
์ต๊ทผ SAP NetWeaver ์ทจ์ฝ์ CVE-2025-31324๊ฐ CVSS ๊ธฐ์ค ์ต๊ณ ์ ์์ธ 10.0์ผ๋ก ํ๊ฐ๋์๋ค. ์ด ์ทจ์ฝ์ ์ย ๋ฌด์ ํ ํ์ผ ์ ๋ก๋ ์ทจ์ฝ์ ์ผ๋กย ์๋ฒ ํ์ด์ฌํน๊ณผ ์๊ฒฉ ์ฝ๋ ์คํ์ ์ ์ฉ๋ ์ ์์ผ๋ฉฐ, ์ด๋ฏธ ์ฌ๋ฌ ์ฐ์ ๋ถ์ผ์์ ๋๊ท๋ชจ ์ ์ฉ์ด ๋ณด๊ณ ๋์๋ค. ์ด๋ฒ ๊ธ์์๋ CVE-2025-31324์ ๋ณด์ ์ํ๊ณผ CTI ๊ธฐ๋ฐ ์ทจ์ฝ์ ๋์ ๋ฐฉ๋ฒ์ ๋ํด ์๊ฐํ๋ค.
SAP NetWeaver ์ทจ์ฝ์ ย CVE-2025-31324
CVE-2025-31324๋ย SAP NetWeaverย ์ทจ์ฝ์ ์ผ๋ก, ์ธ์ฆ๋์ง ์์ ๊ณต๊ฒฉ์๊ฐ ์ธ๋ถ์ ๋ ธ์ถ๋ ์ธ์คํด์ค์ ์์์ ์คํ ํ์ผ์ ์ ๋ก๋ํจ์ผ๋ก์จ ์ฝ๋ ์คํ๊ณผ ์ ์ฒด ์์คํ ์์์ ์ ๋ฐํ ์ ์๋ ์ฌ๊ฐํ ์ทจ์ฝ์ ์ด๋ค. ํนํ, Visual Composer๊ฐ ํ์ฑํ๋์ด ์๊ณ , ๋ณด์ ํจ์น๊ฐ ์ ์ฉ๋์ง ์์ VCFRAMEWORK 7.X ๋ฒ์ ์์ ์ทจ์ฝํ๋ค. ์ด ์ทจ์ฝ์ ์ด ์ ์ฉ๋ ๊ฒฝ์ฐ, ์๊ฒฉ ์ฝ๋ ์คํ(RCE) ๊ณต๊ฒฉ์ผ๋ก ๋ฐ์ ๋์ด ์๋ฒ์ ์ ์ฑ์ฝ๋๊ฐ ์ฃผ์ ๋ ๊ฐ๋ฅ์ฑ์ด ์๊ณ , ํธ์คํธ ์์คํ ์ ์ฒด์ ์ํ์ด ๋ ์ ์๊ธฐ ๋๋ฌธ์ CVSS 10.0 ์ ๊ณ ์ํ ํ๊ฐ๋ฅผ ๋ฐ์๋ค.
