Hack Alerta

React2Shell (CVE-2025-55182) é explorado; 30 organizações afetadas

Pesquisadores reportam exploração ativa da falha React2Shell (CVE-2025-55182). Mais de 77 mil IPs expostos são vulneráveis e ao menos 30 organizações foram comprometidas; detalhes sobre versões afetadas e patches não foram divulgados.

React2Shell (CVE-2025-55182) é explorado; 30 organizações afetadas

Pesquisadores confirmaram exploração ativa da falha crítica React2Shell (CVE-2025-55182). Mais de 77 mil endereços IP expostos na Internet seguem vulneráveis e fontes relatam que ao menos 30 organizações foram comprometidas em múltiplos setores.

Descoberta e escopo / O que mudou agora

A vulnerabilidade, catalogada como CVE-2025-55182 e classificada como execução remota de código (RCE), teve evidência de exploração ativa que resultou em invasões confirmadas em mais de 30 organizações. Além disso, varreduras públicas identificaram mais de 77.000 endereços IP expostos com superfícies suscetíveis ao bug.

Vetor e exploração / Mitigações

Relatos indicam que a vulnerabilidade permite execução de código remoto, mas os detalhes técnicos finos do vetor (payloads exatos, requisitos de autenticação, vetores de entrada) não estão totalmente descritos nas fontes disponíveis. Não há, nas informações públicas citadas, uma lista consolidada de versões de software afetadas ou instruções oficiais de correção publicadas por um fornecedor específico.

Organizações devem, com prioridade, realizar as seguintes ações de contenção e mitigação enquanto buscam informações oficiais:

  • Inventariar exposição: identificar serviços expostos à Internet que correspondam ao software/assinatura relacionada à React2Shell.
  • Isolar ativos suspeitos e revisar logs de acessos e autenticações recentes para detectar atividades anômalas.
  • Aplicar regras temporárias de bloqueio na borda para reduzir a superfície de ataque (filtrar IPs, bloquear portas/protocolos não necessários).
  • Priorizar inspeção de endpoints públicos e servidores de aplicação por indicadores de comprometimento (web shells, contas novas, processos inesperados).

Impacto e alcance / Setores afetados

As invasões confirmadas atingiram organizações em múltiplos setores, segundo a apuração inicial, sem identificação pública de vítimas específicas. O alcance medido em endereços IP vulneráveis (≈77.000) sugere potencial para campanhas amplas; o número de organizações comprometidas confirmado até o momento (30+) indica exploração dirigida e/ou varreduras automatizadas com exploração bem-sucedida em escala.

Limites das informações / O que falta saber

Existem lacunas importantes nas informações divulgadas até agora. A matéria de referência não lista fornecedores ou versões de software afetadas, nem detalha indicadores de compromisso (IoCs) ou TTPs do atacante. Também não há confirmação pública de divulgação de patches por um fabricante nem de avisos de agências como CERTs nacionais relacionados a esse relato específico.

Sem esses elementos é impossível oferecer uma lista precisa de correções ou afirmar quais controles impedirão definitivamente a exploração em cada ambiente.

Repercussão / Próximos passos

Equipes de segurança deverão monitorar fontes oficiais (fornecedores do software afetado, CERTs e agências como CISA) para obter notas técnicas, patches e IoCs. Investigações internas precisam priorizar logs de perímetro e detecção de web shells ou processos não autorizados. Onde aplicável, times de resposta a incidentes devem ativar playbooks de contenção para RCEs e preparar comunicações a stakeholders e, se houver dados pessoais afetados, avaliar exigências de notificação conforme a LGPD.

Conclusão

A exploração ativa do React2Shell torna a questão de segurança imediata: grande número de alvos potenciais na Internet e casos confirmados de comprometimento exigem que organizações verifiquem exposição e preparem respostas. Entretanto, as informações públicas ainda são incompletas — falta identificação de versões vulneráveis e guias oficiais de correção — e essas lacunas precisam ser preenchidas por anúncios de fornecedores e órgãos de segurança.


Baseado em publicação original de Bleeping Computer
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.