[공지] React/Next.js 보안 취약점 대응 및 서비스 안정화 조치 완료 안내

8개월 전
조회수 5,697
[공지] React/Next.js 보안 취약점 대응 및 서비스 안정화 조치 완료 안내
안녕하세요, 핀태그(Fintag)​ 팀입니다.
최근 전 세계 웹 개발 생태계에서 널리 사용되는 React Server Components(RSC)​Next.js 환경에서 새로운 보안 취약점이 발견되었습니다. 핀태그는 평소 구축해 둔 강력한 보안 시스템을 통해 이상 징후를 조기에 포착하였으며, 현재 완벽한 대응 조치를 마쳤음을 안내드립니다.

1. 보안 이슈 개요

React 및 Next.js 개발팀은 최근 서비스 거부(DoS)​소스 코드 노출과 관련된 보안 취약점을 공개했습니다.
  • 주요 내용: 악성 HTTP 요청을 통해 서버에 무한 루프를 유발하거나(DoS), 서버 함수 코드의 일부가 반환될 수 있는 위험이 확인되었습니다.
  • 영향도: 원격 코드 실행(RCE)은 불가능하지만, 서버 가용성에 영향을 줄 수 있어 주의가 필요합니다.
  • 관련 CVE: CVE-2025-55184, CVE-2025-67779 (DoS), CVE-2025-55183 (코드 노출)

2. 핀태그(Fintag) & 마이딜(MiDeal) 대응 현황

핀태그와 마이딜은 고객사들의 금융 자산을 다루는 플랫폼으로서 보안(Security)​을 최우선 가치로 두고, 365일 24시간 철저한 모니터링 체계를 유지하고 있습니다.

✅ 2025년 12월 04일: 이상 징후 포착 및 방어 체계 가동

당사는 평소 AWS(Amazon Web Services) 기반의 높은 보안 정책을 선제적으로 적용하여 서비스를 운용하고 있었습니다.
12월 4일 해당 취약점 보고가 접수됨과 동시에, 당사의 보안 시스템이 서버 내 허가되지 않은 비정상적인 호출 패턴(이상 징후)을 즉각 포착하였습니다. 이에 따라 서버의 위협을 차단하는 과정에서, mideal.krfintag.kr 서비스 접속 시 일시적/간헐적인 연결 지연 현상이 발생하였습니다. 이는 시스템이 외부 위협을 감지하고 방어하는 정상적인 보안 프로세스였습니다.

✅ 2025년 12월 05일: 보안 업데이트 조치 완료

포착된 이상 징후를 분석한 뒤, React 및 Next.js 팀이 배포한 최신 보안 패치를 12월 05일 자로 모든 서비스에 적용 완료하였습니다.

현재 핀태그와 마이딜의 모든 서비스는 취약점이 근본적으로 해결된 상태에서 정상적으로 제공되고 있습니다.

3. 안전한 금융 환경을 위한 약속

핀태그는 이번 이슈 대응을 통해 준비된 보안 시스템의 중요성을 다시 한번 확인하였습니다. 고객님의 데이터에는 어떠한 영향도 없었음을 확인하였으며, 앞으로도 핀태그는 빈틈없는 보안 환경 위에서 기업 금융 최적화 솔루션을 제공할 것을 약속드립니다.

감사합니다.

Fintag Team
기업 금융자산 관리의 새로운 기준, 핀태그

관련 공지사항