LONDON (IT BOLTWISE) – Eine kritische Sicherheitslücke im React-Framework, bekannt als React2Shell, bedroht weltweit Tausende von Servern. Trotz der Verfügbarkeit von Patches seit dem 3. Dezember sind immer noch viele Systeme anfällig, was zu einer Welle von Cyberangriffen geführt hat.

Die kürzlich entdeckte Sicherheitslücke im React-Framework, bekannt als React2Shell, hat weltweit für Aufsehen gesorgt. Diese Schwachstelle ermöglicht es Angreifern, auf anfälligen Servern eigenen Code auszuführen. Besonders betroffen sind die React Server Components, die in vielen Webanwendungen zum Einsatz kommen. Die Shadowserver Foundation hat alarmierende Zahlen veröffentlicht, die zeigen, dass weltweit noch knapp 29.000 Systeme anfällig sind, obwohl die Anzahl der gefährdeten Server in den letzten Tagen stark zurückgegangen ist.
In Deutschland sind über 3.000 Server betroffen, was das Land nach den USA mit über 10.000 anfälligen Systemen an die zweite Stelle der Liste setzt. Auch in China, Frankreich, Singapur und Indien sind zahlreiche Server gefährdet. Die Sicherheitslücke wurde als CVE-2025-55182 registriert, und Patches sind bereits seit dem 3. Dezember verfügbar. Dennoch haben viele Administratoren die Updates noch nicht eingespielt, was die Systeme weiterhin angreifbar macht.
Cyberkriminelle haben bereits begonnen, die Schwachstelle auszunutzen. Sicherheitsforscher haben beobachtet, dass Angreifer das Internet nach anfälligen Systemen durchsuchen, um diese zu kompromittieren. Die Angriffe werden unter anderem Cyberakteuren aus China zugeschrieben, aber auch IP-Adressen aus den Niederlanden und den USA wurden identifiziert. Einem Bericht von Bleeping Computer zufolge wurden bereits mindestens 30 Organisationen erfolgreich infiltriert.
Die Sicherheitslücke betrifft nicht nur das React-Framework, sondern auch das Next.js-Framework, für das ebenfalls Updates bereitgestellt wurden. Unternehmen, die diese Technologien nutzen, sind dringend aufgefordert, die verfügbaren Patches zu installieren, um ihre Systeme zu schützen. Nützliche Informationen zur Abwehr der Angriffe finden sich in Blogbeiträgen von AWS und Greynoise sowie in einer Sicherheitsmeldung des BSI.
Die schnelle Reaktion auf diese Bedrohung ist entscheidend, um die Integrität der IT-Infrastrukturen zu gewährleisten. Unternehmen sollten nicht nur die Patches einspielen, sondern auch ihre Sicherheitsprotokolle überprüfen und gegebenenfalls anpassen. Die Ereignisse rund um React2Shell verdeutlichen einmal mehr die Bedeutung von proaktiven Sicherheitsmaßnahmen in der digitalen Welt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "React2Shell-Sicherheitslücke bedroht Tausende Server weltweit" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "React2Shell-Sicherheitslücke bedroht Tausende Server weltweit" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »React2Shell-Sicherheitslücke bedroht Tausende Server weltweit« bei Google Deutschland suchen, bei Bing oder Google News!