اصلاحیه‌های بحرانی نک‌جی‌اس برای آسیب‌پذیری‌های RCE

شرکت ورسل (Vercel) وصله‌های امنیتی مهمی برای دو آسیب‌پذیری بحرانی در فریم‌ورک وب نک‌جی‌اس (Next.js) منتشر کرد که امکان اجرای از راه دور کد را فراهم می‌کنند.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۲۲ روز پیش
اصلاحیه‌های بحرانی نک‌جی‌اس برای آسیب‌پذیری‌های RCE

شرکت ورسِل (Vercel) به‌تازگی به‌روزرسانی‌ها و وصله‌های امنیتی حیاتی را برای رفع دو آسیب‌پذیری با شدت بحرانی در فریم‌ورک محبوب وب نک‌جی‌اس (Next.js) منتشر کرده است. این دو نقص امنیتی به مهاجمان اجازه می‌دهند تا بدون نیاز به احراز هویت، اقدام به اجرای از راه دور کد (RCE) روی سرورهای آسیب‌پذیر نمایند که این موضوع خطرات جدی را برای توسعه‌دهندگان به همراه دارد.

نقص امنیتی اول از طریق فایل‌های تصویر فرمت AVIF با طراحی خاص قابل بهره‌برداری است، در حالی که آسیب‌پذیری دوم مربوط به یک ضعف پیمایش مسیر (Path Traversal) در سیستم‌عامل ویندوز (Windows) است. نقص دوم به طور خاص سرورهایی را هدف قرار می‌دهد که از سیستم فایل ویندوز استفاده می‌کنند و با شناسه CVE-2026-75604 ردیابی می‌شود.

در سال‌های اخیر، فریم‌ورک‌های توسعه وب مانند Next.js به یکی از ارکان اصلی توسعه برنامه‌های مدرن وب تبدیل شده‌اند و امنیت آن‌ها نقش کلیدی در حفاظت از زیرساخت‌های سازمان‌ها دارد. آسیب‌پذیری‌های مرتبط با پردازش تصویر و مدیریت مسیرها (Path Traversal) از جمله چالش‌های دیرینه در توسعه نرم‌افزار محسوب می‌شوند که شرکت‌های بزرگ همواره تلاش می‌کنند با ارائه به‌روزرسانی‌های سریع جلوی سوءاستفاده‌های احتمالی را بگیرند.

کشف و رفع این آسیب‌پذیری‌های بحرانی بار دیگر اهمیت به‌روزرسانی مداوم وابستگی‌ها و پکیج‌های نرم‌افزاری در پروژه‌های وب را نشان می‌دهد. کارشناسان امنیت سایبری (Cybersecurity) به تمام توسعه‌دهندگان و مدیران سرور توصیه می‌کنند که در کوتاه‌ترین زمان ممکن پروژه‌های خود را به آخرین نسخه‌های اصلاح‌شده نک‌جی‌اس ارتقا دهند تا از خطرات احتمالی حملات سایبری در امان بمانند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.