CISA가 경고: 세 개의 SharePoint 취약점 활발히 악용 중

사이버 보안 Jul 17, 2026북마크에 추가

CISA가 경고: 세 개의 SharePoint 취약점 활발히 악용 중
삽화 : Momiji Shirogane

CISA는 세 개의 SharePoint 취약점을 KEV 카탈로그에 추가 - 실제 악용 확인. 두 개의 다른 중요 취약점도 남아있음. 패치해야 할 것들, 그리고 빨리.

사실

미국 사이버보안 및 인프라 보안국(CISA) CISA현재 활발히 악용되고 있는 세 가지 SharePoint 취약점에 대한 경보문을 발표했다. 이 취약점들은 알려진 악용 취약점(KEV) 목록에 추가되었으며, 모든 미국 연방 기관에 21일 이내 패치 의무를 부과하는 BOD 22-01 지침을 발동시켰다.

동일한 경보문에서 The Register는 아직 KEV에 등재되지 않은 두 가지 추가적인 치명적 취약점이 악용될 경우 공격 표면이 확대될 수 있다고 지적했다.

영향을 받는 대상

  • SharePoint Server 온프레미스: 모든 지원 버전(Subscription Edition, 2019, 2016). 현재 활발한 악용이 집중되고 있는 영역이다.
  • SharePoint Online: Microsoft가 클라우드 측에서 패치를 관리하므로 이 영역에서는 사용자 조치가 필요 없다.
  • 하이브리드 환경: 특히 취약하다. 온프레미스 환경의 손상된 진입점이 하이브리드 ID로 전환되고, 궁극적으로 Entra ID / Microsoft 365로 이어질 수 있다.

행정 기관, 대학, 법률 사무소, 산업계가 SharePoint 온프레미스의 주요 타깃으로 남아 있다.

분석

SharePoint는 2019년(CVE-2019-0604, 현재까지도 악용 중)부터, 특히 2025년 여름 ToolShell 사태 이후 선호되는 표적이 되었다. 패턴은 안정적이다:

  • SharePoint 서버가 종종 직접 인터넷에 노출됨(10년 전부터 나쁜 관행이지만 여전히 지속됨).
  • 패치 주기가 무겁고(애플리케이션 테스트, 다운타임, InfoPath / SPFx 사용자 정의 양식에 대한 의존성).
  • AD 내 높은 권한을 가진 서비스 계정으로 인해 SharePoint는 우수한 lateral movement(수평 이동) 대상이 됨.

현재의 세 가지 취약점도 이 연속성에 포함된다. 이것은 놀라운 버그가 아니라 운영적 경고다: SharePoint 온프레미스의 보안 유지 관리는 부수적인 작업이 아니라 전일제 업무다.

지금 해야 할 일

  • 즉시 Microsoft 패치 적용: CISA가 나열한 CVE에 대한 패치를 적용(아래 CISA 경보문 및 7월 Patch Tuesday 참조).
  • 인터넷 노출 확인: 퍼블릭 인터넷에 노출된 SharePoint 온프레미스 서버는 WAF나 MFA 없이 무모한 도박이다. 리버스 프록시 또는 ZTNA(제로 트러스트 네트워크 액세스) 뒤에 배치.
  • IIS/ULS 로그 감사: 지난 30일간의 로그를 검토하여 CISA가 공개한 침해 지표(IoC) 확인.
  • 컴프로미션 의심 시 비밀(머신키, farm-account 서비스 계정) 교체.
  • 장기적 대책: 가능한 경우 SharePoint Online으로 전환하거나 대체 솔루션으로의 이전을 문서화. 온프레미스 제품의 보안 유지 관리 부담은 줄어들지 않을 것이다.
Resources

인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.

편집팀
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
이 기사가 도움이 되었나요?

18 명이 이 기사를 좋아합니다

좋아요
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
공유:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보