๊ณต๊ฒฉ์๋ ํน์ํ๊ฒ ์กฐ์๋ POST ์์ฒญ์ ํตํด JSP ์น์ ธ๊ณผ ๊ฐ์ ์ ์ฑ ํ์ผ์ ์ ๋ก๋ํ๊ณ , ์ด๋ฅผ ํตํด ์์คํ ๋ช ๋ น์ ์คํํ ์ ์๋ค.ย ์ด๋ฏธ ๋ค์์ ๊ธ๋ก๋ฒ ๊ธฐ์ ์ด ํด๋น ์ทจ์ฝ์ ์ ์ฉ ํผํด๋ฅผ ๋ณด๊ณ ํ๋ค๊ณ ์๋ ค์ ธ ์์ผ๋ฉฐ,ย SAP NetWeaver์ ๊ฐ๋ฐ์ฌ SAP๋ ์ง๋ 13์ผ ํจ์น๋ฅผ ๋ฐํํ์ง๋ง, ์ฌ์ ํ CVE-2025-31324์ ์ทจ์ฝํ ์๋ฒ๊ฐ ์จ๋ผ์ธ์ ๋ ธ์ถ๋์ด ์์ด ๊ธฐ์ ๋ค์ ์์ฌ์์ ์ด์ฉ์ค์ธ SAP NetWeaver์ ๋ฒ์ ๊ณผ ์ทจ์ฝ ์ํ๋ฅผ ํ์ธํ๊ณ ๋น ๋ฅธ ์กฐ์น๋ฅผ ์ทจํด์ผ ํ๋ค.ย
CTI๋ฅผ ํ์ฉํ ์ ์ฌ ์ ์ฉ ๋์ ํ์: ์ธ๋ถ ๋ ธ์ถ๋ SAP NetWeaver
SAP NetWeaver ์ทจ์ฝ์ ย CVE-2025-31324 ๋ฑ์ ์ทจ์ฝํ SAP NetWeaver ์ ํ ํ์์ Criminal IP์ ๊ฐ์ CTI ๋๊ตฌ๋ฅผ ํ์ฉํ ์ ์๋ค. ์๋ฅผ ๋ค์ด, ๋ค์๊ณผ ๊ฐ์ ์ฟผ๋ฆฌ๋ฅผ ์ฌ์ฉํ๋ฉด ์ธ๋ถ์ ๋ ธ์ถ๋ SAP NetWeaver Application Server๋ฅผ ๊ฒ์ํ ์ ์๋ค.
Criminal IP Search Query:ย product: sap netweaver application server

Criminal IP์ ์ธ๋ถ ๋ ธ์ถ๋ ย SAP NetWeaver ์๋ฒ๋ฅผ ๊ฒ์ํ ๊ฒฐ๊ณผ 2,955๊ฐ์ ์๋ฒ๊ฐ ๋ ธ์ถ๋์ด ์์๋ค. ๊ฒฐ๊ณผ ๊ฐ์ด๋ฐ์๋ ๊ฐ๊ฐ 200 ์ํ์ฝ๋์ 401 ์ํ์ฝ๋๋ฅผ ๋ฐํํ ๊ฒฐ๊ณผ๋ค์ ํ์ธํ ์ ์์๋ค. SAP NetWeaver๋ ์ฃผ๋ก ๊ธฐ์ ์ ํต์ฌ ์์คํ (HR, ์ฌ๋ฌด, ๊ณต๊ธ๋ง ๋ฑ)์ ์ด์ฉ๋๋ ํ๋ซํผ์ผ๋ก ๋ณด์์ด ์ ์์ ์ผ๋ก ์ค์ ๋์ด ์์ ๊ฒฝ์ฐ์๋ ๋ฏผ๊ฐํ๊ฑฐ๋ ๋ด๋ถ ์ ์ฉ ๊ธฐ๋ฅ(URL)์ ๋ค์๊ณผ ๊ฐ์ ์๋ต์ ๋ฐํํด์ผ ํ๋ค.
- 401 Unauthorized: ์ธ์ฆ์ด ํ์ํจ
- 403 Forbidden: ์ ๊ทผ ๊ถํ ์์
- 404 Not Found: ๊ฒฝ๋ก ์จ๊น
๊ทธ๋ฌ๋ 200 ์ํ์ฝ๋๋ฅผ ๋ฐํํ๋ค๋ ๊ฒ์ ํด๋น ์๋ํฌ์ธํธ๊ฐ ์ธ์ฆ ์์ด ๋๊ตฌ์๊ฒ๋ ์ด๋ ค ์๊ณ , ์ ๋ก๋ ๋ฑ์ ๋ฐ์๋ค์ผ ์ ์๋ค๋ ๊ฒ์ ์๋ฏธํ๋ค. ํนํ ๊ฒฐ๊ณผ ๊ฐ์ด๋ฐ SAP NetWeaver ๊ธฐ๋ณธ ํฌํธ ์ค ํ๋์ธ 50000 ํฌํธ๊ฐ ์คํ๋ ๊ฒฐ๊ณผ๋ฅผ ํ์ธํด๋ณด๋ CVE-2025-31324์ ์ทจ์ฝํ 7.53 ๋ฒ์ ์ ์ฌ์ฉํ๊ณ ์์๋ค.ย ๋ง์ฝ ์ด ์ํ์์ SAP Visual Composer ๊น์ง ํ์ฑํ๋์ด ์๋ค๋ฉด ์ด ์๋ฒ๋ ๋ช ๋ฐฑํ CVE-2025-31324์ ์ ์ฉ๋ ์ ์๋ค.

