데브허브 | DEVHUB | React 해킹 취약점 발견! 당장 업데이트 하세요!React 해킹 취약점 발견! 당장 업데이트 하세요!
- React에서 12월 3일자로 치명적인 보안 취약점이 발견되어 즉시 업데이트가 필요합니다. 🚨
- 이 취약점은 '인증받지 않은 원격 코드 실행(RCE)'으로, 해커가 서버 컴포넌트를 통해 무단 코드를 실행할 수 있게 합니다. 💻
- React 19.0, 19.1.0, 19.1.1, 19.2 버전을 사용하는 경우 특히 영향을 받으므로 최신 패치 버전으로 업데이트해야 합니다. ⬆️
- React 18 버전은 서버 컴포넌트가 없어 해당 취약점에서 안전하지만, 19 버전 사용자는
npmls react로 끝자리를 확인하여 업데이트해야 합니다. ✅
- 서버 컴포넌트나 프레임워크 번들러/플러그인을 사용하지 않는다면 직접적인 영향은 적지만, 대부분 사용하므로 업데이트를 권장합니다. 🛡️
- React뿐만 아니라 Next.js, Parcel, Vite, React Router (서버 컴포넌트 사용 시), Expo 등 관련 프레임워크 및 번들러도 영향을 받으므로 전체적인 업데이트가 필요합니다. 🌐