Next.js 安全漏洞應對說明
雙
雙龍體育@official
2025/12/6 • 479 瀏覽
首先我們的網站並未受到近期 Next.js 嚴重漏洞影響,所有用戶資料完全安全,沒有任何外洩情況發生。我們已在第一時間將 Next.js 更新至 Vercel 官方修復版本 next@15.1.9,確保系統安全性 。
CVE-2025-55182 漏洞簡介
CVE-2025-55182 是 React 19 伺服器端元件(Server Components)中的遠端程式碼執行漏洞,官方評級為 CVSS 10.0 最高危險等級。此漏洞源於 React 伺服器在解碼 RSC 請求過程中出現不安全的反序列化錯誤,攻擊者可透過特製的 HTTP 請求,在未經身份驗證的情況下於目標伺服器執行任意程式碼。
https://nvd.nist.gov/vuln/detail/CVE-2025-55182
影響範圍
此漏洞影響 React 19 及使用其伺服器元件的框架,其中 Next.js 受影響最為顯著(Next.js 將同一問題登記為 CVE-2025-66478)。受影響版本包括 Next.js 15.0 至 16.0.6,以及 14.3.0-canary.77 之後的 Canary 版本 。安全研究人員已成功複現此漏洞,且有報告指出多組中國駭客組織已利用 Brickstorm 工具進行漏洞攻擊活動 。
我們的應對措施
- 已立即將系統升級至修復版本 next@15.1.9
- Vercel 平台已部署全球性緩解措施保護所有客戶
- 經檢查確認無任何用戶資料遭到未授權存取或外洩
請用戶放心繼續使用我們的服務。若有任何疑問,歡迎隨時聯繫我們的技術支援團隊。
最後編輯:2025/12/19 上午1:56:31
留言 (1)
請 登入 後參與討論