China und Iran nutzen React2Shell aus – Google warnt vor gravierenden Angriffen
Google hat alarmiert, dass ein schwerwiegender Sicherheitsfehler in der weit verbreiteten React‑JavaScript‑Bibliothek – bekannt als React2Shell – von mehreren Akteuren ausgenutzt wird. Der Fehler gilt als „maximum‑severity“ und ermöglicht Angreifern, unautorisierten Zugriff auf Webanwendungen zu erlangen.
Nach Angaben von Google haben bereits fünf weitere chinesische Spionagegruppen, iranische Verbündete sowie finanzmotivierte Kriminelle die Schwachstelle aktiv ausgenutzt. Diese Angriffe zielen darauf ab, sensible Daten zu stehlen, Systeme zu kompromittieren und potenziell weitere Malware zu verbreiten.
Die Warnung unterstreicht die Dringlichkeit, dass Entwickler und Unternehmen sofort die neuesten Sicherheitsupdates für React installieren und zusätzliche Schutzmaßnahmen wie Content Security Policies (CSP) sowie regelmäßige Sicherheitsüberprüfungen implementieren. Nur so kann die Integrität von Webanwendungen gegen diese hochgradig ausnutzbaren Angriffe gewahrt bleiben.