CISA, Microsoft SharePoint 취약점 관련 악성코드 분석 보고서 발표
CISA는 Microsoft SharePoint의 취약점을 상세히 설명하는 멀웨어 분석 보고서(MAR)를 발표했습니다. 이 보고서는 CVE-2025-49704, CVE-2025-49706, CVE-2025-53770, CVE-2025-53771의 네 가지 특정 CVE에 초점을 맞추고 있습니다. 위협 행위자들은 "ToolShell"로 알려진 CVE-2025-49704 및 CVE-2025-49706을 연쇄적으로 악용하여 온프레미스 SharePoint 서버에 무단으로 액세스하고 있습니다. CISA의 분석 결과, DLL, 키 스틸러, 웹 쉘을 포함한 6개의 악성 파일이 확인되었습니다. 이 멀웨어는 호스트 시스템을 지문 분석한 후 암호화 키를 훔치고 데이터를 유출하는 데 사용될 수 있습니다. 결과적으로 CISA는 2025년 7월 20일과 22일에 이 CVE들을 알려진 악용 취약점 카탈로그에 추가했습니다. 조직은 제공된 침해 지표(IoC) 및 탐지 서명을 활용하여 멀웨어를 식별하도록 권장됩니다. 다운로드 가능한 IoC 및 SIGMA 탐지 규칙은 이 목적으로 사용할 수 있습니다. 멀웨어 및 YARA 규칙에 대한 자세한 내용은 MAR-251132.c1.v1에서 확인할 수 있습니다. CISA는 특정 상용 제품을 보증하지 않고 정보 제공 목적으로 이 정보를 제공합니다.