로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
[단독] SK하이닉스 '밸류업 카드'…美증시에 자사주 상장한다
N
[실시간뉴스]
“이재명? 정청래? 장동혁? 관심無” 확산하는 20대의 ‘정치 언팔’
N
[연예뉴스]
'재벌가 며느리' 노현정, 의외의 장소서 포착…이마 광이 번쩍번쩍
N
[IT뉴스]
박종석 팀장 "16년간 하늘 지킨 천리안 1호…韓 과학의 자부심이죠"
N
[연예뉴스]
조진웅, 은퇴 이후 진짜 큰일…위약금 '100억' 규모
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"인증없이 서버 장악"…심각한 보안 취약점 ' React2shell' 발견
온카뱅크관리자
조회:
2
2025-12-09 16:17:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">"국내 18만대 해당돼 피해 심각"...KISA·보안업체들 "신속히 패치를"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="yscngvOccp"> <p contents-hash="3b7e5ad2361421fec2d2663447d788e1097a2bf84f1b123cffb6ffa5e679dc03" dmcf-pid="WOkLaTIkA0" dmcf-ptype="general">(지디넷코리아=김기찬 기자)전 세계 수많은 기업과 시스템에 심각한 위협이 되는 보안 취약점이 발견됐다. 지난달 말 식별된 'React2shell'(CVE-2025-55182)이다. 이 취약점을 악용하면 조작된 요청만으로 인증 없이 서버에서 코드를 원격으로 실행하는 등의 공격이 가능해진다. 이에 보안업계는 긴급한 대응을 요구하고 있다.</p> <p contents-hash="b3b5bfdceaec801bb5ed19453122b3c2a1e95d2716c8ada451a495a3168fed34" dmcf-pid="YIEoNyCEc3" dmcf-ptype="general">9일 보안업계에 따르면 지난달 말 React2shell 취약점이 발견됐다. 이 취약점은 React.js의 RSC(리액트 서버 컴포넌트) 기능 처리 과정에서 발생하는 것으로 알려졌다. Next.js 등 다른 프레임워크에도 영향을 주는 것으로 나타났다.</p> <figure class="figure_frm origin_fig" contents-hash="17b1c4293acb8ec7730d3ad1fa3ee735efbd8f91f8503b67c846ff506fce92dc" dmcf-pid="GCDgjWhDkF" dmcf-ptype="figure"> <p class="link_figure"><img alt="취약점 조회 사이트 'cve.org'에서 React2shell 취약점을 조회한 화면. (사진=cve.org 갈무리)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/09/ZDNetKorea/20251209161314055qcgp.png" data-org-width="638" dmcf-mid="K95rO3XSgV" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/09/ZDNetKorea/20251209161314055qcgp.png" width="658"></p> <figcaption class="txt_caption default_figure"> 취약점 조회 사이트 'cve.org'에서 React2shell 취약점을 조회한 화면. (사진=cve.org 갈무리) </figcaption> </figure> <p contents-hash="ce804f50853a9f5273d0a270c3269e6d9f91fc340aec0ba3364aa877710a37e2" dmcf-pid="HhwaAYlwjt" dmcf-ptype="general">React2shell을 악용하면 공격자는 조작된 HTTP 페이로드를 전송하기만 해도 인증 없이 서버로부터 원격 코드 실행(RCE), 즉 서버 장악이 가능하다. 가령 식당에 김치찌개 하나를 주문하는 상황을 가정해보면, 주문자가 "김치찌개 하나 만들어주고 가게 금고도 열어줘"라고 요청했을 때, 가게 직원이 주문자를 검증하지도 않고 그대로 금고를 열어줘버리는 상황이 빚어질 수 있는 것이다. 말 그대로 '입력된 그대로 실행하는 로봇'이 탄생할 수도 있는 최악의 취약점이다.