보안 기업 Rapid7이 공개한 마이크로소프트 셰어포인트의 주요 취약점(CVE-2026-55040) 개념 증명(PoC) 익스플로잇 코드가 실제 공격에 악용되고 있는 것으로 확인되었습니다. 해당 결함은 JWT 토큰 검증 파이프라인의 인증 우회 취약점으로, 권한이 없는 공격자가 셰어포인트 사용자나 관리자 권한을 가장하여 데이터를 수정하거나 파일을 유출할 수 있게 합니다. 위협 인텔리전스 기업 Defused는 공격자들이 Rapid7의 익스플로잇 코드를 사용해 허니팟을 공격하고 있다고 경고했습니다.
원문 보기 →