Sitecore 제로데이 취약점 공격자들에게 악용됨 (CVE-2025-53690)
맨디언트(Mandiant)는 위협 행위자가 제로데이 취약점(CVE-2025-53690)과 노출된 ASP.NET 머신 키 샘플을 악용하여 인터넷에 연결된 온프레미스 Sitecore 솔루션 여러 곳을 침해하고 있다고 밝혔습니다. CVE-2025-53690에 대해 CVE-2025-53690은 Sitecore Experience Manager(XM), Experience Platform(XP), Experience Commerce(XC), Managed Cloud의 모든 버전에 영향을 미치는 ViewState 역직렬화 취약점입니다. 이 취약점은 샘플 머신 키를 사용하여 배포된 경우 영향을 받습니다...