Эксперты UserGate Factor (uFactor) добавили в систему обнаружения вторжений (СОВ) вендора новую сигнатуру для детектирования и блокировки атак, эксплуатирующих критическую уязвимость в популярном фреймворке для создания веб-приложений и сайтов Next.js, сервер которого работает на ОС Windows. Бреши CVE-2026-75604 был присвоен рейтинг 9 из 10 по шкале CVSSv3.1, что подчеркивает необходимость немедленного принятия мер защиты.Уязвимость позволяет злоумышленнику получить несанкционированный доступ к чувствительным файлам на сервере Next.js, работающем на операционной системе семейства Windows. Эксперты предупреждают, что эксплуатация этой ошибки может быть использована для хищения серверной конфигурации, учетных данных или иных конфиденциальных файлов, что в дальнейшем создает предпосылки для удаленного выполнения вредоносного кода (RCE) на скомпрометированном сервере. Читать далее