무슨 일이 있었나
CISA KEV 2026년 9월 25일 SharePoint 코드 주입(CVE-2026-65660) 추가; Microsoft 업데이트는 8월에 출시되었으며 익스플로잇 마크업은 공개됨; 인증된 공격자가 네트워크 기반 코드 실행을 가능하게 함.
왜 중요한가
SharePoint는 Microsoft 365 Copilot 및 기타 AI 에이전트가 사용하는 데이터 자산임; 악용된 SharePoint RCE는 공격자에게 엔터프라이즈 AI 어시스턴트가 인덱싱하고 신뢰하는 문서와 콘텐츠에 대한 쓰기 액세스를 제공함.
공격 경로
SharePoint에서 인증된 공격자의 네트워크 기반 코드 주입; 2026년 9월 25일 CISA KEV에 추가되었으며 실제 현장 악용 확인됨; Microsoft는 처음에 스푸핑으로 분류했으나 이후 CVE 재평가에서 RCE로 명명됨.
영향받는 시스템
Microsoft SharePoint (코드 주입; 8월 패치는 취약 기능을 기본적으로 비활성화)
완화 방안
Microsoft 2026년 8월 보안 업데이트 적용 (패치는 취약 기능을 기본적으로 비활성화); CVE-2026-65660에 대한 MSRC 지침 준수.