ํด๋น ์๋ฒ๋ 2017๋ ๋ถํฐ ์กด์ฌํ๋ ์ทจ์ฝ์ ์ด ์ฌ์ ํ ํจ์น๋์ง ์์ ์ํ๋ก ํ์ง๋์์ผ๋ฉฐ, ์ต๊ทผ ํ๋ฐํ ์ ์ฉ๋๋ ์ทจ์ฝ์ ์ ์ ์ฌ ํ๊ฒ์ผ๋ก๋ ๋ณผ ์ ์์ด, ์ฆ์ ๋ณด์ ์กฐ์น๊ฐ ํ์ํด ๋ณด์ธ๋ค. ์ด๋ ๊ฒ ๋ฐฉ์น๋ ์๋ฒ๊ฐ ์ธ๋ถ์ ๋ ธ์ถ๋์ด ์์์ ์ธ์ฆ ์ฐํ, ์๊ฒฉ ์ฝ๋ ์คํ, ์ ๋ณด ์ ์ถ, ๊ถํ ์์น ๊ณต๊ฒฉ์ ์ํ์ด ๋์์ง๋ค๋ ๊ฒ์ ์์ฌํ๋ค.
CVE-2025-31324 ์ ์ฉ ์๋ฐฉ
SAP NetWeaver ์ทจ์ฝ์ ย CVE-2025-31324๋ ์ธ์ฆ ์ฐํ๋ก ์ ์ฑ JSP ํ์ผ์ ์ ๋ก๋ํ๊ณ ์๊ฒฉ ์ฝ๋ ์คํ(RCE)์ ๊ฐ๋ฅํ๊ฒ ํ๋ ์น๋ช ์ ์ธ ์ทจ์ฝ์ ์ด๋ค. ์ทจ์ฝ์ ์ ์ฉ ํผํด๋ฅผ ์๋ฐฉํ๊ธฐ ์ํด์๋ ๊ธฐ์ ์ ํจ์น๋ฟ ์๋๋ผ ์ํ ์ธํ ๋ฆฌ์ ์ค(CTI)์ ๊ณต๊ฒฉ ํ๋ฉด ๊ด๋ฆฌ(ASM)๋ฅผ ํจ๊ป ํ์ฉํ ๋ค์ธต์ ์ธ ๋ณด์ ๋์ ์ ๋ต์ด ์๊ตฌ๋๋ค.
- SAP ๊ณต์ ๋ณด์ ํจ์น ์ ์ฉ ๋ฐ ๋ถํ์ํ ๊ฒฝ์ฐ, Visual Composer ๋นํ์ฑํ
- SAP Web Dispatcher ๋๋ WAF ๊ตฌ์ฑ์ ํตํด ์ธ์ฆ ์๋ POST ์์ฒญ ์ฐจ๋จ ์ค์
- ์ํ ์ธํ ๋ฆฌ์ ์ค ํด์ ํ์ฉํ ์ทจ์ฝ ์ํ ํ์ง ๋ฐ ๋์
- ๊ณต๊ฒฉ ํ๋ฉด ๊ด๋ฆฌ ์๋ฃจ์ ์ ํ์ฉํ ์๋ฒ์ ์ธ๋ถ ๋ ธ์ถ ์ฌ๋ถ ๋ชจ๋ํฐ๋ง
FAQ
Q1.ย SAP NetWeaver ์ทจ์ฝ์ ย CVE-2025-31324๊ฐ ์ ์ฉ๋๋ฉด ์ด๋ค ์ํฅ์ ๋ผ์น๋์?
CVE-2025-31324๊ฐ ์ ์ฉ๋ ๊ฒฝ์ฐ, ๊ณต๊ฒฉ์๋ ์ธ์ฆ ์์ด SAP NetWeaver Application ์๋ฒ์ ์ ์ฑ JSP ํ์ผ์ ์ ๋ก๋ํ๊ณ ์ด๋ฅผ ์คํํจ์ผ๋ก์จ ์๊ฒฉ์์ ์๋ฒ ์ ์ด๊ถ์ ํ๋ํ ์ ์๋ค. ์ด๋ก ์ธํด ๋ค์๊ณผ ๊ฐ์ ๋ณด์ ํผํด๊ฐ ๋ฐ์ํ ์ ์๋ค.
- ์๊ฒฉ ์ฝ๋ ์คํ: ๊ณต๊ฒฉ์๊ฐ ์๋ฒ์์ ์์คํ ๋ช ๋ น์ ์คํํ ์ ์์ด, ์ ์ฑ์ฝ๋ ์คํ๊ณผ ์๋ฒ ์ฅ์ ๊ฐ๋ฅ
- ๋ฐฑ๋์ด ๋ฐ ์น์ ธ ์ค์น: ์ ๋ก๋๋ JSP ํ์ผ์ด ์น์ ธ ์ญํ ์ ํ๋ฉฐ ์ง์์ ์ ๊ทผ ๊ฒฝ๋ก๋ฅผ ์ ๊ณตํ๊ณ ๊ณต๊ฒฉ์๋ ์ถํ์๋ ์์คํ ์ ์ฌ์ง์ ๊ฐ๋ฅ
- ๋ฐ์ดํฐ ์ ์ถ ๋ฐ ์์คํ ์ ๋ณด ํ์ทจ: SAP ๋ด๋ถ ๋ฐ์ดํฐ (๊ณ ๊ฐ ์ ๋ณด, ERP ๋ฐ์ดํฐ, ์ธ์ฌ/์ฌ๋ฌด ์ ๋ณด) ํ์ทจ ๊ฐ๋ฅ
- ๋ด๋ถ๋ง ์นจํฌ ๋ฐ ํ์ฐ:ย SAP ์๋ฒ๋ฅผ ๊ฑฐ์ ์ผ๋ก ์ผ์ ๋ด๋ถ ๋คํธ์ํฌ๋ก ์นจํฌ (์ธก๋ฉด ์ด๋)
- ์๋น์ค ์ค๋จ ๋ฐ ์ด์ ํผํด: ์๋ฒ ์์ ๊ณผ๋ค ์ฌ์ฉ ๋๋ ์์คํ ํ์ผ ๋ณ๊ฒฝ์ผ๋ก ์ธํ ์๋น์ค ์ค๋จ ๊ฐ๋ฅ
- ๊ท์ ์๋ฐ ๋ฐ ์ ๋ขฐ๋ ์์: ๊ฐ์ธ์ ๋ณด ์ ์ถ ์ GDPR, CCPA ๋ฑ ๋ฒ์ ์ ์ฌ์ ๊ณ ๊ฐ์ฌ, ํํธ๋, ๊ฐ์ฌ๊ธฐ๊ด์ผ๋ก๋ถํฐ์ ์ ๋ขฐ ํ๋ฝ
Q2.ย SAP NetWeaver ์ทจ์ฝ์ ย CVE-2025-31324 ์ ์ฉ์ ์๋ฐฉํ๋ ๋ฐฉ๋ฒ์ ๋ฌด์์ธ๊ฐ์?
