로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
북한, 정치의 계절 시작…당 대회 위한 전원회의 소집(종합)
N
[IT뉴스]
[크립토퀵서치] 업비트 해킹 대응, 늑장 신고인가요?
N
[IT뉴스]
"트래픽 폭증 감당하려면 필수"…AI정책 수혜주 될 '이 기술'
N
[IT뉴스]
주파수재할당 가격 최저 2조9000억원 확정
N
[IT뉴스]
AI, 1673조 글로벌 광고 시장의 '게임 체인저'
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"웹 개발툴이 해킹 뇌관으로"…中 '리액트' 취약점 무차별 공격
온카뱅크관리자
조회:
6
2025-12-10 07:37:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">"3일 취약점 공개되고 수시간 내 무기화…보안패치 전 침투목적"<br>"클라우드 환경 40%가 위험권…랜섬웨어 부가피해로도 이어져"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Pzd22rAitd"> <figure class="figure_frm origin_fig" contents-hash="bb2d65e29f48fa694438bdc3f367709ae5839d3a2f7aee96af3e8aa5807e7fda" dmcf-pid="QqJVVmcnYe" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/10/NEWS1/20251210073114453ihva.jpg" data-org-width="560" dmcf-mid="62rLLXTsXJ" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/10/NEWS1/20251210073114453ihva.jpg" width="658"></p> </figure> <p contents-hash="b18252b2e6e1bba47b5967589fece1355d7f1d67e3d041a80235fa16522a8024" dmcf-pid="xBiffskLHR" dmcf-ptype="general">(서울=뉴스1) 윤주영 기자 = 웹 개발 프레임워크로 널리 쓰이는 '리액트(React)' 취약점이 최근 발굴되면서, 이를 중국 해커조직이 무차별적으로 공격에 활용하기 시작했다. 해커는 로그인 절차를 우회한 뒤 서버를 원격 조작할 수 있고, 이는 랜섬웨어 등 2차 피해로 이어질 수 있다.</p> <p contents-hash="4aad44864b2c045f42f094379eef9bffeab82c5069fa653b8c3ed137bfa05284" dmcf-pid="ywZCC971tM" dmcf-ptype="general">국내외 서버 상당수가 리액트에 기반한 탓에 광범위한 해킹 피해로 이어질 수 있다는 우려가 나온다. 기관은 자사 시스템이 영향을 받는지 점검하고, 서둘러 최신 보안패치를 해야 한다.</p> <p contents-hash="9df2ff9dafd06e4af5d9f4e86539bade5387ca8985d83b085f7efd577cbf9942" dmcf-pid="WuRKKDNdGx" dmcf-ptype="general">10일 아마존 웹서비스(AWS) 및 보안업계에 따르면 이달 3일 리액트가 '리액트2섈(React2Shell·CVE-2025-55182)'이라는 취약점을 가졌단 사실이 공개됐다.</p> <p contents-hash="5af980fe96a4e31ba47f1fa4cf896311f8681418b9aad2c1c848230a2ec8d2c7" dmcf-pid="Y7e99wjJHQ" dmcf-ptype="general">이 취약점은 리액트 19.x 버전 및 리액트 기반 프레임워크 '넥스트js'의 15~16.x 버전에 영향을 미친다. 구체적으로 리액트 서버의 구성요소(컴포넌트)에 존재한다.</p> <p contents-hash="9850df1ff8cb2e8efde53d1e5752292b4e5b1a1ba24929b1da42287638255a55" dmcf-pid="Gzd22rAi1P" dmcf-ptype="general">문제는 중국 지능형 사이버 지속공격(APT) 집단의 신속한 움직임이다. AWS에 따르면 중국 정부를 배후로 둔 어스 라미나, 잭팟 판다 등 조직은 취약점이 공개된 지 수 시간 만에 이를 무기화하고 실전 배치했다.</p> <p contents-hash="fdcd0f0f147f4c145cdad619171ba3ca509c2d80045d250ae6a07bee231dcfdd" dmcf-pid="HqJVVmcnZ6" dmcf-ptype="general">특히 공격 캠페인은 정교함보다는, 넓은 영역을 빠르게 타격하는 데 초점을 뒀다고 AWS는 분석했다.