generatived

17/12/25, 00.00

Kerentanan keamanan kritis (CVE-2025-55182) telah diidentifikasi dalam React Server Components dan kerangka kerja terkait seperti Next.js, yang menimbulkan ancaman serius bagi aplikasi web. Kerentanan ini, dengan skor tingkat keparahan maksimum 10.0, memungkinkan penyerang untuk mengeksekusi kode sembarangan pada server yang terpengaruh tanpa otentikasi melalui satu permintaan HTTP berbahaya.

Sejak pertama kali ditemukan pada 5 Desember 2025, kerentanan ini telah dieksploitasi dalam berbagai serangan, terutama untuk menyebarkan perangkat lunak penambangan mata uang kripto. Baik server Windows maupun Linux telah dikompromikan, dengan sebagian besar eksploitasi yang berhasil dikaitkan dengan penilaian tim merah dan pelaku ancaman dunia nyata.

Ekosistem React Server Components, yang memungkinkan eksekusi logika sisi server dalam aplikasi React 19, berisiko karena kegagalan untuk memvalidasi muatan yang masuk. Cacat ini memungkinkan penyerang untuk menyuntikkan konstruksi berbahaya yang dianggap valid oleh React, yang menyebabkan kontaminasi prototipe dan eksekusi kode jarak jauh.

Para peneliti di Microsoft Defender telah memberikan analisis terperinci tentang eksploitasi dan temuan kerentanan, termasuk rekomendasi mitigasi. Ketersediaan bukti konsep eksploitasi semakin memperburuk ancaman. Kerentanan ini sangat berbahaya karena memengaruhi konfigurasi default dan dapat dieksploitasi tanpa interaksi pengguna.

Microsoft sangat merekomendasikan penambalan segera pada paket yang terpengaruh dan memprioritaskan aset yang terhubung ke internet. Kami juga merekomendasikan penggunaan fitur perlindungan Microsoft Defender Vulnerability Management dan Web Application Firewall untuk mengurangi risiko. Pemantauan berkelanjutan terhadap aktivitas eksploitasi dan proses respons insiden direkomendasikan untuk mengatasi aktivitas mencurigakan apa pun yang terkait dengan kerentanan ini.

Bagikan artikel ini:

Tin tức mới nhất
AlphaTON Capital Memperluas AI, Menjalin Kemitraan Strategis

AlphaTON Capital Memperluas AI, Menjalin Kemitraan Strategis

2/2/26, 00.00

AlphaTON Capital Corp baru-baru ini merilis pembaruan strategi yang menyoroti keberhasilan penggalangan dana sebesar $44 juta.

Maximor Meluncurkan Alat Keuangan AI untuk CFO Perusahaan Menengah

Maximor Meluncurkan Alat Keuangan AI untuk CFO Perusahaan Menengah

2/2/26, 00.00

NEW YORK, 28 Januari 2026 – Lanskap keuangan sedang berubah, dengan para CFO perusahaan menengah AS secara aktif berencana untuk mengadopsi teknologi AI, menurut riset baru dari Wakefield Research.

SoundHound AI Memperluas Pesanan AI dengan Five Guys

SoundHound AI Memperluas Pesanan AI dengan Five Guys

2/2/26, 00.00

SoundHound AI, Inc. telah mengumumkan perluasan kolaborasinya dengan jaringan restoran hamburger terkenal Five Guys.

Speechmatics Meluncurkan Model Konversi Ucapan ke Teks Medis Swedia

Speechmatics Meluncurkan Model Konversi Ucapan ke Teks Medis Swedia

2/2/26, 00.00

Speechmatics telah mengumumkan model pengenalan suara ke teks baru buatan Swedia yang dirancang khusus untuk sektor medis.

Copyright © 2024 Generatived - All right Reserved.

Bagikan artikel ini:

Bagikan artikel ini:

Generatived

Hãy theo dõi chúng tôi

  • Facebook
  • X

Bahasa

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

Generatived AI Logo

Generatived adalah layanan yang memberikan informasi dan tren khusus dalam AI Generatif. Kami akan melakukan yang terbaik untuk menyampaikan informasi tentang dunia yang berubah dengan cepat.

  • Facebook
  • X

Ikuti kami

Bahasa

Berita terkini
AlphaTON Capital Memperluas AI, Menjalin Kemitraan Strategis

AlphaTON Capital Memperluas AI, Menjalin Kemitraan Strategis

2/2/26, 00.00

AlphaTON Capital Corp baru-baru ini merilis pembaruan strategi yang menyoroti keberhasilan penggalangan dana sebesar $44 juta.

Maximor Meluncurkan Alat Keuangan AI untuk CFO Perusahaan Menengah

Maximor Meluncurkan Alat Keuangan AI untuk CFO Perusahaan Menengah

2/2/26, 00.00

NEW YORK, 28 Januari 2026 – Lanskap keuangan sedang berubah, dengan para CFO perusahaan menengah AS secara aktif berencana untuk mengadopsi teknologi AI, menurut riset baru dari Wakefield Research.

SoundHound AI Memperluas Pesanan AI dengan Five Guys

SoundHound AI Memperluas Pesanan AI dengan Five Guys

2/2/26, 00.00

SoundHound AI, Inc. telah mengumumkan perluasan kolaborasinya dengan jaringan restoran hamburger terkenal Five Guys.

Speechmatics Meluncurkan Model Konversi Ucapan ke Teks Medis Swedia

Speechmatics Meluncurkan Model Konversi Ucapan ke Teks Medis Swedia

2/2/26, 00.00

Speechmatics telah mengumumkan model pengenalan suara ke teks baru buatan Swedia yang dirancang khusus untuk sektor medis.

bottom of page