2025년 12월 CVE 현황: 22가지 심각한 취약점, 120% 급증, React2Shell이 위협 활동 주도​​ 

2025년 12월에는 심각한 영향을 미치는 취약점이 120%나 급증했습니다. Recorded Future의 Insikt Group ® 은 즉각적인 조치가 필요한 취약점을 11월의 10개에서 22개로 늘렸습니다. 이번 달은 Meta의 React 서버 컴포넌트 취약점을 악용한 공격이 광범위하게 발생하면서 큰 파장을 일으켰습니다.​​ 

보안팀이 알아야 할 사항:​​ 

결론적으로, 12월의 급증은 새로운 제로데이 취약점과 기존 취약점에 대한 관심 재점화를 모두 반영합니다. React2Shell만 보더라도 최신 웹 프레임워크가 얼마나 빠르게 전 세계적인 공격 벡터가 될 수 있는지 알 수 있습니다.​​ 

빠른 참조표​​ 

아래 나열된 22개의 취약점은 모두 2025년 12월에 실제로 악용되었습니다.​​ 

#​​ 
취약점​​ 
위험​​ 
점수​​ 
영향을 받는 공급업체/제품​​ 
취약점 유형/구성 요소​​ 
공개 PoC​​ 
1​​ 
CVE-2025-55182​​ 
99​​ 
메타 리액트 서버 구성 요소​​ 
CWE-502 (신뢰할 수 없는 데이터의 역직렬화)​​ 
예​​ 
2​​ 
CVE-2025-66644​​ 
99​​ 
어레이 네트워크 ArrayOS AG​​ 
CWE-78 (OS 명령어 주입)​​ 
아니요​​ 
3​​ 
CVE-2025-48572​​ 
99​​ 
Google Android​​ 
CWE-306 (핵심 기능에 대한 인증 누락)​​ 
아니요​​ 
4​​ 
CVE-2025-48633​​ 
99​​ 
Google Android​​ 
정보 부족​​ 
아니요​​ 
5​​ 
CVE-2025-59718​​ 
99​​ 
포티넷 다양한 제품​​ 
CWE-347 (암호 서명 검증 오류)​​ 
예​​ 
6​​ 
CVE-2025-59719​​ 
99​​ 
Fortinet FortiWeb​​ 
CWE-347 (암호 서명 검증 오류)​​ 
예​​ 
7​​ 
CVE-2025-62221​​ 
99​​ 
마이크로소프트 윈도우​​ 
CWE-416 (무료 사용 후)​​ 
아니요​​ 
8​​ 
CVE-2025-8110​​ 
99​​ 
고그스​​ 
CWE-22 (경로 탐색)​​ 
예​​ 
9​​ 
CVE-2025-14174​​ 
99​​ 
Google Chromium​​ 
CWE-787 (쓰기 범위 초과)​​ 
예​​ 
10​​ 
CVE-2025-14611​​ 
99​​ 
글래디넷 센터스택 및 트리오폭스​​ 
CWE-798 (하드 코딩된 자격 증명 사용)​​ 
예​​ 
11​​ 
CVE-2025-59374​​ 
99​​ 
ASUS Live Update​​ 
CWE-506 (악성 코드 삽입)​​ 
아니요​​ 
12​​ 
CVE-2025-20393​​ 
99​​ 
시스코의 다양한 제품​​ 
CWE-20 (부적절한 입력 유효성 검사)​​ 
예​​ 
13​​ 
CVE-2025-43529​​ 
99​​ 
애플의 다양한 제품​​ 
CWE-416 (무료 사용 후)​​ 
아니요​​ 
14​​ 
CVE-2025-40602​​ 
99​​ 
SonicWall SMA1000 가전제품​​ 
CWE-250 (불필요한 권한으로 실행)​​ 
아니요​​ 
15​​ 
CVE-2025-14733​​ 
99​​ 
워치가드 파이어박스​​ 
CWE-787 (쓰기 범위 초과)​​ 
아니요​​ 
16​​ 
CVE-2025-14847​​ 
99​​ 
MongoDB 및 MongoDB 서버​​ 
CWE-130 (길이 매개변수 불일치에 대한 부적절한 처리)​​ 
예​​ 
17​​ 
CVE-2023-52163​​ 
99​​ 
Digiever DS-2105 Pro​​ 
CWE-862 (권한 누락)​​ 
아니요​​ 
18​​ 
CVE-2018-4063​​ 
99​​ 
시에라 무선 에어링크 ALEOS​​ 
CWE-434 (위험 유형의 파일 무제한 업로드)​​ 
아니요​​ 
19​​ 
CVE-2025-58360​​ 
99​​ 
OSGeo GeoServer​​ 
CWE-611 (XML 외부 엔티티 참조에 대한 부적절한 제한)​​ 
예​​ 
20​​ 
CVE-2025-6218​​ 
99​​ 
RARLAB WinRAR​​ 
CWE-22 (경로 탐색)​​ 
예​​ 
21​​ 
CVE-2022-37055​​ 
99​​ 
D-Link 라우터​​ 
CWE-120 (클래식 버퍼 오버플로우)​​ 
아니요​​ 
22​​ 
CVE-2021-26828​​ 
99​​ 
OpenPLC ScadaBR​​ 
CWE-434 (위험 유형의 파일 무제한 업로드)​​ 
예​​ 

