·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Security

¡°¸®¾×Æ® ¼­¹ö ¶Õ¸®¸é ³¡À塱... ±¹³» º¸¾È±â¾÷, Ä¡¸íÀû Ãë¾àÁ¡ ´ëÀÀ¿¡ ºÐÁÖ

ÀÔ·Â : 2025-12-07 18:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
CVSS 10Á¡ ¸¸Á¡Â¥¸® ¡®¿ª´ë±Þ¡¯ Ãë¾àÁ¡, Àü ¼¼°è À¥»çÀÌÆ® ºñ»ó
ÆÄÀÌ¿À¸µÅ©¿Í Ƽ¿À¸® µî ±¹³» º¸¾È±â¾÷, ÇÇÇØ È®»ê ¹æÁö À§ÇØ ÆÐÄ¡ ¹× ¹«·á Áø´Ü ¼­ºñ½º ¹èÆ÷


[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] Àü ¼¼°è À¥»çÀÌÆ® °³¹ß¿¡ °¡Àå ³Î¸® ¾²ÀÌ´Â ¡®¸®¾×Æ®¡¯(React)¿Í ¡®³Ø½ºÆ®JS¡¯(Next.js)¿¡¼­ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °¡¿îµ¥, ±¹³» º¸¾È±â¾÷µéÀÌ ÇÇÇØ È®»êÀ» ¹æÁöÇϱâ À§ÇØ ±ä±Þ ÆÐÄ¡ÇÑ ¹öÀüÀ» ¹ßÇ¥Çϰųª ¹«·á Áø´Ü ¼­ºñ½º¸¦ ¹èÆ÷Çϰí ÀÖ´Ù.

[ÀÚ·á: gettyimagesbank]


Áö³­´Þ 29ÀÏ ¹ß°ßµÈ CVE-2025-55182´Â ¸®¾×Æ® ¼­¹ö ÄÄÆ÷³ÍÆ®(RSC)°¡ µ¥ÀÌÅ͸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ¹ß»ýÇÏ´Â ¡®¿ø°Ý ÄÚµå ½ÇÇà(RCE)¡¯ Ãë¾àÁ¡ÀÌ´Ù. ÇØÄ¿°¡ Á¶ÀÛµÈ µ¥ÀÌÅ͸¦ Àü¼ÛÇϸé, º°µµÀÇ ·Î±×ÀÎÀ̳ª ÀÎÁõ ÀýÂ÷ ¾øÀ̵µ ¼­¹öÀÇ ¸ðµç ±ÇÇÑÀ» Å»ÃëÇÒ ¼ö ÀÖ¾î À§Çèµµ Á¡¼ö ¸¸Á¡(CVSS 10.0)À» ±â·ÏÇß´Ù.

º¸¾È¾÷°è¿¡¼­´Â À̸¦ ¡®React2Shell¡¯·Î ºÎ¸£¸ç, ³Ø½ºÆ®JS(Next.js) µî ¸®¾×Æ® ±â¹Ý ÇÁ·¹ÀÓ¿öÅ©¸¦ »ç¿ëÇÏ´Â Àü ¼¼°è ¼ö¸¹Àº À¥»çÀÌÆ®°¡ Áï°¢ÀûÀÎ ÇØÅ· À§Çù¿¡ ³ëÃâµÆ´Ù°í °æ°íÇß´Ù. ±¹³»¿¡¼­µµ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ Áö³­ 5ÀÏ ¡®React ¼­¹ö ÄÄÆ÷³ÍÆ® º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í¡¯¸¦ ÅëÇØ ÃֽŠÆÐÄ¡ Àû¿ëÀ» ´çºÎÇß´Ù.

¸®¾×Æ®(React)´Â ¸ÞŸ(Meta)°¡ °³¹ßÇÑ ÀÚ¹Ù½ºÅ©¸³Æ® ¶óÀ̺귯¸®·Î, Àü ¼¼°è À¥ °³¹ß ½ÃÀåÀ» Àå¾ÇÇϰí ÀÖ´Â À¥ ÇÁ·¹ÀÓ¿öÅ© Áß Çϳª´Ù. ±Û·Î¹ú º¸¾È±â¾÷ À§Áî(Wiz)¿¡ µû¸£¸é Àüü Ŭ¶ó¿ìµå ȯ°æÀÇ ¾à 40% ÀÌ»óÀÌ Ãë¾àÇÑ ³Ø½ºÆ®JS ¶Ç´Â ¸®¾×Æ® ÀνºÅϽº¸¦ Æ÷ÇÔÇϰí ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

»çÅÂÀÇ ½É°¢¼ºÀÌ Ä¿ÁöÀÚ, ±¹³» º¸¾È±â¾÷µéÀº ±â¾÷ÀÇ ÇÇÇØ È®»êÀ» ¹æÁöÇϱâ À§ÇØ ±ä±Þ ´ëÀÀ¿¡ ³ª¼¹´Ù. ÆÄÀÌ¿À¸µÅ©´Â ÃÖ±Ù °ø°³µÈ React¿Í Next.jsÀÇ ¿ø°Ý ÄÚµå ½ÇÇà(RCE) Ãë¾àÁ¡¿¡ ´ëÀÀÇϱâ À§ÇØ ÀÚ»ç À¥¹æÈ­º® ¡®À¥ÇÁ·ÐÆ®-K(WEBFRONT-K)¡¯¿ë Àü¿ë ŽÁö¡¤Â÷´Ü ½Ã±×´Ïó¸¦ ±ä±Þ ¹èÆ÷ÇßÀ¸¸ç, Ƽ¿À¸®´Â ÇØ´ç Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´ÂÁö °£ÆíÇÏ°Ô È®ÀÎÇÒ ¼ö ÀÖ´Â Áø´Ü ¼­ºñ½º ¡®ReactGuard¡¯¸¦ ³»³ù´Ù.

Ƽ¿À¸®°¡ ¹èÆ÷ÇÑ ¹«·á Áø´Ü ¼­ºñ½ºÀÇ °æ¿ì »ç¿ëÀÚ°¡ º°µµÀÇ ÇÁ·Î±×·¥À» ¼³Ä¡Çϰųª º¹ÀâÇÑ Äڵ带 ºÐ¼®ÇÒ ÇÊ¿ä ¾øÀÌ À¥»çÀÌÆ® ÁÖ¼Ò(URL)¸¸ ÀÔ·ÂÇϸé Áï½Ã Ãë¾à ¿©ºÎ¸¦ Áø´Ü ¹ÞÀ» ¼ö ÀÖ´Ù.

Ƽ¿À¸® °ü°èÀÚ´Â ¡°À̹ø Ãë¾àÁ¡Àº °ø°Ý ³­À̵µ°¡ ¸Å¿ì ³·¾Æ ºü¸¥ Á¶Ä¡°¡ »ý¸í¡±À̶ó¸ç ¡°°³¹ßÀÚ³ª º¸¾È ´ã´çÀÚ°¡ ¾Æ´Ï´õ¶óµµ ´©±¸³ª ½±°Ô À§ÇèÀ» ½Äº°ÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï µ½±â À§ÇØ ¼­ºñ½º¸¦ °ø°³Çß´Ù¡±°í ¹àÇû´Ù.

[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)