---
title: "Wystawione serwery Vite na celowniku hakerów. Celem są sekrety AWS i Azure"
description: "Masowa kampania atakuje publicznie dostępne serwery deweloperskie Vite, wykorzystując podatność CVE-2026-39364. Hakerzy szukają poświadczeń i konfiguracji chmurowych AWS oraz Azure."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/wystawione-serwery-vite-na-celowniku-hakerow-celem-sa-sekrety-aws-i-azure"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/wystawione-serwery-vite-na-celowniku-hakerow-celem-sa-sekrety-aws-i-azure/index.md"
date_published: "2026-09-14T19:09:36.364Z"
date_modified: "2026-09-14T19:09:42.601Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "vite"
  - "aws"
  - "azure"
  - "podatnosci"
  - "cyberbezpieczeństwo"
source_url: "https://www.bleepingcomputer.com/news/security/hackers-target-exposed-vite-dev-servers-to-steal-aws-azure-secrets/"
source_name: "BleepingComputer"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1789408864433.jpeg"
image_alt: "a close-up of several computer servers"
image_credit: "© Aaron McLean / Unsplash"
image_credit_url: "https://unsplash.com/@aaron1206"
---

# Wystawione serwery Vite na celowniku hakerów. Celem są sekrety AWS i Azure

> Masowa kampania skanuje wystawione serwery deweloperskie Vite i próbuje wykradać sekrety z wdrożeń AWS oraz Azure.

## Kluczowe informacje
- Ataki wykorzystują podatność CVE-2026-39364 w serwerach Vite.
- Celem są poświadczenia i konfiguracje środowisk AWS oraz Azure.
- F5 odnotowała ponad 800 ataków i około 32 tysięcy zdarzeń w ciągu miesiąca.
- Administratorzy powinni zaktualizować Vite i obrócić sekrety, jeśli serwer był publicznie dostępny.

Masowa kampania skanuje serwery deweloperskie Vite, które zostały wystawione bezpośrednio do internetu. Atakujący próbują wykorzystać podatność w tym narzędziu, aby odczytywać pliki i wyszukiwać w nich poświadczenia, sekrety oraz konfiguracje związane z usługami AWS i Azure. Aktywność wykryła firma F5 za pomocą sensorów honeypot. W ciągu miesiąca zarejestrowano ponad 800 ataków oraz około 32 tysięcy surowych zdarzeń.

## Podatność pozwala odczytywać pliki bez logowania

Kampania wykorzystuje CVE-2026-39364, podatność o wysokim poziomie zagrożenia w Vite. Luka dotyczy wersji od 7.1.0 do 7.3.2 oraz gałęzi 8.x przed wydaniem 8.0.5. Została ujawniona 7 kwietnia. Błąd pozwala nieuwierzytelnionemu napastnikowi odpowiednio zmodyfikować parametry żądania HTTP GET i ominąć mechanizmy ograniczające dostęp do plików. W efekcie serwer może zwrócić w formie tekstowej zawartość z lokalizacji, które normalnie powinny być niedostępne.

- Problem dotyczy publicznie dostępnych serwerów deweloperskich Vite w podatnych wersjach.
- Po uzyskaniu odczytu plików atakujący szukają danych umożliwiających dostęp do zasobów chmurowych.
- F5 zarejestrowała ponad 800 ataków i około 32 tysiące surowych zdarzeń w ciągu miesiąca.
- Najwięcej obserwowanej aktywności pochodziło z adresów powiązanych ze Stanami Zjednoczonymi, Belgią i Holandią.

## Kampania szuka sekretów w środowiskach deweloperskich

Po znalezieniu podatnego serwera skanowanie koncentrowało się na danych mogących zawierać sekrety i konfiguracje usług chmurowych. Badacze F5 zaobserwowali także warianty prób obchodzenia filtrów dostępu i normalizacji ruchu przez reverse proxy oraz zapory WAF. Część źródeł korzystała z zakresów adresów Google Cloud, co mogło utrudniać odróżnienie złośliwej aktywności od zwykłego ruchu pochodzącego z infrastruktury chmurowej.

Te same najbardziej aktywne źródła wykorzystywały również inne błędy kontroli dostępu w Vite: CVE-2025-30208, CVE-2025-31125 oraz CVE-2024-45811. W przypadku CVE-2025-31125 odnotowano oznaczenie wskazujące na aktywne wykorzystywanie. Źródło nie podaje liczby potwierdzonych przejęć, dlatego zarejestrowane przez F5 zdarzenia należy traktować jako obserwowane próby ataków.

## Jak ograniczyć ryzyko

F5 zaleca zaktualizowanie serwerów Vite do najnowszej wersji zawierającej poprawki. Administratorzy powinni również sprawdzić, czy serwer deweloperski jest rzeczywiście potrzebny w internecie. Vite zwykle nasłuchuje tylko lokalnie, ale może zostać wystawiony przez ustawienia hosta albo nieprawidłowe mapowanie portów w Dockerze. Warto ograniczyć dostęp do portu 5173, monitorować podejrzane żądania do ścieżek /@fs/ oraz nie traktować identyfikatora User-Agent jako wiarygodnego dowodu, że ruch pochodzi od legalnego robota.

Jeśli podatny serwer był publicznie dostępny, samo zainstalowanie poprawki może nie wystarczyć. F5 rekomenduje obrót wszystkich sekretów, które mogły znajdować się w zasięgu zagrożonego środowiska. Dotyczy to w szczególności danych wykorzystywanych do połączeń z AWS i Azure. Organizacje powinny także przejrzeć logi serwera oraz aktywność powiązanych usług, aby ustalić, czy doszło do nieautoryzowanego odczytu lub użycia danych.

## Wyjaśnienie pojęć

### [CVE](https://najnowsze-informacje.pl/definicje/cve)

System oznaczania i katalogowania publicznie znanych podatności w oprogramowaniu. Numer CVE jednoznacznie identyfikuje konkretny błąd bezpieczeństwa.

### [honeypot](https://najnowsze-informacje.pl/definicje/honeypot)

Kontrolowane środowisko lub urządzenie wystawione na działanie sieci, aby obserwować próby ataku i rejestrować używane przez napastników metody.

### [Web Application Firewall](https://najnowsze-informacje.pl/definicje/web-application-firewall)

Web Application Firewall, czyli WAF, filtruje ruch kierowany do aplikacji internetowej i może blokować podejrzane żądania.

## Źródło pierwotne

[BleepingComputer](https://www.bleepingcomputer.com/news/security/hackers-target-exposed-vite-dev-servers-to-steal-aws-azure-secrets/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-14T19:09:36.364Z
- **Ostatnia aktualizacja:** 2026-09-14T19:09:42.601Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/wystawione-serwery-vite-na-celowniku-hakerow-celem-sa-sekrety-aws-i-azure](https://najnowsze-informacje.pl/cyberbezpieczenstwo/wystawione-serwery-vite-na-celowniku-hakerow-celem-sa-sekrety-aws-i-azure)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/wystawione-serwery-vite-na-celowniku-hakerow-celem-sa-sekrety-aws-i-azure/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/wystawione-serwery-vite-na-celowniku-hakerow-celem-sa-sekrety-aws-i-azure/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Wystawione serwery Vite na celowniku hakerów. Celem są sekrety AWS i Azure”, 2026-09-14, https://najnowsze-informacje.pl/cyberbezpieczenstwo/wystawione-serwery-vite-na-celowniku-hakerow-celem-sa-sekrety-aws-i-azure
