大数跨境
0
0

安全零门槛!EdgeOne 全套餐版本支持 React 高危漏洞防护

安全零门槛!EdgeOne 全套餐版本支持 React 高危漏洞防护 腾讯云EdgeOne
2025-12-19
4
导读:从免费版到企业版,全面覆盖,普惠安全
0-day 漏洞威胁持续加剧
传统防御陷入被动困局

过去两周,React 框架高危漏洞(CVE-2025-55182/CVE-2025-66478,CVSS 10.0分)引发广泛关注。React 是企业采用率最高的前端框架,此次漏洞涉及面广泛,一个请求即可导致业务被利用,攻击者无需密码、无需身份验证,仅需构造恶意请求即可远程操控服务器,篡改数据、植入后门。

0-day 的不可预测性导致业务很难提前进行策略部署,传统防御体系往往因规则滞后陷入被动这正是 0-day 漏洞的残酷现实:未知威胁面前,响应速度决定风险成本。在漏洞披露到修复的窗口期内,业务如同“裸奔”在攻击视野中,只能被动挨打。面对此类问题,最好的方式是从被动响应到前置拦截

EdgeOne 极速响应
构筑前置拦截安全防线

EdgeOne 在漏洞曝光24小时内完成全球规则库更新助力用户实现自动化实时防御,保障业务系统安全稳健运行。这意味着用户无需等待 React 官方修复,更不必经历版本升级、灰度验证等漫长流程,而是在漏洞攻击扩散的黄金窗口期内,就能直接获得自动化防护。

EdgeOne 能够实现如此高效的响应,核心在于以下解决方式和优势

  • 腾讯安全实验室全球顶尖白帽团队实时狩猎漏洞,持续投入并跟踪各类漏洞风险,第一时间获取 POC

  • 自动更新规则集极速验证上线策略,全球部署从制定防护机制,形成流量识别策略,检验有效性,再到更新至 EdgeOne 全球规则库,用户即可自动启用配置。 

关键的是,这种企业级安全防护,并非大公司专属。针对此次 React 的漏洞,EdgeOne 新增「开源组件漏洞」专项规则防护策略同步到了所有套餐版本,支持广大的中小企业和开发者可参考下列配置方式来识别并拦截攻击流量

  • 关闭托管规则的评估模式。 

  • 确保开源组件漏洞规则组已开启自动防护(标准版和企业版支持此功能)。 

  • 若未启用自动更新,可开启手动防护并将规则 4401216445 和 4401216452 设置为拦截。 

  • 对于免费版和个人版套餐的用户,请将免费漏洞防护规则集设置为拦截,或将规则 4401216445 和 4401216452 设置为「拦截」。 

更多详细内容请点击文末「阅读原文」查看产品公告

在漏洞成为常态的数字化时代,前置拦截才是安全的终极答案,EdgeOne全套餐覆盖的防护能力为广大用户提供可靠的安全底座。

【声明】内容源于网络
0
0
腾讯云EdgeOne
下一代CDN,EdgeOne一站就GO! EdgeOne是腾讯云面向全球市场,提供安全防护、性能极速及相关技术支持的边缘平台,采用全球最先进的All-in-One技术架构,为企业提供新一代安全、灵活、高效的边缘技术服务。
内容 110
粉丝 0
腾讯云EdgeOne 下一代CDN,EdgeOne一站就GO! EdgeOne是腾讯云面向全球市场,提供安全防护、性能极速及相关技术支持的边缘平台,采用全球最先进的All-in-One技术架构,为企业提供新一代安全、灵活、高效的边缘技术服务。
总阅读12
粉丝0
内容110