Yahoo! JAPAN

Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

おたくま経済新聞

Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

 情報処理推進機構(IPA)は12月10日、多くのウェブサービスで使われている開発技術に重大な問題が見つかり、国内でも悪用したとみられる攻撃が発生している可能性があるとして注意を呼び掛けました。

 開発元によると、危険度は「CVSS 10.0(最高)」に評価されています。

【React開発チームは12月3日付で公式にこの問題を公表】

 問題が確認されたのは、ウェブサイトの裏側で動く“React(リアクト)”と呼ばれる仕組みの一部で、細工されたアクセスを受けると攻撃者がサーバー内部で勝手に命令を実行できてしまうおそれがあるといいます。

 React開発チームは12月3日付で公式にこの問題を公表しており、「認証なしでリモートコード実行が可能になる脆弱性(CVE-2025-55182)」と説明しています。

 脆弱性はReact Server Componentsを扱うパッケージの一部(19.0、19.1.0、19.1.1、19.2.0)に存在します。

 これらは即時のアップデートが強く推奨されており、修正版は 19.0.1 / 19.1.2 / 19.2.1 として公開されています。

 また、Next.jsやReact Router、ViteのRSCプラグインなど、一部のフレームワークやバンドラーも影響を受けるとされ、React開発チームは利用者に対して修正版への更新を呼び掛けています。

 この仕組みは近年、多くの企業サイトやアプリで採用されており、影響は広範囲に及ぶ可能性があります。一般の利用者が特別な操作を行う必要はありませんが、企業や団体の情報システム担当者は早急な確認が必要になります。

<参考・引用>
IPA「React Server Componentsにおける脆弱性について(CVE-2025-55182)」(2025年12月10日)
React「Critical Security Vulnerability in React Server Components」(December 3, 2025)
GitHub Security Advisory「RCE in React Server Components」

Publisher By おたくま経済新聞 | Edited By おたくま編集部 | 記事元URL https://otakuma.net/archives/2025121104.html

おすすめの記事

新着記事

  1. 【福岡・天神】凄腕の店主が創り上げる妥協なき『中華そば』の名店

    MIEL FUKUOKA
  2. 福岡・宗像の老舗酒蔵「伊豆本店」が新生開業 “魅せる酒蔵”で観光拠点化を目指す

    酒蔵プレス
  3. <進路、迷走中>「専門学校に行きたい」と言い出したわが子を応援できない。勉強からの逃げじゃない?

    ママスタセレクト
  4. 「自然」テーマに「好き」を表現 絵の具で自由に 伊賀市の立花さん

    伊賀タウン情報YOU
  5. 愛知発スイーツ「ぴよりん」が大阪に来るで〜!2日間限定の“2ぴよ”セットが尊い♡

    anna(アンナ)
  6. 「とんでもございません」は間違い!正しい伝え方とは?【頭がいい人の敬語の使い方】

    ラブすぽ
  7. 2026年、エンジニアが“勝機アリ”企業と出会うには? 投資家×キャリア相談のプロが厳選【良企業を見極めるキーワード3選】

    エンジニアtype
  8. 上司に「ご苦労様でした」は失礼!正しい言い方とは!?【頭がいい人の敬語の使い方】

    ラブすぽ
  9. スタバ新作が可愛すぎて完売必至!ついつい触りたくなっちゃうグッズがでたよ~!【実物レビュー】

    ウレぴあ総研
  10. 田口アナ悶絶!?練習30分で人生初の漫才に挑戦!北大落研で結成された即席コンビ「ねばねば牛タン」の衝撃結末【イチモニ!~学校に行こう!北海道大学落語研究会】

    SODANE