DriteStudio
DRITESTUDIOโครงสร้างพื้นฐานดิจิทัล
หน้าแรก
บทความเกี่ยวกับเราติดต่อเรา

บริการ

VPSเซิร์ฟเวอร์เสมือนประสิทธิภาพสูง พร้อม Root Access เต็มรูปแบบ
Web Hostingโฮสติ้งพร้อมใช้งาน มี Plesk และ SSL ฟรี
Dedicated Serverเซิร์ฟเวอร์เฉพาะระดับ Enterprise พร้อม IPMI
Colocationฝากเซิร์ฟเวอร์ใน Data Center มาตรฐานสากล
SecurityWAF, DDoS Protection และ SOC Monitoring 24/7
สถานะระบบตรวจสอบสถานะระบบและความพร้อมใช้งาน

Quick Links

View All ServicesDocumentationContact Sales
หน้าแรก
VPSเซิร์ฟเวอร์เสมือนประสิทธิภาพสูง พร้อม Root Access เต็มรูปแบบ
Web Hostingโฮสติ้งพร้อมใช้งาน มี Plesk และ SSL ฟรี
Dedicated Serverเซิร์ฟเวอร์เฉพาะระดับ Enterprise พร้อม IPMI
Colocationฝากเซิร์ฟเวอร์ใน Data Center มาตรฐานสากล
SecurityWAF, DDoS Protection และ SOC Monitoring 24/7
สถานะระบบตรวจสอบสถานะระบบและความพร้อมใช้งาน
บทความ
เกี่ยวกับเรา
ติดต่อเรา
0%
CVE-2025-66478 ร้ายแรงใน Next.js: วิธีอัปเดตและป้องกัน RCE ใน React Server Components
กลับหน้ารายการบทความ

CVE-2025-66478 ร้ายแรงใน Next.js: วิธีอัปเดตและป้องกัน RCE ใน React Server Components

รายละเอียดช่องโหว่ CVE-2025-66478 ใน Next.js ด้วย App Router ที่อาจนำ RCE ร้องขอที่ควบคุมได้ พร้อมวิธีอัปเดตเวอร์ชันที่ได้รับการแก้ไขและแนวทางปฏิบัติ

cve-6 ธันวาคม 2568-อัพเดต: 11 มีนาคม 2569

CVE-2025-66478 (CVSS 10.0) เป็นช่องโหว่ร้ายแรงใน React Server Components (RSC) ที่ส่งผลกระทบต่อ Next.js App Router ทำให้ผู้โจมตีสามารถรันโค้ดระยะไกล (RCE) ได้ผ่านคำขอที่ควบคุมได้

📋 เวอร์ชันที่ได้รับผลกระทบ

สถานะเวอร์ชัน
❌ VulnerableNext.js 15.x และ 16.x ทั้งหมด
❌ VulnerableNext.js 14.3.0-canary.77 ขึ้นไป

✅ เวอร์ชันที่ปลอดภัย

สถานะเวอร์ชัน
✅ SafeNext.js 13.x
✅ SafeNext.js 14.x stable
✅ SafePages Router
✅ SafeEdge Runtime

🔧 เวอร์ชันที่แก้ไขแล้ว

# Next.js 15.x
npm install [email protected]
npm install [email protected]
npm install [email protected]
npm install [email protected]
npm install [email protected]
npm install [email protected]
# Next.js 16.x
npm install [email protected]
# Canary builds
npm install [email protected]
npm install [email protected]

⚠️ คำเตือน: Vercel บล็อกการ deploy เวอร์ชัน vulnerable แล้ว
ไม่แนะนำ: ใช้ DANGEROUSLY_DEPLOY_VULNERABLE_CVE_2025_66478=1

🚀 วิธีอัปเดตทีละขั้นตอน

1. ตรวจสอบเวอร์ชันปัจจุบัน

npm list next

2. อัปเดตเป็นเวอร์ชันที่แก้ไข

# ตัวอย่างสำหรับ 15.x
npm install [email protected] react@latest react-dom@latest
# Canary -> Stable
npm install next@14

3. ลบ node_modules และติดตั้งใหม่

rm -rf node_modules package-lock.json
npm install

🎯 แนวทางปฏิบัติแนะนำ

  • อัปเดตทันที หากใช้ Next.js 15.x/16.x + App Router
  • ตรวจสอบ CI/CD ให้รัน npm install ก่อน build
  • ใช้ Dependabot ตรวจสอบ vulnerability อัตโนมัติ

แชร์บทความ:
ดูบทความเพิ่มเติม
D

DriteStudio | ไดรท์สตูดิโอ

ผู้ให้บริการ Digital Infrastructure, VPS, Hosting และ Colocation ในประเทศไทย

ดำเนินการโดย บริษัท คราฟต์ อินเตอร์เทค (ประเทศไทย) จำกัด

DRITESTUDIO
DRITESTUDIOโครงสร้างพื้นฐานดิจิทัล

100/280 ซอย 17 หมู่บ้านดีไลท์ บางขุนเทียน-ชายทะเล พันท้ายนรสิงห์ สมุทรสาคร 74000

บริการ

  • โฮสติ้ง VPS
  • เว็บโฮสติ้ง
  • เซิร์ฟเวอร์เฉพาะ
  • โคโลเคชัน
  • โซลูชันความปลอดภัย

บริษัท

  • เกี่ยวกับเรา
  • ติดต่อเรา
  • สถานะระบบ

แหล่งข้อมูล

  • เอกสารประกอบ
  • ศูนย์ช่วยเหลือ
  • บทความ

ข้อกำหนด

  • ข้อกำหนดการให้บริการ
  • นโยบายความเป็นส่วนตัว
  • นโยบายการคืนเงิน

© 2026 บริษัท คราฟต์ อินเตอร์เทค (ประเทศไทย) จำกัด สงวนลิขสิทธิ์

เราใช้คุกกี้

เราใช้คุกกี้เพื่อเพิ่มประสบการณ์การใช้งาน วิเคราะห์การเข้าชม และปรับแต่งเนื้อหา โดยการคลิก "ยอมรับทั้งหมด" คุณยินยอมให้เราใช้คุกกี้ นโยบายความเป็นส่วนตัว