표 1:​​  Recorded Future 데이터에 따르면 12월에 활발하게 악용된 암호화폐 목록입니다. (출처: Recorded Future)​​ 

영향을 받는 공급업체​​ 

가장 흔한 약점 유형​​ 

위협 행위자 활동​​ 

React2Shell 취약점 공격​​  12월 CVE 활동을 주도했습니다:​​ 

추가 활동:​​ 

긴급 경보: 활발한 공격 활동 중​​ 

이러한 취약점들은 광범위하게 악용되고 있는 것으로 확인되었으므로 즉각적인 조치가 필요합니다.​​ 

CVE-2025-55182 | 메타 리액트 서버 구성 요소(React2Shell)​​ 

위험 점수: 99 (매우 심각) | CISA KEV: 2025년 12월 5일 추가​​ 

이것이 중요한 이유: 인증되지 않은 원격 코드 실행(RCE) 공격은 세계에서 가장 인기 있는 웹 프레임워크 중 하나인 React와 Next.js에 영향을 미칩니다. 다수의 위협 행위자들이 다양한 악성코드 페이로드를 이용해 취약점을 적극적으로 악용하고 있습니다.​​ 

영향을 받는 버전:​​ 

즉각적인 조치:​​ 

노출 현황: Shodan에서 약 310,500개의 Next.js 인스턴스 사용 중 (미국, 인도, 독일, 일본, 호주)​​ 

그림 1:​​  Vulnerability Intelligence​​  Recorded Future 의 CVE-2025-55182(React2Shell)에 대한 카드 ® (소스: Recorded Future)​​ 

CVE-2025-20393 | 시스코 보안 이메일 게이트웨이​​ 

위험 점수: 99 (매우 심각) | UAT-9686에 의한 활발한 공격 진행 중​​ 

이것이 중요한 이유: 중국의 위협 행위자들은 지속적인 접근 권한을 확보하고 내부 네트워크로 침투하기 위해 이메일 보안 인프라를 적극적으로 침해하고 있습니다.​​ 

영향을 받는 제품: AsyncOS를 실행하는 Cisco Secure Email Gateway 및 Secure Email and WebManager​​ 

즉각적인 조치:​​ 

알려진 C2 인프라: 172.233.67.176, 172.237.29.147, 38.54.56.95 (비활성)​​ 

CVE-2025-14611 | Gladinet CentreStack/Triofox​​ 

위험 점수: 99 (매우 심각) | CISA KEV: 2025년 12월 16일 추가​​ 

이것이 중요한 이유: 하드코딩된 암호화 키는 민감한 설정 파일을 포함하여 인증 없이 파일을 읽을 수 있도록 합니다. 야생에서 활발한 착취가 관찰되었다.​​ 

