마이크로소프트 셰어포인트(SharePoint)의 온프레미스 서버를 겨냥한 원격코드실행(RCE) 취약점이 공개된 개념증명(PoC) 코드 유포 직후 실제 공격에 악용되고 있다.
다시 말해 취약점 패치를 적용했더라도 그 전에 이미 머신 키가 유출됐다면, 공격자는 패치된 서버에서도 위조 토큰을 이용해 계속 접근할 수 있다는 뜻이다.
세 번째 셰어포인트 결함, CISA 경고까지 CVE-2026-50522는 최근 실제 공격에 악용된 것으로 확인된 세 번째 셰어포인트 서버 취약점이다.
뉴스픽의 주요 문장 추출 기술을 사용하여 “위키트리” 기사 내용을 3줄로 요약한 결과입니다. 일부 누락된 내용이 있어 전반적인 이해를 위해서는 본문 전체 읽기를 권장합니다.