Kritische React-Sicherheitslücke bedroht Krypto-Plattformen
- Eine Schwachstelle, die als CVE-2025-55182 verfolgt wird und als React2Shell bekannt ist, ermöglicht die Ausführung von Remote-Code auf betroffenen Servern.
- Der Fehler betrifft React-Versionen von 19.0 bis 19.2.0 und wird sowohl von kriminellen als auch von staatlich unterstützten Gruppen ausgenutzt.
- Angreifer haben begonnen, Monero-Mining-Software innerhalb von Tagen nach der Offenlegung der Schwachstelle am 3. Dezember einzusetzen.
- Krypto-Plattformen, die React nutzen, könnten Gefahr laufen, dass Benutzer-Wallets durch bösartige Skript-Injektionen kompromittiert werden.
Die Ausnutzung dieser Schwachstelle kann zu erheblichen Verlusten für Benutzer führen, insbesondere für diejenigen, die Wallet-Interaktionen oder Transaktionsgenehmigungen auf kompromittierten Seiten durchführen.
Da Tausende von Websites potenziell betroffen sind, einschließlich Krypto-Plattformen, ist die Dringlichkeit von Updates entscheidend, um den Diebstahl von Vermögenswerten und die Ausbeutung von Ressourcen zu verhindern.