惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

The GitHub Blog
The GitHub Blog
IT之家
IT之家
B
Blog RSS Feed
罗磊的独立博客
GbyAI
GbyAI
博客园 - Franky
Y
Y Combinator Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Google DeepMind News
Google DeepMind News
博客园 - 聂微东
N
Netflix TechBlog - Medium
博客园 - 三生石上(FineUI控件)
人人都是产品经理
人人都是产品经理
U
Unit 42
博客园 - 叶小钗
Jina AI
Jina AI
MyScale Blog
MyScale Blog
雷峰网
雷峰网
B
Blog
Hugging Face - Blog
Hugging Face - Blog
Blog — PlanetScale
Blog — PlanetScale
Recent Announcements
Recent Announcements
腾讯CDC
酷 壳 – CoolShell
酷 壳 – CoolShell

云晓晨 KaiQi.Wang

Docker 部署鸣潮机器人 - 云晓晨 KaiQi.Wang 发烧+腹泻的双重折磨 - 云晓晨 KaiQi.Wang 美加狮 MAD 68 RGB 键盘 2025年8月小记 - 云晓晨 KaiQi.Wang 记录一次话费退费 - 云晓晨 KaiQi.Wang WordPress 友链文章适配子比主题[已实装] - 云晓晨 KaiQi.Wang 子比评论区评论嵌套[已实装] - 云晓晨 KaiQi.Wang 子比主题添加评论链接填写框[已实装] - 云晓晨 KaiQi.Wang 子比主题V8.1适配Gravatar头像[已实装] - 云晓晨 KaiQi.Wang
记录一次服务器病毒 - 云晓晨 KaiQi.Wang
CatchWang · 2025-12-31 · via 云晓晨 KaiQi.Wang

Next.js 漏洞

Next.js 存在严重 RSC 远程代码执行高危漏洞 (CVE-2025-66478),官方已紧急发布修复,建议 Next.js 15/16 及部分 14.x Canary 用户立即升级。

这个漏洞被评为 CVSS 最高风险等级 10.0。攻击者无需任何认证,仅通过网络就能向你的服务器发送特殊构造的 HTTP 请求,触发 React Server Components 在反序列化过程中的缺陷,从而在服务器上执行任意代码。

图片[1] - 记录一次服务器病毒 - 云晓晨 KaiQi.Wang

腾讯云警告

这个漏洞是我服务器上的 Umami 应用使用到了 Next.js 框架,腾讯云那几天一直给我发警告,但是那段时间正忙,想着就一点博客内容,还都已经备份了,就无所谓了一直没有管,直到腾讯云发警告说再不处理,直接封停服务器。

图片[2] - 记录一次服务器病毒 - 云晓晨 KaiQi.Wang
图片[3] - 记录一次服务器病毒 - 云晓晨 KaiQi.Wang

处理病毒

刚开始我不知道是 Umami 使用了 Next.js 框架,我就把文件备份了一遍,然后系统重装了两遍,结果腾讯云还是一直在发警告,直到有人提醒说是 Umami 需要更新,才恍然大悟,更新了之后果然就好了。这几天想了一下,也用不太到统计功能,就干脆把 Umami 服务下掉了。

© 版权声明

文章版权归作者所有,未经允许请勿转载。

THE END

喜欢就支持一下吧