詳細検索

[2026년 1월호] 지금 해결될 취약점 요약|React, n8n, MongoDB

아바타
글쓴이 似里
6분 읽기

[2026년 1월호] 지금 해결될 취약점 요약|React, n8n, MongoDB
日本語에서 번역 • 원문 보기
似里
似里

안녕하세요! 저는 Colorkrew 인프라 및 보안 엔지니어의 니사토입니다. 연말과 새해 연휴를 어떻게 보내고 계신가요? 엔지니어라면 물론 기술 서적을 읽고 자격증 공부하는 등 입력 시간을 즐겼을 텐데요.

그래서 지난달 진행하면서 해결해야 할 취약점들을 요약했습니다.
SOC/보안 운영에 관여하는 분들을 위해 가장 최근에 주목할 취약점을 식별할 예정입니다사이버보안
그리고
공공 정보에 의해 공개된 "알려진 악용 취약점 목록"과 MITRE Corporation에서 발표한 공통 취약점 및 노출(CVE) 기록을 기반으로 한 인프라 보안국(CISA)이 설명되어 있습니다. + 대응책이 설명되어 있습니다. 이를 활용하여 운영 부담을 줄이면서 위험을 시각화하고 우선순위를 정하시기 바랍니다.

 

알려진 악용 취약점 목록이란 무엇인가요?

알려진 악용 취약점(KEV) 카탈로그는 미국에서 CISA가 발표한 "실제로 악용된 것으로 확인된 취약점 목록"입니다. 따라서 실제로 사이버 공격에 사용되는 취약점에 신속히 대응하는 기준으로 사용할 수 있습니다.

 

공통 취약점과 노출은 무엇인가?

공통 취약점 및 노출(CVE)은 MITRE 코퍼레이션이 발행하는 개별 제품의 취약점에 할당된 식별자입니다. 보안 공급업체, 제품 개발 공급업체, 연구자 등 보안 전문가 조직이 보고된 취약점을 평가하고 식별자를 할당합니다.

 

각 취약점과 이를 해결하는 방법 개요

CVE-2025-55182

제품/영향 범위

JavaScript 라이브러리의 React 서버 기능을 위한 React 서버 컴포넌트는 이 취약점의 영향을 받습니다.
다음 React 서버 컴포넌트가 영향을 받는 패키지입니다:

  • react-server-dom-webpack 19.0
  • react-server-dom-webpack 19.1.0
  • react-server-dom-webpack 19.1.1
  • react-server-dom-webpack 19.2.0
  • react-server-dom-parcel 19.0
  • react-server-dom-parcel 19.1.0
  • react-server-dom-parcel 19.1.1
  • react-server-dom-parcel 19.2.0
  • react-server-dom-turbopack 19.0
  • react-server-dom-turbopack 19.1.0
  • react-server-dom-turbopack 19.1.1
  • react-server-dom-turbopack 19.2.0

CVSS 점수 10.0

개요/주요 요점

React Server Components는 "React"의 서버 기능과 관련된 패키지입니다. React Server Components는 Next.js 표준으로 사용되며 인터넷에 개방된 웹사이트와 SaaS 서비스에서 널리 사용됩니다. 또한, 이 패키지는 다른 프레임워크에서도 널리 사용되기 때문에 다양한 영향을 미치는 것으로 간주됩니다.


이 취약점은 인증 없이 원격 코드 실행을 가능하게 하는 데 악용될 수 있습니다. 이 패키지를 사용하는 서버가 공격자가 의도적으로 설정한 잘못된 HTTP 페이로드를 받으면 데이터가 제대로 검증되지 않아 서버 측의 실행 로직에 영향을 받을 수 있습니다.

처리해야 할 점들

먼저, 각 패키지를 최신 버전으로 업데이트하세요.

  • react-server-dom-webpack 19.0.1
  • react-server-dom-webpack 19.1.2
  • react-server-dom-webpack 19.2.1
  • react-server-dom-parcel 19.0.1
  • react-server-dom-parcel 19.1.2
  • react-server-dom-parcel 19.2.1
  • react-server-dom-turbopack 19.0.1
  • react-server-dom-turbopack 19.1.2
  • react-server-dom-turbopack 19.2.1

업데이트는 이 저장소를 참조해 주세요.


CVE-2025-68613

제품/영향 범위

노코드 또는 로우코드이며, 비즈니스 프로세스 자동화를 위한 OSS 도구인 n8n입니다.

CVSS 점수 10.0

개요/주요 요점

워크플로우 평가 시스템의 취약점은 원격 코드 실행을 허용합니다. 워크플로우 구성 중에는 인증된 사용자의 구성을 실행 중인 런타임과 분리하지 않고 검증이 수행됩니다. 인증된 공격자는 이 행동을 악용해 n8n 프로세스의 권한을 가진 임의의 코드를 실행할 수 있습니다. 이로 인해 영향을 받은 인스턴스가 침해되어 민감한 데이터에 무단 접근, 워크플로우 변경 및 기타 피해가 발생할 수 있습니다.

처리해야 할 점들

이 취약점의 최신 버전은 이미 패치로 공개되었습니다.


실제 사용 환경에 따라 n8n 에서 최신 버전인 ReleaseNote로 업데이트하세요.

CVE-2025-14847

제품/영향 범위

이 취약점의 영향을 받는 제품은 MongoDB로, NoSQL 데이터베이스로 널리 사용되고 있습니다.
이 취약점의 영향을 받는 제품 버전은 다음과 같습니다:

  • MongoDB 8.2.0부터 8.2.3까지
  • MongoDB 8.0.0부터 8.0.16까지
  • MongoDB 7.0.0부터 7.0.26까지
  • MongoDB 6.0.0부터 6.0.26까지
  • MongoDB 5.0.0부터 5.0.31까지
  • MongoDB 4.4.0부터 4.4.29까지
  • 모든 MongoDB Server v4.2 버전
  • 모든 MongoDB 서버 v4.0 버전
  • 모든 MongoDB 서버 v3.6 버전

CVSS 점수 8\7

개요/주요 요점

이 제품은 OSS의 비관계형 데이터베이스 관리 시스템으로 널리 사용되고 있습니다. 이 데이터베이스 취약점은 클라이언트 측 zlib의 부적절한 프로토콜 헤더 설정에 의해 악용될 수 있으며, 이는 인증되지 않은 클라이언트가 힙 메모리 읽기를 초래할 수 있습니다.

처리해야 할 점들

각 주요 버전별 보안 패치는 이미 배포되었으니, 이제 업데이트해 보겠습니다.

 

Colorkrew가 도울 수 있는 것: Colorkrew가 도울 수 있습니다. ColorkrewSecurity는 위와 같은 취약점에 대한 공격 탐지와 CSIRT 대응을 지원하는 SOC 서비스를 제공합니다.

"운영 부담을 줄이고 싶다"거나 "사이버 공격을 신속히 탐지하고 싶다"와 같은 요청이 있으시면 언제든지 연락해 주세요. 함께 귀사의 보안 운영을 강화해 나가겠습니다.

Related Articles