CVE-2025-31324๋ ์๋ฒ ํ์ด์ฌํน๊ณผ ์๊ฒฉ ์ฝ๋ ์คํ ๊ณต๊ฒฉ์ผ๋ก ์ด์ด์ง ์ ์๋ ์น๋ช ์ ์ธ ์ทจ์ฝ์ ์ผ๋ก, ์ด๋ฅผ ์๋ฐฉํ๊ธฐ ์ํด์๋ ์ต์ ๋ณด์ ํจ์น๋ฟ๋ง ์๋๋ผ ์ํ ์ธํ ๋ฆฌ์ ์ค(CTI)์ ๊ณต๊ฒฉ ํ๋ฉด ๊ด๋ฆฌ(ASM)๋ฅผ ๋ณํํ ๋ณตํฉ์ ์ธ ๋ณด์ ์ฒด๊ณ ๋์ ์ด ์ค์ํ๋ค. SAP์์๋ ๊ณต์ ๋ณด์ ํจ์น๋ฅผ ์ ์ํ ์ ์ฉํ๊ณ , Visual Composer ์ปดํฌ๋ํธ๊ฐ ๋ถํ์ํ ๊ฒฝ์ฐ ์ด๋ฅผ ๋นํ์ฑํํด์ผ ํ๋ฉฐ, ์ธ์ฆ ์๋ POST ์์ฒญ์ ์ฐจ๋จํ๋ ์ค์ ์ด ์๊ตฌ๋๋ค. ๋ํ, ์ํ ์ธํ ๋ฆฌ์ ์ค ๋๊ตฌ๋ฅผ ํ์ฉํด ์ทจ์ฝ ์ํ๋ฅผ ์กฐ๊ธฐ์ ํ์งํ๊ณ ๋์ํ๋ฉฐ, ASM ์๋ฃจ์ ์ ํตํด ์๋ฒ๊ฐ ์ธ๋ถ์ ๋ ธ์ถ๋์ด ์๋์ง๋ฅผ ์ง์์ ์ผ๋ก ๋ชจ๋ํฐ๋งํจ์ผ๋ก์จ ๋ณด์ ์ฌ๊ณ ๋ฅผ ์ฌ์ ์ ๋ฐฉ์งํ ์ ์๋ค.
๊ฒฐ๋ก
SAP NetWeaver๋ ๊ธฐ์ ์ ํต์ฌ ์ ๋ฌด๋ฅผ ๋ด๋นํ๋ ์ธํ๋ผ๋ก, ๊ทธ ๋ณด์ ์ทจ์ฝ์ ์ ๋จ์ํ ์์คํ ๊ฒฐํจ์ ๋์ด ๊ธฐ์ ์ ์ฒด์ ๊ฒฝ์ ๋ฆฌ์คํฌ๋ก ์ด์ด์ง ์ ์๋ค. CVE-2025-31324๋ ์ธ์ฆ ์ฐํ๋ฅผ ํตํ ํ์ผ ์ ๋ก๋์ ์๊ฒฉ ์ฝ๋ ์คํ์ด ๊ฐ๋ฅํ ์น๋ช ์ ์ธ ์ทจ์ฝ์ ์ผ๋ก, ์ด๋ฏธ ํ์ค์์ ์ ์ฉ๋ ์ฌ๋ก๊ฐ ๋ณด๊ณ ๋๊ณ ์๋ค. ๋จ์ํ ํจ์น๋ฅผ ์ ์ฉํ๋ ๊ฒ์ ๊ทธ์น์ง ์๊ณ , CTI์ ASM์ ์ ๊ทน์ ์ผ๋ก ํ์ฉํด ์ธ๋ถ ๋ ธ์ถ ์ฌ๋ถ๋ฅผ ์์ ์ ๊ฒํ๊ณ ๊ณต๊ฒฉ ์งํ๋ฅผ ์ ์ ์ ์ผ๋ก ํ์งํ๋ ๋ค๊ณ์ธต ๋ฐฉ์ด ์ ๋ต์ด ํ์์ ์ด๋ค.ย
๊ด๋ จํ์ฌย CVE-2025-32433: Erlang/OTP SSH ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ ๊ฒฝ๊ณ ย ๊ธ์ ์ฐธ๊ณ ํ ์ ์๋ค.
๋ฐ์ดํฐ ์ถ์ฒ: Criminal IP (https://www.criminalip.io/ko), NIST (https://nvd.nist.gov/vuln/detail/CVE-2025-31324), Bleeping Computer (https://www.bleepingcomputer.com/news/security/over-1-200-sap-netweaver-servers-vulnerable-to-actively-exploited-flaw/), SC Media (https://www.scworld.com/news/sap-netweaver-bug-exploited-since-january-allows-rce)
๊ด๋ จ ๊ธ :
