Menu

Kiểm Tra & Vá Lỗi React2Shell Ngay: Các Phiên Bản React/Next.js Dễ Bị Khai Thác (Kèm Lệnh Docker)

Mã nguồn lập trình | Dec 13, 2025 9
#Tin tức #Lập trình

React2Shell đang bùng phát và rất nhiều server React/Next.js đã bị chiếm quyền. Mấy ngày nay mình xử lý khá nhiều ca nên viết lại để mọi người tự kiểm tra và cập nhật sớm trước khi quá muộn.

1. Dấu hiệu máy chủ đã bị xâm nhập

Nếu thấy CPU tăng bất thường và xuất hiện các tiến trình lạ như kdevtmpfsi, kinsing hoặc chuỗi ký tự không rõ nguồn gốc thì khả năng cao server đã bị khai thác. Ngoài ra, hãy kiểm tra các file mới sinh trong /tmp hoặc cron sau ngày 29/11/2025 để phát hiện file lạ do hacker cài vào.

2. Kiểm tra môi trường Docker

Ai đang chạy Node/React bằng Docker có thể rà soát nhanh toàn bộ container bằng lệnh:

docker ps -q | xargs -I {} sh -c 'docker exec {} npm list react' 2>/dev/null

3. Những phiên bản đang bị lỗi

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x, 14.3.0-canary.77 trở lên
  • Canary: Từ 14.3.0-canary.77 trở lên đều không an toàn.

Phiên bản an toàn đã có sẵn, bao gồm React 19.0.1 trở lên và Next.js từ 15.0.5, 15.1.9, 15.2.6… 16.0.7.

4. Cách xử lý an toàn

  • Sao lưu toàn bộ dữ liệu ngay lập tức.
  • Cập nhật React/Next.js lên bản vá mới nhất.
  • Nếu server có dấu hiệu đã bị chiếm quyền thì chỉ update không đủ. Cách triệt để nhất là cài lại hệ điều hành từ nguồn sạch rồi khôi phục từ bản backup.

Lỗ hổng React2Shell đang lan rất nhanh nên mọi người nên kiểm tra sớm để tránh rủi ro mất dữ liệu hoặc bị cài backdoor âm thầm. Chủ động phòng hơn là đợi đến khi server quá tải mới xử lý.

#devshare #baomat #React2shell #React2Shell

Chia sẻ bài viết

Tính Thần Số Học Tại Đây

Khám phá bản thân qua các con số từ tên và ngày sinh của bạn

Bình luận

Chia sẻ cảm nghĩ của bạn về bài viết này.

Chưa có bình luận nào. Hãy là người đầu tiên!

Danh sách các bài viết mới nhất 114 bài viết

Danh mục bài viết

Kiến thức lập trình

Khám phá kiến thức lập trình tại Khaizinam Site: hướng dẫn, mẹo, ví dụ thực tế và tài nguyên giúp bạn nâng cao kỹ năng lập trình hiệu quả.

Mã nguồn lập trình

Chia sẻ các mã nguồn hữu ích cho mọi người sử dụng.

Thế giới

Tin tức vòng quanh thế giới

Công nghệ

Enim sit aut facere ipsum dolores corrupti at reprehenderit. Ea illum doloribus et tempore maiores iure. Laboriosam iste enim non expedita minima libero.

Xã hội

Tin tức xã hội, biến động 24h qua trên toàn cầu

Manga Anime

Tin tức về anime, manga được cập nhật mới nhất

Thể thao

Tin tức thể thao toàn cầu được cập nhật hàng ngày

Giải trí

Tin tức giải trí toàn thế giới được cập nhật mới nhất,

Dịch vụ

Khám phá các bài viết trong danh mục này

Làng hải tặc FNS

Game làng hải tặc của Funnysoft, sự kết hợp hoàn hảo giữa HSO, HTTH của teamobi

Pháp luật

Khám phá các bài viết trong danh mục này

Ngoài lề

Khám phá các bài viết trong danh mục này

Thần số học

Khám phá các bài viết trong danh mục này

English flag English

Tính Thần Số Học

Khám phá bản thân qua các con số

Tìm Hiểu