Полный текст
Обеспечить защиту бизнеса вовремя = спасти егоКак PT Cloud AF закрыл 0-day RCE в React и Next.js ещё до эксплойтовНа прошлой неделе миллионы сайтов на React и Next.js оказались под угрозой: простая уязвимость (рейтинг 10 из 10) позволяла удаленно выполнить любой код на сервере и получить полный контроль над ним. Под угрозой оказалось от 10 000 до 25 000 российских веб-ресурсов. Официальных патчей не было, рабочих публичных эксплойтов тоже, но в трафике уже пошли массовые запросы — атакующие активно искали жертвы.Вместо того, чтобы ждать готового эксплойта или копировать чужие сигнатуры как другие вендоры, команда экспертизы Positive Technologies сосредоточились на самой сути: как именно происходит внедрение кода через загрязнение прототипов и доступ к внутренним объектам Node.js. Главное — не скорость подписи под конкретный PoC, а быстрое понимание механизма уязвимости и гибкая защита по классу атак.В результате уже через несколько часов клиенты PT Cloud Application Firewall (облачный WAF) первыми в России получили защиту от новой CVE – автоматически с помощью удаленной активации, без единого ложного срабатывания и сбоев в работе.Как итог: все попытки сканирования и подготовки к эксплуатации блокировались задолго до того, как в открытом доступе появились реальные рабочие эксплойты. В первые 48 часов решение заблокировало более 10 000 запросов, относящихся к новой CVE. Клиенты PT Cloud AF могли спать спокойно: защита пришла сама, в тот момент, когда патчей ещё не существовало, а угроза уже была реальной. Полная хронология развития событий – в экспертом чате защиты от веб-атак: @BigAppSec