[KEV 취약점] React2Shell 사이버 위기 해부
Автор: nuricaps
Загружено: 2025-12-16
Просмотров: 11
제공된 소스들은 React2Shell이라는 심각한 **보안 취약점(CVE-2025-55182)**에 대한 광범위한 보고 내용을 다루고 있습니다. 이 취약점은 **React Server Components(RSC)**의 Flight 프로토콜에서 안전하지 않은 역직렬화로 인해 발생하며, CVSS 점수 10.0으로 평가되는 **원격 코드 실행(RCE)**을 허용합니다. 보고서들은 전 세계적으로 이 취약점을 악용한 공격이 급증하고 있음을 강조하며, 특히 북한과 중국과 연계된 해커 그룹들이 EtherRAT, KSwapDoor, ZnDoor, PeerBlight 등 다양한 백도어 및 악성코드(멀웨어)를 유포하는 데 이를 사용하고 있음을 밝히고 있습니다. 또한, 미국 CISA는 연방 기관들에게 이 취약점에 대한 긴급 패치를 촉구했으며, 취약점 스캐너로 위장한 악성 GitHub 저장소도 발견되어 위협의 확산 양상이 다각적임을 보여줍니다.
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: