지오서버(GeoServer)의 제로데이 취약점이 공개된 지 불과 몇 시간 만에 실제 공격이 시작된 것으로 확인됐다. 이 취약점은 SQL 인젝션을 통해 원격 코드 실행(RCE)을 야기할 수 있어 심각한 보안 위협으로 평가된다.
지오서버는 지리 공간 정보를 처리하고 공유하는 오픈소스 플랫폼으로, 정부·공공기관·민간 기업 등 광범위한 기관에서 사용 중이다. 이번 취약점은 사용자 입력값에 대한 검증 부족으로 인해 공격자가 악의적인 SQL 쿼리를 삽입해 데이터베이스에 접근하고 나아가 서버 자체를 장악할 수 있다는 점에서 위험성이 크다.
보안 전문가들은 영향받는 조직들에 대해 즉각적인 패치 적용과 시스템 감시 강화를 권고하고 있다. 제로데이 공개 직후 빠른 속도의 공격 시작은 사이버 위협이 점점 더 신속해지고 있음을 보여준다.
