Home > Àüü±â»ç

Next.js¼­ ¹ß°ßµÈ Ä¡¸íÀû Ãë¾àÁ¡, °ø°ÝÀÚ ÀÎÁõ ¿ìȸ °¡´É¼º Á¦±â

ÀÔ·Â : 2025-03-25 13:26
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
[º¸¾È´º½º ÇѼ¼Èñ ±âÀÚ] ¿ÀǼҽº ÀÚ¹Ù½ºÅ©¸³Æ® ÇÁ·¹ÀÓ¿öÅ© Next.js¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀû Ãë¾àÁ¡(CVE-2025-29927)À» ¾Ç¿ë, °ø°ÝÀÚ°¡ ¹Ìµé¿þ¾î ±â¹ÝÀÇ ÀÎÁõÀ» ¿ìȸÇÏ°í ½Ã½ºÅÛ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Ù´Â °¡´É¼ºÀÌ Á¦±âµÆ´Ù.

¹Ì±¹ »÷ÇÁ¶õ½Ã½ºÄÚ ±â¹Ý VercelÀº Áö³­ 18ÀÏ Next.js 15.2.3¿¡¼­ ÇØ´ç Ãë¾àÁ¡À» ÆÐÄ¡ÇÑ µÚ, 21ÀÏ º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çß´Ù. ÇØ´ç Ãë¾àÁ¡Àº º¸¾È ¿¬±¸¿ø ¾Ë¶÷ ¶ó½Ãµå(Allam Rachid)¿Í ¾Ë¶÷ ¾ß¼­(Allam Yasser)°¡ ¹ß°ßÇØ Áö³­´Þ 27ÀÏ Vercel¿¡ º¸°íÇßÀ¸¸ç, CVSS(°øÅë Ãë¾àÁ¡ Æò°¡ ½Ã½ºÅÛ) ±âÁØÀ¸·Î ½É°¢µµ 9.1Á¡À» ±â·ÏÇß´Ù.

[ÀÚ·á: KITRUM]


Next.js´Â 2016³â ¸»¿¡ óÀ½ Ãâ½ÃµÈ ÀÌÈÄ ¼¼°è °³¹ßÀÚµé »çÀÌ¿¡¼­ ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù. ÁÖ°£ ´Ù¿î·Îµå ¼ö´Â 900¸¸ °ÇÀ» ³Ñ´Â´Ù. À̹ø Ãë¾àÁ¡Àº ¹Ìµé¿þ¾î¸¦ »ç¿ëÇØ ÀÎÁõÀ̳ª º¸¾È °Ë»ç¸¦ ¼öÇàÇÏ´Â Next.js ¾ÖÇø®ÄÉÀ̼ǿ¡ ¿µÇâÀ» ¹ÌÄ£´Ù.

VercelÀÇ ÃÖ°í Á¤º¸º¸¾È Ã¥ÀÓÀÚ(CISO)ÀΠŸÀÌ ½º¹Ù³ë(Ty Sbano)´Â ¡°ÇöÀç±îÁö ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ »ç·Ê´Â È®ÀεÇÁö ¾Ê¾Ò´Ù¡±¸ç ¡°Vercel°ú Netlify¿Í °°Àº Ç÷§ÆûÀº ÇØ´ç Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹ÞÁö ¾Ê¾Ò´Ù¡±°í µ¡ºÙ¿´´Ù.

°ø°ÝÀÚ°¡ ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº À߸øµÈ ÀÎÁõ 󸮿¡¼­ ºñ·ÔµÈ´Ù. ¶ó½Ãµå´Â ÀÚ½ÅÀÇ ºí·Î±×¿¡¼­ ¡°°£´ÜÇÑ ÅäÅ«À̳ª ÄÚµå Á¶ÀÛÀ» ÅëÇØ ½Ã½ºÅÛÀ» ¼ÓÀÌ°í º¸¾È °Ë»ç¸¦ ¿ìȸÇÒ ¼ö ÀÖÀ¸¸ç, À̸¦ ÅëÇØ Á¢±ÙÀÌ Á¦ÇÑµÈ ¾ÖÇø®ÄÉÀÌ¼Ç ¿µ¿ª¿¡ µµ´ÞÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

¶ó½Ãµå´Â ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇØ ÄÜÅÙÃ÷ º¸¾È ¿ìȸ(Content Security Bypass) ¹× ¼­ºñ½º °ÅºÎ(Cache Poisoning) °ø°Ýµµ °¡´ÉÇÏ´Ù°í ½Ã¿¬Çß´Ù. ±×´Â ¡°ÀÌ Ãë¾àÁ¡Àº Next.jsÀÇ ¼Ò½º Äڵ忡 ¼ö³â°£ Á¸ÀçÇØ ¿ÔÀ¸¸ç, ¹Ìµé¿þ¾îÀÇ º¯È­¿Í ÇÔ²² ÁøÈ­ÇØ¿Ô´Ù¡±¸ç ¡°Æ¯È÷ Àαâ ÀÖ´Â ÇÁ·¹ÀÓ¿öÅ©¿¡¼­ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß»ýÇÏ¸é ±¤¹üÀ§ÇÑ »ýÅ°迡 ½É°¢ÇÑ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù¡±°í °æ°íÇß´Ù.

ÇÑÆí, VercelÀÇ ´ëÀÀ°ú Ãë¾àÁ¡ °ø°³ Áö¿¬¿¡ ´ëÇÑ ¿ì·Áµµ Á¦±âµÈ´Ù. VercelÀº Next.jsÀÇ ÆÐÄ¡ ¹öÀüÀ» ¹èÆ÷ÇÑ Áö 3ÀÏ ÈÄÀÎ Áö³­ 21ÀÏ¿¡¼­¾ß º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çß°í, °ü·Ã º¯°æ »çÇ×(changelog)°ú ºí·Î±× Æ÷½ºÆ®´Â 22ÀÏ °Ô½ÃµÆ´Ù.

ÀÌ¿¡ ´ëÇØ ½º¹Ù³ë´Â ¡°À̹ø »ç°Ç¿¡¼­ ÆÄÆ®³Ê¿ÍÀÇ ¼ÒÅëÀÌ ´ç»çÀÇ Æò¼Ò ±âÁØ¿¡ ¹ÌÄ¡Áö ¸øÇß´Ù¡±¸ç ¡°´ëºÎºÐÀÇ ÀÎÇÁ¶ó Ç÷§Æû¿¡ ¿µÇâÀÌ ¾ø´Ù´Â °ÍÀ» È®ÀÎÇßÀ½¿¡µµ ºÒ±¸ÇÏ°í, ÀÌ¿Í °ü·ÃÇÑ Á¤º¸¸¦ ½Å¼ÓÇÏ°Ô °øÀ¯ÇÏÁö ¸øÇÑ Á¡Àº Àû±Ø °³¼±ÇÏ°Ú´Ù¡±°í ¹àÇû´Ù.

[ÇѼ¼Èñ ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ È¸»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)