사이버 보안 Jul 17, 2026북마크에 추가

CISA는 세 개의 SharePoint 취약점을 KEV 카탈로그에 추가 - 실제 악용 확인. 두 개의 다른 중요 취약점도 남아있음. 패치해야 할 것들, 그리고 빨리.
미국 사이버보안 및 인프라 보안국(CISA) CISA가 현재 활발히 악용되고 있는 세 가지 SharePoint 취약점에 대한 경보문을 발표했다. 이 취약점들은 알려진 악용 취약점(KEV) 목록에 추가되었으며, 모든 미국 연방 기관에 21일 이내 패치 의무를 부과하는 BOD 22-01 지침을 발동시켰다.
동일한 경보문에서 The Register는 아직 KEV에 등재되지 않은 두 가지 추가적인 치명적 취약점이 악용될 경우 공격 표면이 확대될 수 있다고 지적했다.
행정 기관, 대학, 법률 사무소, 산업계가 SharePoint 온프레미스의 주요 타깃으로 남아 있다.
SharePoint는 2019년(CVE-2019-0604, 현재까지도 악용 중)부터, 특히 2025년 여름 ToolShell 사태 이후 선호되는 표적이 되었다. 패턴은 안정적이다:
현재의 세 가지 취약점도 이 연속성에 포함된다. 이것은 놀라운 버그가 아니라 운영적 경고다: SharePoint 온프레미스의 보안 유지 관리는 부수적인 작업이 아니라 전일제 업무다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.