Стана ясна причината за срива в мрежата на Cloudflare

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

За по-малко от месец, инциденти в мрежата на Cloudflare успяха да нарушат нормалното функциониране на милиони сайтове. Както инцидентът от вчера, така и този от ноември, демонстрираха колко крехка и зле защитена от провал е критична инфраструкура, като Интернет е. Вече имаме и конкретния виновник за вчерашния срив.

Оказва се, че това е грешка, възникнала след налагането на актуализация за критична уязвимост. Става дума за React2Shell или CVE-2025-55182, която засяга React и Next.js. Става дума за несигурен метод на десериализация във Flight протокола на React Server Components (RSC). Уязвимостта беше открита и адресирана преди дни. Успешната ѝ експлоатация може да позволи изпълнението на произволен код в контекста на сървъра. Критичната уязвимост не изисква удостоверяване от страна на атакуващата страна.

За съжаление атаките към уязвимостта не закъсняха. Скоро след разкриването на уязвимостта, в Интернет се появиха работещи демонстративни PoC експлойти. Според специалистите от Wiz, 39% от облачните среди са податливи на React2Shell. Издадените обновления за React и Next.js не подобряват значително ситуацията.

„Проблемът не е причинен, пряко или непряко, от кибератака към системите на Cloudflare или каквото и да е злоумишлено действие. Той е следствие от грешка, възникнала, докато се опитвахме да засечем и разрешим уязвимост в секторен мащаб, разкрита тази седмица в React Server Components“, пишат Cloudflare. Допълва се, че грешката е засегнала част от клиентите на компанията. Равняващ се на близо 28% от целия HTTP трафик, обслужван от мрежата на компанията. По данни ContentAuthenticity от тази година, 20% от всички интернет сайтове ползват услугите на глобалния CDN доставчик Cloudflare.

Припомняме, че през ноември Cloudflare бяха отново компанията зад глобален интернет срив. Той беше определен от директора на компанията Матю Принс „най-лошия такъв от 2009 досега“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини