±ä±Þ ½Ã±×´Ïó ¹èÆ÷¡¤Á¡°Ë ½ºÅ©¸³Æ® Á¦°ø...¡°½Ç½Ã°£ ´ëÀÀ °È¡±
[º¸¾È´º½º ¿©ÀÌ·¹ ±âÀÚ] ÆÄÀÌ¿À¸µÅ©´Â ÃÖ±Ù °ø°³µÈ React¿Í Next.jsÀÇ ¿ø°Ý ÄÚµå ½ÇÇà(RCE) Ãë¾àÁ¡¿¡ ´ëÀÀÇϱâ À§ÇØ ÀÚ»ç À¥¹æÈº® ¡®À¥ÇÁ·ÐÆ®-K(WEBFRONT-K)¡¯¿ë Àü¿ë ŽÁö¡¤Â÷´Ü ½Ã±×´Ïó¸¦ ±ä±Þ ¹èÆ÷Çß´Ù°í 5ÀÏ ¹àÇû´Ù. ±Û·Î¹ú À¥ °³¹ß »ýŰ踦 µÚÈçµç ½É°¢ÇÑ Ãë¾àÁ¡À¸·ÎºÎÅÍ ±â¾÷ À¥¼ºñ½º¸¦ ½Å¼ÓÈ÷ º¸È£Çϱâ À§ÇÑ ´ëÀÀÀÌ´Ù.

[ÀÚ·á: ÆÄÀÌ¿À¸µÅ©]
¹®Á¦°¡ µÈ CVE-2025-55182(React)¿Í CVE-2025-66478(Next.js) Ãë¾àÁ¡Àº ¸®¾×Æ® ¼¹ö ÄÄÆ÷³ÍÆ®(RSC)ÀÇ Flight ÇÁ·ÎÅäÄÝ Ã³¸® °úÁ¤¿¡¼ ¹ß»ýÇÏ´Â ±¸Á¶Àû °áÇÔÀ» ¾Ç¿ëÇÏ´Â °ÍÀ¸·Î, °ø°ÝÀÚ´Â ÀÎÁõ ÀýÂ÷ ¾øÀÌ ¾Ç¼º HTTP ¿äû¸¸À¸·Î ¼¹ö Ãø¿¡¼ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÀϺΠÁ¶»ç¿¡¼´Â Àü ¼¼°è Ŭ¶ó¿ìµå ȯ°æÀÇ ¾à 39%°¡ ¿µÇâ±Ç¿¡ Æ÷Ç﵃ ¼ö ÀÖ´Ù´Â ºÐ¼®µµ ³ª¿À¸ç º¸¾È ¾÷°èÀÇ ¿ì·Á¸¦ Ű¿ü´Ù.
ÆÄÀÌ¿À¸µÅ©´Â À¥ÇÁ·ÐÆ®-KÀÇ ±ä±Þ ½Ã±×´Ïó Àû¿ëÀ» ÅëÇØ ºñÁ¤»ó RSC ¿äû ŽÁö¿Í ¾Ç¼º ÆäÀ̷εå Â÷´Ü µî ½Ç½Ã°£ ¹æ¾î ±â´ÉÀ» Á¦°ø, °í°´»ç°¡ ÆÐÄ¡¸¦ Àû¿ëÇϱâ ÀüÀÌ¶óµµ Áï°¢ÀûÀÎ º¸È£°¡ °¡´ÉÇÏ´Ù°í ¼³¸íÇß´Ù.
¾Æ¿ï·¯ ȸ»ç »êÇÏ »çÀ̹öÀ§ÇùºÐ¼®ÆÀµµ °í°´»çÀÇ Ãë¾àÁ¡ ¿µÇâÀ» ºü¸£°Ô È®ÀÎÇÒ ¼ö ÀÖ´Â Á¡°Ë ½ºÅ©¸³Æ®¸¦ ÇÔ²² ¹èÆ÷Çß´Ù. ÆÄÀÌ¿À¸µÅ©´Â ½ºÅ©¸³Æ® Á¦°ø ¿Ü¿¡µµ Ãë¾àÁ¡ ¿µÇ⠺м®, °ø°Ý ½Ã³ª¸®¿À ¸ð´ÏÅ͸µ, ±â¼úÁö¿ø µî ÈÄ¼Ó ´ëÀÀÀ» Áö¼ÓÇÒ °èȹÀÌ´Ù.
Á¶¿µÃ¶ ÆÄÀÌ¿À¸µÅ© ´ëÇ¥´Â ¡°Çö´ë À¥¼ºñ½º´Â ´Ù¾çÇÑ ¿ÀǼҽº ÇÁ·¹ÀÓ¿öÅ©¿Í API ±â¹ÝÀ¸·Î ±¸¼ºµÅ ÀÖ¾î ´ÜÀÏ Ãë¾àÁ¡ÀÌ ´ë±Ô¸ð ÇÇÇØ·Î À̾îÁú ¼ö ÀÖ´Ù¡±¸ç ¡°°í°´»çÀÇ ¼ºñ½º ¿¬¼Ó¼º°ú º¸¾ÈÀ» À§ÇØ ½Ç½Ã°£ ´ëÀÀ ü°è¸¦ ´õ¿í °ÈÇØ ³ª°¡°Ú´Ù¡±°í ¸»Çß´Ù.
[¿©ÀÌ·¹ ±âÀÚ(gore@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>













¿©ÀÌ·¹±âÀÚ ±â»çº¸±â







































.png)

.jpg)