</p> <p contents-hash="218cb9a1a533d654431d2a92ee7871eea88cd2b77712229c101efee3c58fc428" dmcf-pid="XBiffskLX8" dmcf-ptype="general">이에 따르면 해킹 그룹은 취약점을 무기화한 'PoC 코드'의 동작 검증을 건너뛰고, 바로 공격에 투입하는 상황이다. 보안 패치가 이뤄지기 전 빠르게 초기 침투를 달성하려는 것이다.</p> <p contents-hash="14cdee17be37c768b67b3a43cc0eb8bf7505e543de6fbaebf165144acf6cfd10" dmcf-pid="Zbn44OEoZ4" dmcf-ptype="general">리액트나 넥스트js가 널리 쓰이는 탓에 공격이 정밀하지 않더라도 상당 기관이 침투를 허용할 수 있다. 글로벌 보안기업 위즈(Wiz)에 따르면 전체 클라우드 환경의 약 40% 이상이 취약점에 영향을 받는다.</p> <p contents-hash="3f278512820493eeccb0180afb948d942925ac9ac4a9a66639e232170f5735cf" dmcf-pid="5KL88IDgGf" dmcf-ptype="general">소프트웨어(SW) 원재료인 공급망 단에서 문제가 터진 거라, 예상보다 여파가 클 수 있다고 보안업계는 인식하고 있다. 취약점은 공통 취약점 등급시스템(CVSS)에서 위험도 만점인 10.0 등급을 받았다. 2021년 최악의 SW 공급망 보안위협 사태로 기록된 'Log4j' 취약점과도 비견된다.</p> <p contents-hash="f475dc26c419cdc4b3f45a5470d943bfc1efb6c7848c5e2b98ba1bfc80a2d43f" dmcf-pid="19o66CwaZV" dmcf-ptype="general">국내외 정보보안 기관 및 업계도 촉각을 곤두세우고 있다.</p> <p contents-hash="34f17a95392dce2453b61b9d80cd8cf5b41bb97516eb1bb8c19dc4450279681f" dmcf-pid="t2gPPhrN52" dmcf-ptype="general">외신에 따르면 미국 보안기업 팔로알토네트웍스는 지난 주말 30개 이상의 조직이 영향을 받았다고 분석했다. 원격 코드 실행(RCE)을 노린 스캐닝, AWS 구성 및 자격 증명 파일 탈취 시도 등이 감지됐다. 공격이 중국 국가안전부(MSS)와 연계된 것일 수 있다고 팔로알토는 덧붙였다.</p> <p contents-hash="59868c7eb953d847b19a17d158dd923c88c57968957e6c5b27d8a27fc4985d7a" dmcf-pid="FpxBBkgR59" dmcf-ptype="general">브렛 리서맨 미 연방수사국(FBI) 사이버 부국장은 IT 팀들에게 "즉각 최신 패치 버전으로 업데이트하고, 침해 징후가 어떤 표적을 겨냥하는지 모니터링하라"고 지시했다.</p> <p contents-hash="de800ab04f24c82d262c49b8846d43d672e7967b014aae57321a36a0746513fe" dmcf-pid="3UMbbEaetK" dmcf-ptype="general">국내의 경우 보안기업 티오리가 9일 '리액트2섈' 대응 도구인 '리액트가드'를 무료로 공개했다. 파이오링크(170790) 역시 자사 웹방화벽 '웹프론트-K(WEBFRONT-K)'에 전용 탐지·차단 설루션을 긴급 배포했다.</p> <p contents-hash="a91de8d9bdf241786fc9ca687b10e16c050722c5198255f7c8358e9a86146328" dmcf-pid="0uRKKDNd5b" dmcf-ptype="general">보안 당국인 한국인터넷진흥원(KISA)은 최근 보호나라 공지를 통해 리액트의 최신 패치를 권고했다. 취약점이 방치될 경우 랜섬웨어 등 피해로 이어질 수 있다고 경고했다.</p> <p contents-hash="6e28d4314e12aa3de5e02120f4e3a343cb2ed39165279c6bfbe4486a8f0ce626" dmcf-pid="p7e99wjJ1B" dmcf-ptype="general">KISA 관계자는 "패치가 이뤄지고 있다곤 하나 역량이 안되는 기업들은 신속대응하기 어렵다. 공격은 소강상태가 아닌 현재진행형"이라며 "국내 위협이 될만한 IP들을 식별해서 안내하고 있다"고 설명했다.</p> <p contents-hash="b2ec8b0fce70c3495621203e6e70e2f7036472eba9999b6538dff1ac2c5bf7ea" dmcf-pid="Uzd22rAiGq" dmcf-ptype="general">legomaster@news1.kr<br><br><strong><용어설명></strong><br><br>■ 랜섬웨어<br>랜섬웨어는 몸값(Ransom)과 소프트웨어(Software)의 합성어로, 시스템을 잠그거나 데이터를 암호화해 쓸 수 없도록 한 뒤 이를 인질로 금전을 요구하는 악성 프로그램이다.<br><br> </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기