마이크로소프트 셰어포인트 공격 3연타, PoC 공개 수 시간 만에 실제 악용 시작
뒤로가기

3줄 요약

본문전체읽기

마이크로소프트 셰어포인트 공격 3연타, PoC 공개 수 시간 만에 실제 악용 시작

마이크로소프트 셰어포인트(SharePoint)의 온프레미스 서버를 겨냥한 원격코드실행(RCE) 취약점이 공개된 개념증명(PoC) 코드 유포 직후 실제 공격에 악용되고 있다.

다시 말해 취약점 패치를 적용했더라도 그 전에 이미 머신 키가 유출됐다면, 공격자는 패치된 서버에서도 위조 토큰을 이용해 계속 접근할 수 있다는 뜻이다.

세 번째 셰어포인트 결함, CISA 경고까지 CVE-2026-50522는 최근 실제 공격에 악용된 것으로 확인된 세 번째 셰어포인트 서버 취약점이다.

뉴스픽의 주요 문장 추출 기술을 사용하여 “위키트리” 기사 내용을 3줄로 요약한 결과입니다. 일부 누락된 내용이 있어 전반적인 이해를 위해서는 본문 전체 읽기를 권장합니다.

이 콘텐츠를 공유하세요.

알림 문구가 한줄로 들어가는 영역입니다

이 콘텐츠를 공유하세요.