CISA, 새로운 악용 이후 SharePoint 강화 ... 노트

CISA, 새로운 악용 이후 SharePoint 강화 촉구

CISA는 온프레미스 SharePoint Server 인스턴스의 취약점, 특히 CVE-2026-32201, CVE-2026-45659, CVE-2026-56164에 대한 활발한 악용을 인지하고 있으며, 이는 사이버 위협 행위자가 무단 액세스를 얻을 수 있도록 합니다. 이러한 취약점은 지원되는 모든 온프레미스 SharePoint Server 버전에 영향을 미치며, 원격 코드 실행 및 후속 악용 활동을 포함합니다. 조직은 악용 또는 비정상적인 활동의 징후에 대해 영향을 받는 SharePoint Server를 면밀히 모니터링해야 합니다. CISA는 조직이 Microsoft의 최신 패치 및 보안 업데이트 적용과 같은 권장 사항을 구현하여 잠재적인 침해를 탐지하고 해결하도록 촉구합니다. 또한 CISA는 각 SharePoint 웹 애플리케이션에 대해 Antimalware Scan Interface 통합이 활성화되었는지 확인하고 특정 AMSI 및 Microsoft Defender Antivirus 탐지를 사용할 것을 권장합니다. 조직은 IIS 머신 키 회전, 맞춤형 로깅 메커니즘 설정, SharePoint Server를 인터넷에 직접 노출하지 않는 것을 포함한 SharePoint Server 강화 조치를 구현해야 합니다. CISA는 해당 취약점을 알려진 악용 취약점 카탈로그에 추가했으며 사용자 및 관리자에게 경고를 검토하고 필요한 업데이트를 적용하도록 촉구합니다. 또한 해당 기관은 24/7 운영 센터를 통해 CISA에 사건 또는 이상 활동을 보고할 것을 권장합니다. CISA는 CISA 또는 기타 당사자가 발행한 새로운 지침을 반영하기 위해 이 경고를 업데이트할 수 있으며, 이 보고서의 정보는 정보 제공 목적으로만 제공됩니다. 전반적으로 CISA의 지침은 조직이 SharePoint Server 인스턴스를 보호하기 위한 사전 예방적 조치를 취함으로써 잠재적인 사이버 위협으로부터 스스로를 보호하도록 돕는 것을 목표로 합니다.