🔎 React2shell(CVE-2025-55182) 원격 코드 실행(RCE) 취약점 발견
지난 달 29일, '리액트투쉘(React2shell)'이라 불리는 취약점(CVE-2025-55182)이 발견되었습니다. 이 취약점은 React.js의 리액트 서버 컴포넌트(RSC)가 데이터를 처리하는 과정에서 발생하는 원격 코드 실행(RCE) 취약점으로, 악용 시 조작된 요청만으로도 인증 없이 원격 코드 실행 공격 및 권한 탈취가 가능합니다. React, Next.js를 사용하고 있는 다수의 웹사이트가 직접적인 위협의 대상이 될 수 있습니다. 이와 관련하여 한국인터넷진흥원(KISA)에서는 'React 서버 컴포넌트 보안 업데이트 권고'를 통해 최신 패치 적용을 당부했습니다.
🔎 랜섬웨어 공격 주요 표적국 'Top 10'에 한국 진입
대한민국이 2025년 3분기 랜섬웨어 공격의 주요 표적국 상위 10위권에 처음으로 진입했습니다. 공격은 주로 금융, 제조, IT 서비스 분야의 한국 기업에 집중되었으며, 랜섬웨어 공격 조직의 파편화와 함께 공격 규모는 사상 최고치를 기록했습니다. 최근 1년간 가장 활발하게 한국을 공격한 랜섬웨어 조직은 '칠린(Qilin)'으로, 주로 금융/보험업계를 타깃으로 32건의 공격을 수행한 것으로 알려졌습니다. 이외에도 '건라(Gunra)', '랜섬허브(RansomHub)' 등이 활동했습니다.
[ 취약점 정보 ]
🔎 Mozilla 제품 보안 업데이트 권고
Mozilla사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트 할 것을 권고하였습니다. 지금 ISARC 블로그에서 각 취약점의 CVE 코드와 취약점 상세 정보를 확인해보세요.
지난 12월 3일(수)~5일(금) 3일간 코엑스에서 열린 소프트웨이브 2025(제10회 대한민국 소프트웨어대전)에서 잉카인터넷 전시 부스 운영이 성황리에 마무리 되었습니다. 이번 전시회에서 잉카인터넷은 온라인・모바일 통합 보안 솔루션 'nProtect(엔프로텍트)' 라인업과 One-Agent 엔드포인트 통합 보안 솔루션 'TACHYON(타키온)' 라인업을 중심으로 소개 및 상담을 진행하였으며, 공공/금융기관을 비롯해 다양한 업계의 기업 보안 관계자 분들께서 많은 관심을 가져 주셨습니다.
소프트웨이브 2025 잉카인터넷 부스를 찾아주신 모든 분들께 감사드리며, 앞으로도 잉카인터넷에 많은 관심 부탁드립니다. 감사합니다!
✅ 전시 제품 다시보기
💻 nProtect : 온라인 PC 보안
nProtect Cloud AI Detection Service : AI를 활용해 의심 파일을 진단하는 서비스
잉카인터넷의 리눅스 서버 백신 솔루션 TACHYON Linux Security 6.0(타키온 리눅스 시큐리티 6.0)이 한국정보통신기술협회(TTA)로부터 GS인증 1등급을 획득했습니다. GS인증은 ISO 국제표준을 기반으로 기능, 성능, 안정성, 신뢰성 등 9가지 항목을 평가해 소프트웨어의 품질을 평가하는 국가인증제도입니다.
TACHYON Linux Security 6.0은 리눅스 환경에 특화되어 악성코드를 탐지 및 치료하는 안티바이러스 제품으로, 중앙 관리 대시보드를 통해 운용 중인 리눅스 서버의 실시간 보안 현황 및 정책을 한 눈에 파악할 수 있습니다. 다양한 리눅스 OS를 지원하며, 듀얼엔진 탑재로 탐지 및 치료를 보다 효율적으로 수행할 수 있습니다.
기업/기관의 민감 정보 유출, 데이터 파괴 등 리눅스 서버의 취약점을 노리는 각종 사이버 위협을 방지할 수 있는 TACHYON Linux Security 6.0의 세부 정보를 제품 페이지에서 확인해보세요.