영향을 받는 버전: 16.12.10420.56791 이전의 모든 버전​​ 

즉각적인 조치:​​ 

심층 기술 분석: 익스플로잇 분석​​ 

React2Shell 취약점 (CVE-2025-55182)​​ 

React2Shell은 React 서버 컴포넌트의 Flight 프로토콜 구현에 있는 근본적인 결함을 보여줍니다.​​ 

Insikt Group의 관찰 결과를 바탕으로 한 착취 활동 분석:​​ 

이것이 중요한 이유: 널리 사용되는 프레임워크, 손쉬운 악용 방법, 그리고 큰 파급 효과가 결합되어 대규모 침해를 위한 완벽한 조건이 조성되었기 때문입니다. 조직은 취약한 버전을 실행하는 경우 위험에 노출될 가능성을 염두에 두어야 합니다.​​ 

Insikt Group 안전한 검색을 위한 Nuclei 템플릿을 개발했으며 , Recorded Future 고객이 이용할 수 있습니다. 이 템플릿은 공격을 유발하지 않고 취약한 부분을 식별합니다.​​ 

UAT-9686 시스코 캠페인(CVE-2025-20393)​​ 

정교한 첩보 작전: 중국의 위협 행위자들은 고도의 공작 기술을 선보였다.​​ 

이것이 중요한 이유: 이메일 게이트웨이는 핵심 인프라를 나타냅니다. 침해는 민감한 통신을 가로채고 보호된 네트워크로 침투하는 것을 가능하게 합니다.​​ 

MongoBleed 정보 유출 취약점(CVE-2025-14847)​​ 

프로토콜 혼동으로 인한 메모리 누수: 이 취약점은 Zlib으로 압축된 헤더의 필드 길이 불일치를 악용합니다.​​ 

이것이 중요한 이유: 데이터베이스 서버에는 인증 토큰, API 키 및 민감한 구성 정보가 메모리에 저장되는 경우가 많습니다. 읽기 전용 접근 권한조차도 추가 공격을 가능하게 할 수 있습니다.​​ 

요리법 & 조치 리소스​​ 

Insikt Group®의 핵 템플릿​​ 

Recorded Future 고객은 다음과 같은 Nuclei 템플릿에 액세스할 수 있습니다.​​ 

참고: 모든 템플릿은 비침습적 탐지만 수행합니다.​​ 

Recorded Future​​ 

2025년 12월 요약​​ 

프레임워크 취약점이 빠르게 확산되고 있습니다. React2Shell은 최신 웹 프레임워크가 공개된 지 며칠 만에 어떻게 전 세계적인 공격 벡터가 될 수 있는지를 보여주었습니다.​​ 

기존의 결함이 새로운 형태로 나타납니다. CISA의 KEV 카탈로그에 2018-2022년 취약점이 추가된 것은 위협 행위자들이 패치가 적용되지 않은 대상을 찾기 위해 오래된 CVE를 악용하고 있음을 보여줍니다.​​ 

국가 행위자들이 일정을 앞당긴다. 중국과 북한 단체들은 취약점이 공개된 지 몇 시간 만에 정교한 공격 캠페인을 펼쳤습니다.​​ 

행동에 나서세요​​ 

Recorded Future 귀하의 팀이 대량 착취를 추적하고, 우선 순위를 차지한 프레임워크 업데이트를 추적하고, 감지하는 데 어떻게 도움이 될 수 있는지 알아볼 준비가 되셨나요? 저희 웹사이트를 방문해 보세요 실제 사례를 볼 수 있는데모 센터입니다 . 더 깊이 들어가 보세요 Insikt Group은 기술적 위협 인텔리전스를 위한 연구를 수행합니다 .​​ 

인식트 그룹(Insikt Group®) 소개:​​ 

Recorded Future 의 Insikt Group ® 엘리트 보안 연구원, 데이터 과학자 및 정보 분석가를 결합하여 실행 가능한 위협 인텔리전스 제공합니다. 우리 팀은 조직이 앞서 나갈 수 있도록 돕기 위해 글로벌 연결 활용을 추적합니다.​​