또 다른 SharePoint RCE가 악용되었습니다: 패치 후 머신 키를 순환하십시오 (CVE-2026-50522)
공격자들이 중요한 SharePoint 원격 코드 실행(RCE) 취약점(CVE-2026-50522)을 악용하여 서버의 IIS 머신 키를 추출하고 있습니다. "WatchTowr는 공개된 익스플로잇 코드 출시 이후 온프레미스 Microsoft SharePoint 배포판에 대한 CVE-2026-50522의 적극적인 악용을 관찰하고 있으며, 공격자들은 장기적인 접근 권한을 유지하기 위해 머신 키를 훔치고 있습니다."라고 공격 보안 회사는 화요일에 경고했습니다. WatchTowr의 글로벌 허니팟 네트워크는 PoC(Proof-of-Concept) 익스플로잇 출시 몇 시간 후인 7월 20일에 성공적인 악용 시도를 기록했습니다...