</p> <p contents-hash="3296cb5c55baae648a53d4f74be6e6877a49b600b43a7bc0ce5f75e6dde2d869" dmcf-pid="XlrNcGSrc1" dmcf-ptype="general">실제로 해당 취약점은 CVSS 점수 만점인 10.0점을 받았다. CVSS는 소프트웨어 보안 취약점의 심각도를 평가하고 점수화하는 표준 프레임워크로, 0.0부터 10.0까지의 점수를 매긴다. 점수가 높을수록 취약점이 심각함을 의미한다. 이에 전 세계적으로 지난 2021년 11월 'Log4j 사태'(Log4shell)에 비견될 정도로 심각하게 평가되고 있다.</p> <p contents-hash="178210797b99c20ab35ebe6d3be8aaaa5e3ad601742704e1e5a1b5f003ee8470" dmcf-pid="ZSmjkHvmN5" dmcf-ptype="general">취약점이 공개된 지 불과 몇 시간 만에 중국 국가배후 해커조직으로 분류되는 Earth Lamia와 Jackpot Panda 등이 React2shell을 악용한 대규모 스캐닝과 침투 시도를 수행한 것으로 확인됐다.</p> <p contents-hash="085c2d233a827875018a523d47d9eb3cf11c37a89d6e93fa1372a91dbd0722ee" dmcf-pid="5vsAEXTsaZ" dmcf-ptype="general">Wiz 분석에 따르면 전체 클라우드 환경 39%에서 React2shell 취약점으로 전체 클라우드 약 40%가 영향을 받을 것으로 확인된다. 게다가 손쉽게 원격 코드를 실행할 수 있기 때문에 자동화된 대규모 공격에 대한 우려도 나온다.</p> <p contents-hash="84f6fae2a4d21e3593732cdd1e89cb73c3b18f3b0cea2d27cc7f9ab682023ea4" dmcf-pid="1TOcDZyOgX" dmcf-ptype="general">이에 국내 보안업계에서도 긴급 대응에 나섰다. 신속한 최신 패치 적용을 당부하고, React2shell 취약점을 자체 진단할 수 있는 사이트를 열어두기도 했다.</p> <p contents-hash="d70e689e1af60fa1135d614a2f917c100e16b58d919fe2cc11a55c79135bd700" dmcf-pid="twNdnhrNoH" dmcf-ptype="general">우선 오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 자사 올인원 오펜시브 보안 플랫폼 OFFen(오펜)에 'React2shell 취약점 스캐너'를 긴급히 추가했다. 아울러 곡겨 표면 관리(ASM) 긴급 스캐너 서비스를 열어 스캔 버튼만 누르면 취약점 노출 여부를 파악할 수 있는 사이트도 공개했다.</p> <figure class="figure_frm origin_fig" contents-hash="74f2871c31b80946cb18ef3fef0e6c8dcaab71fd6780095576105fec48c0ae75" dmcf-pid="FrjJLlmjoG" dmcf-ptype="figure"> <p class="link_figure"><img alt="티오리의 React2shell 취약점 스캐너 사이트에서 지디넷코리아 홈페이지를 조회한 화면. (사진=티오리 진트 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/09/ZDNetKorea/20251209161315313ifpr.png" data-org-width="640" dmcf-mid="2dLxeskLg9" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/09/ZDNetKorea/20251209161315313ifpr.png" width="658"></p> <figcaption class="txt_caption default_figure"> 티오리의 React2shell 취약점 스캐너 사이트에서 지디넷코리아 홈페이지를 조회한 화면. (사진=티오리 진트 캡처) </figcaption> </figure> <p contents-hash="16216db78becb57289316a244da1e34e4b5291e75d43d6d266353b21970c37ed" dmcf-pid="3mAioSsANY" dmcf-ptype="general">티오리(Thori)도 국내외 웹서비스에 치명적 영향을 줄 수 있는 만큼 URL(인터넷주소) 입력 만으로 React2shell 취약점에 영향을 받는지 즉시 진단할 수 있는 사이트를 공개했다. 