Новая сигнатура СОВ UserGate, направленная против атак с использованием уязвимости CVE-2026-75604 в Next.js

27.08.2026
27.08.2026

Описание

Центр мониторинга и реагирования UserGate добавил в «Систему обнаружения вторжений» (СОВ) UserGate новую сигнатуру, позволяющую детектировать атаки с использованием критически опасной уязвимости CVE-2026-75604.

Уязвимость позволяет злоумышленнику получить доступ к чувствительным файлам на сервере Next.js, работающем на Windows. Эта уязвимость может быть использована для кражи серверной конфигурации, что, в свою очередь, может привести к удаленному выполнению кода (RCE) на сервере.

Рейтинг

Уязвимость CVE-2026-75604 получила оценку 9 по рейтингу CVSS 3.1. 

Уязвимые версии и продукты

  • Next.js версий 13.4–15.5.23;
  • Next.js версий 16.0–16.3.2.

Рекомендации

Специалисты центра мониторинга и реагирования UserGate рекомендуют пользователям выполнить следующие действия:

  • обновить фреймворк Next.js на серверах с операционной системой Windows до версии 15.5.24 или выше;

  • обновить фреймворк Next.js на серверах с операционной системой Windows до версии 16.3.3 или выше;

  • добавить в блокирующее IDPS-правило сигнатуру Next.js Windows Path Traversal Leading to RCE;

  • добавить в uWAF правило Next.js Windows Path Traversal Leading to RCE.

За дополнительной информацией обращайтесь к нашим специалистам: ufactor@usergate.com.

За дополнительной информацией обращайтесь к нашим специалистам ufactor@usergate.com

Наш сайт использует cookies. С условиями использования cookies ознакомьтесь в Политике обработки персональных данных.