UserGate Factor добавил сигнатуру для блокировки атак на Next.js под Windows

31 августа, 2026, 15:50

Эксперты UserGate Factor (uFactor) добавили в систему обнаружения вторжений (СОВ) вендора сигнатуру для детектирования и блокировки атак, эксплуатирующих критическую уязвимость CVE-2026-75604 в веб-фреймворке Next.js на серверах под управлением Windows. Бреши присвоен рейтинг 9 из 10 по шкале CVSSv3.1. Об этом SecPost сообщили в компании.

Уязвимость позволяет злоумышленнику получить несанкционированный доступ к чувствительным файлам на сервере, что может быть использовано для хищения конфигурации, учетных данных и иных конфиденциальных данных, а в дальнейшем — для удаленного выполнения кода (RCE) на скомпрометированном сервере.

В компании отмечают, что эксплуатация этой ошибки при широкой распространенности Next.js в корпоративных приложениях может привести к компрометации инфраструктуры и финансовым потерям.

Продолжение ниже

Для минимизации рисков специалисты UserGate рекомендуют обновить фреймворк до версий 15.5.24 и выше (для ветки 15.x) или 16.3.3 и выше (для ветки 16.x). Если обновление невозможно, советуют активировать блокирующую сигнатуру IDPS «Next.js Windows Path Traversal Leading to RCE» и настроить правило WAF с аналогичным названием для отсечения подозрительных HTTP-запросов с признаками обхода директорий. Кроме того, как сообщили в компании, SOC рекомендует проанализировать ретроспективные логи веб-сервера и средств защиты на предмет попыток взлома, а также проверить целостность конфигурационных файлов на затронутых серверах.