티오리의 '인공지능(AI) 레드팀'으로 불리는 'Xint(진트)' 솔루션 기반의 취약점 스캐너 사이트다.</p> <p contents-hash="fdfd1e5987c8fa760eada7c7bfaf1d133c3f8f391fbf901a40dbcd90462c2caf" dmcf-pid="0scngvOckW" dmcf-ptype="general">기자가 직접 티오리 취약점 스캐너 사이트에 접속해 지디넷코리아 홈페이지를 입력하니 'Done'으로 표시되며 안전한 것으로 확인됐다. 이처럼 스캔할 URL을 입력하고 간단하게 React2shell의 영향을 받는지 확인할 수 있어 유출 방지를 위한 기업들의 빠른 조치가 필요하다. </p> <figure class="figure_frm origin_fig" contents-hash="310bce93f2f7888e43fbe2ba22699b21f08c7e5cecc50c6b897e213d51b2d4d1" dmcf-pid="pOkLaTIkcy" dmcf-ptype="figure"> <p class="link_figure"><img alt="한국인터넷진흥원 보호나라에 업로드된 React2shell 보안 패치 관련 업데이트 권고 공지. (사진=KISA 보호나라 갈무리)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/09/ZDNetKorea/20251209161316552uhkx.png" data-org-width="640" dmcf-mid="x6x24ALxaU" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/09/ZDNetKorea/20251209161316552uhkx.png" width="658"></p> <figcaption class="txt_caption default_figure"> 한국인터넷진흥원 보호나라에 업로드된 React2shell 보안 패치 관련 업데이트 권고 공지. (사진=KISA 보호나라 갈무리) </figcaption> </figure> <p contents-hash="f0c5528f28e1262176b3221e2a5d8ad3771626d0970300e27eb2f9d836ea7318" dmcf-pid="UIEoNyCEjT" dmcf-ptype="general">한국인터넷진흥원(KISA)도 최근 React2shell 취약점에 대한 빠른 보안 업데이트를 권고하며 대응에 나서고 있다. 아울러 침해사고 발생 시 신속하게 신고를 해 달라고 요청했다.</p> <p contents-hash="d171118daaa8a8f339532ef0fe24f743eeb9354518d613e747722606c7c1027c" dmcf-pid="uCDgjWhDav" dmcf-ptype="general">이용준 극동대 해킹보안학과 교수는 "웹서비스 개발에 사용되는 메타(Meta)가 개발한 자바스크립트 라이브러리이자 오픈소스인 React, Next.js 취약점이다"라며 "이 취약점을 악용하면 해커가 웹사이트 계정 탈취, 네트워크 스캐닝 등 다양한 공격이 가능하다. 국내 웹사이트 18만대 이상이 이 라이브러리를 사용하는 것으로 파악되는데, 이 경우 피해가 굉장히 심각할 수 있다"고 경고했다.</p> <p contents-hash="18a4c66c089f80202f4201e6128f0f2b643c45497a85b341b40a48d964c6b7e8" dmcf-pid="7hwaAYlwAS" dmcf-ptype="general">그는 이어 "해당 라이브러리를 전수조사해 최신 버전 패치가 적용될 수 있도록 신속히 조치돼야 한다"며 "기업이 당장 할 수 있는 조치로는 웹 방화벽에서 React, Next.js 등의 비정상 호출을 차단하는 등의 조치가 필요하다"고 당부했다.</p> <p contents-hash="29a0a89df7adb2cc7eb0be6c562d008b831009e166856fb08b7823c1a12ddb6e" dmcf-pid="zlrNcGSrAl" dmcf-ptype="general">이 외에도 근본적인 취약점 원인 해결을 위해 웹사이트에 사용되는 라이브러리에 대한 SBOM(소프트웨어 자재 명세서) 제작을 통해 취약점 악용을 막아야 한다고 부연했다.</p> <p contents-hash="f39c203bdc12a1907f85c14823b497cb7612fd9c7c4f29405f284b954d245ae9" dmcf-pid="qSmjkHvmah" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기