파이오링크, 웹방화벽 취약점 대응 시그니처 긴급 배포

이 기사 AI가 핵심만 딱!
애니메이션 이미지
사이버위협분석팀, 고객사 대상 취약점 점검 스크립트도 즉시 제공
  • 등록 2025-12-05 오후 5:35:23

    수정 2025-12-05 오후 5:35:23

[이데일리 권하영 기자] 파이오링크(170790)(대표 조영철)는 자사 웹방화벽 ‘웹프론트-K(WEBFRONT-K)’에 최근 공개된 ‘React’와 ‘Next.js’의 원격 코드 실행 취약점 대응을 위한 전용 탐지·차단 시그니처를 긴급 배포했다고 5일 밝혔다.

이번 조치는 심각한 보안 취약점으로부터 기업 웹서비스를 신속히 보호하기 위한 대응이다. 최근 공개된 ‘CVE/2025/55182(React)’ 및 ‘CVE/2025/66478(Next.js)’ 취약점은 ‘리액트 서버 컴포넌트(RSC)’의 ‘플라이트(Flight)’ 프로토콜 처리 과정에서 발생하는 구조적 결함을 악용한 것이다. 이는 인증 없이 악성 HTTP 요청만으로 서버 측에서 임의 코드 실행이 가능한 것으로 나타났다.

파이오링크 웹프론트-K는 긴급 배포 시그니처를 통해 비정상 RSC 요청 탐지, 악성 페이로드 차단 등 실시간 방어 기능을 제공한다. 이를 통해 취약점 해소 버전 패치를 적용하기 전 환경에서도 즉각적인 보호가 가능하다.

또한 파이오링크 사이버위협분석팀은 고객사를 대상으로 취약점 영향을 빠르게 확인할 수 있는 점검 스크립트도 함께 배포했다. 스크립트 제공 외에도 △취약점 영향 분석 △공격 시나리오 모니터링 △고객 기술지원 등 후속 대응을 지속할 계획이다.

조영철 파이오링크 대표는 “현대 웹서비스는 다양한 오픈소스 프레임워크와 API 기반으로 구성돼 있어 단일 취약점이 대규모 피해로 이어질 가능성이 크다”며 “파이오링크는 고객사의 서비스 연속성과 보안을 위해 실시간 대응 체계를 더욱 강화해 나가겠다”고 말했다.

이 기사 AI가 핵심만 딱!
애니메이션 이미지

이데일리
추천 뉴스by Taboola

당신을 위한
맞춤 뉴스by Dable

소셜 댓글

많이 본 뉴스

바이오 투자 길라잡이 팜이데일리

왼쪽 오른쪽

MICE 최신정보를 한눈에 TheBeLT

왼쪽 오른쪽

재미에 지식을 더하다 영상+

왼쪽 오른쪽

두근두근 핫포토

  • '40kg' 화사, 놀라운 볼륨
  • 이 키가 161cm?
  • '드러머' 이재명
  • 꿈을 향해
왼쪽 오른쪽

04517 서울시 중구 통일로 92 케이지타워 18F, 19F 이데일리

대표전화 02-3772-0114 I 이메일 webmaster@edaily.co.krI 사업자번호 107-81-75795

등록번호 서울 아 00090 I 등록일자 2005.10.25 I 회장 곽재선 I 발행·편집인 이익원 I 청소년보호책임자 임경진

ⓒ 이데일리. All rights reserved