Yahoo! JAPAN

Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

おたくま経済新聞

Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

 情報処理推進機構(IPA)は12月10日、多くのウェブサービスで使われている開発技術に重大な問題が見つかり、国内でも悪用したとみられる攻撃が発生している可能性があるとして注意を呼び掛けました。

 開発元によると、危険度は「CVSS 10.0(最高)」に評価されています。

【React開発チームは12月3日付で公式にこの問題を公表】

 問題が確認されたのは、ウェブサイトの裏側で動く“React(リアクト)”と呼ばれる仕組みの一部で、細工されたアクセスを受けると攻撃者がサーバー内部で勝手に命令を実行できてしまうおそれがあるといいます。

 React開発チームは12月3日付で公式にこの問題を公表しており、「認証なしでリモートコード実行が可能になる脆弱性(CVE-2025-55182)」と説明しています。

 脆弱性はReact Server Componentsを扱うパッケージの一部(19.0、19.1.0、19.1.1、19.2.0)に存在します。

 これらは即時のアップデートが強く推奨されており、修正版は 19.0.1 / 19.1.2 / 19.2.1 として公開されています。

 また、Next.jsやReact Router、ViteのRSCプラグインなど、一部のフレームワークやバンドラーも影響を受けるとされ、React開発チームは利用者に対して修正版への更新を呼び掛けています。

 この仕組みは近年、多くの企業サイトやアプリで採用されており、影響は広範囲に及ぶ可能性があります。一般の利用者が特別な操作を行う必要はありませんが、企業や団体の情報システム担当者は早急な確認が必要になります。

<参考・引用>
IPA「React Server Componentsにおける脆弱性について(CVE-2025-55182)」(2025年12月10日)
React「Critical Security Vulnerability in React Server Components」(December 3, 2025)
GitHub Security Advisory「RCE in React Server Components」

Publisher By おたくま経済新聞 | Edited By おたくま編集部 | 記事元URL https://otakuma.net/archives/2025121104.html

おすすめの記事

新着記事

  1. 「うっま!止まらん…!」【白菜のコレ、今年もう何回作った?】「ご飯消える」「毎日食べたい」簡単やみつきおかずレシピ

    BuzzFeed Japan
  2. 都内から気軽に行ける釣り場もアリ!自然満喫!「管理釣り場」で楽しむニジマス釣り

    WEBマガジン HEAT
  3. 【革命】滋賀みやげのルーキー『西川総裁まんじゅう』がまさか “そういう意味の革命” だとは思ってなかった !!

    ロケットニュース24
  4. 【宇和島市・HOKU(ホク)】心もお腹も満たす、世界の味めぐり

    愛媛こまち
  5. 【動画】天王寺公園てんしばで冬恒例のアイススケートリンク「てんスケ」開催中

    OSAKA STYLE
  6. 【福袋2026】お米高騰の今、これは反則級。楽天の「ご飯のおとも詰め合わせ福袋(5000円)」が脳内岡山旅行すぎた

    ロケットニュース24
  7. 冬のみなとみらいデートに行きたい6,000円以下のイタリアンディナー5選 。海辺のレストランや石窯ピザが自慢の隠れ家も

    オズモール
  8. 須田亜香里、ウエストちら見せのY2K寄り原宿ガーリー×パンクMIXコーデ公開!

    WWSチャンネル
  9. 【動画】「クリムト・アライブ 大阪展」に藤井フミヤさん来場 クリムトの魅力を語る

    OSAKA STYLE
  10. 【絶望】なか卯の「サーモンいくら丼」が今年もウマい!……とハシャいでいたら6年前の価格と違い過ぎて泣いた

    ロケットニュース24