미국 사이버보안 기관 CISA는 마이크로소프트 셰어포인트의 새로운 치명적인 원격 코드 실행 취약점(CVE-2026-58644)이 공격에 악용되기 시작했다고 경고했습니다. 이 결함은 인증된 공격자가 셰어포인트 서버에서 원격으로 코드를 주입하고 실행할 수 있도록 허용합니다. 마이크로소프트는 2026년 7월 패치 화요일 업데이트의 일부로 이 취약점을 수정했으며, 이후 실제 공격에서의 악용을 확인했습니다. CISA는 이 취약점을 '알려진 악용 취약점(KEV)' 카탈로그에 추가하고 연방 기관에 3일 이내에 패치할 것을 촉구했습니다.
원문 보기 →