CVE-2026-65660: 일반 사용자 계정으로 접근 가능한 SharePoint 코드 주입
Microsoft SharePoint Server에서 새로 식별된 취약점인 CVE-2026-65660이 이제 심각한 위협으로 간주됩니다. 이 코드 주입 결함은 실제 환경에서 악용되는 것이 관찰되었고 KEV 카탈로그에 추가되었기 때문에 특히 우려됩니다. 중요한 점은 이 취약점을 악용하기 위해 낮은 권한을 가진 인증된 사용자가 필요하다는 것입니다. 이는 공격자가 피싱이나 안전하지 않은 서비스 계정으로부터 얻은 것과 같은 손상된 자격 증명을 필요로 할 가능성이 높다는 것을 의미합니다.인증된 공격자는 초기 네트워크 방어를 우회하고 이미 합법적인 세션과 내부 리소스에 대한 액세스 권한을 가지고 있습니다. SharePoint와 같은 문서 관리 시스템 내에서 이러한 계정은 콘텐츠를 생성할 수 있으며, 이는 다른 사용자와 서버 구성 요소에 의해 처리됩니다. 악의적인 활동이 정상적인 인증된 사용자 트래픽에 섞이기 때문에 이러한 유형의 공격을 탐지하는 것은 더 어렵습니다. 조사는 구조적 편차가 아닌 행동 이상에 의존해야 합니다.다양한 구성 요소가 사용자 제공 구조화된 입력을 처리하도록 시간이 지남에 따라 구축된 복잡한 아키텍처로 인해 문서 플랫폼에서 코드 주입 버그가 지속됩니다. 이 취약점은 구성 요소가 데이터와 코드를 분리하는 엄격한 런타임 적용 없이 데이터로부터 실행 가능한 콘텐츠를 구성할 때 발생합니다. 이 위험을 완화하기 위해 조직은 영향을 받는 SharePoint Server 버전에 대한 Microsoft의 보안 업데이트를 즉시 적용해야 합니다. 또한 모든 SharePoint 팜, 특히 여전히 사용 중일 수 있는 오래된 팜을 식별하고 평가하는 것이 중요합니다.확인된 악용 사례를 고려할 때 실제 계정이 손상되었다고 가정하고 잠재적인 진입점을 조사하는 것이 필수적입니다. 여기에는 권한 오용, 새로 생성된 사이트 컬렉션 또는 웹 파트, SharePoint 서버에서 발생하는 비정상적인 아웃바운드 네트워크 연결에 대한 인증 로그 검토가 포함됩니다. 이러한 사전 예방적 조치는 이 심각한 취약점의 영향을 제한하는 데 매우 중요합니다.