Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra a două breșe critice de securitate descoperite în Next.js, o tehnologie utilizată la scară largă pentru dezvoltarea site-urilor și a aplicațiilor web moderne.
Aceste „portițe” de securitate le permit atacatorilor cibernetici să preia controlul asupra serverelor de la distanță, fără a fi nevoie de o parolă sau de interacțiunea directă a unui utilizator.
Prima vulnerabilitate vizează în mod special serverele care rulează pe sisteme de operare Windows și permite accesul neautorizat la fișiere sensibile din sistem.
A doua problemă este legată de modul în care platforma procesează și optimizează imaginile în format modern (AVIF): un atacator poate încărca o imagine-capcană pentru a rula comenzi dăunătoare pe server.
Dacă serverul unui site web este compromis, hackerii pot fura sau modifica baze de date confidențiale, pot instala viruși, pot bloca funcționarea paginii web ori pot folosi infrastructura respectivă pentru a lansa noi atacuri cibernetice pe internet.
Experții în securitate le recomandă administratorilor de rețele și dezvoltatorilor web să actualizeze de urgență aplicațiile Next.js la cele mai recente versiuni sigure (15.5.24 sau 16.3.3).
Până la aplicarea actualizărilor, DNSC recomandă monitorizarea strictă a traficului web și activarea unor filtre de protecție (firewall-uri de aplicații) pentru a bloca tentativele suspecte de conectare.

