Новая сигнатура СОВ UserGate, направленная против атак с использованием уязвимости CVE-2026-75604 в Next.js
Описание
Центр мониторинга и реагирования UserGate добавил в «Систему обнаружения вторжений» (СОВ) UserGate новую сигнатуру, позволяющую детектировать атаки с использованием критически опасной уязвимости CVE-2026-75604.
Уязвимость позволяет злоумышленнику получить доступ к чувствительным файлам на сервере Next.js, работающем на Windows. Эта уязвимость может быть использована для кражи серверной конфигурации, что, в свою очередь, может привести к удаленному выполнению кода (RCE) на сервере.
Рейтинг
Уязвимость CVE-2026-75604 получила оценку 9 по рейтингу CVSS 3.1.
Уязвимые версии и продукты
- Next.js версий 13.4–15.5.23;
-
Next.js версий 16.0–16.3.2.
Рекомендации
Специалисты центра мониторинга и реагирования UserGate рекомендуют пользователям выполнить следующие действия:
-
обновить фреймворк Next.js на серверах с операционной системой Windows до версии 15.5.24 или выше;
-
обновить фреймворк Next.js на серверах с операционной системой Windows до версии 16.3.3 или выше;
-
добавить в блокирующее IDPS-правило сигнатуру Next.js Windows Path Traversal Leading to RCE;
-
добавить в uWAF правило Next.js Windows Path Traversal Leading to RCE.
За дополнительной информацией обращайтесь к нашим специалистам: ufactor@usergate.com.