취약점  ·  2026-09-26

KEV: Microsoft SharePoint 코드 주입 활발히 악용됨 (CVE-2026-65660)

취약점Medium 영향도GlobalCVE-2026-65660
CISA KEV 2026년 9월 25일 SharePoint 코드 주입(CVE-2026-65660) 추가; Microsoft 업데이트는 8월에 출시되었으며 익스플로잇 마크업은 공개됨; 인증된 공격자가 네트워크 기반 코드 실행을 가능하게 함.
SharePoint는 Microsoft 365 Copilot 및 기타 AI 에이전트가 사용하는 데이터 자산임; 악용된 SharePoint RCE는 공격자에게 엔터프라이즈 AI 어시스턴트가 인덱싱하고 신뢰하는 문서와 콘텐츠에 대한 쓰기 액세스를 제공함.
SharePoint에서 인증된 공격자의 네트워크 기반 코드 주입; 2026년 9월 25일 CISA KEV에 추가되었으며 실제 현장 악용 확인됨; Microsoft는 처음에 스푸핑으로 분류했으나 이후 CVE 재평가에서 RCE로 명명됨.
Microsoft SharePoint (코드 주입; 8월 패치는 취약 기능을 기본적으로 비활성화)
Microsoft 2026년 8월 보안 업데이트 적용 (패치는 취약 기능을 기본적으로 비활성화); CVE-2026-65660에 대한 MSRC 지침 준수.
CISA KEV catalogMSRC CVE-2026-65660
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →