국내보안동향취약점·업데이트언론 보도출처 확인

실제 공격 악용된 포티샌드박스·셰어포인트 취약점…영향 버전 확인 필요

미국 사이버보안·인프라보안국(CISA)이 실제 사이버 공격에 악용된 포티넷 포티샌드박스 취약점 2건과 마이크로소프트 셰어포인트 취약점 1건을 긴급 보안 목록에 추가했습니다.

게시일
2026.07.19
최종 업데이트
2026.08.23 08:14
관련 기관
CISA
유효 출처
1
확인 수준
언론 보도

기사 요약

CISA는 7월 16일 포티샌드박스 운영체제 명령어 주입 취약점인 CVE-2026-25089와 CVE-2026-39808, 셰어포인트 원격코드 실행 취약점인 CVE-2026-58644를 알려진 악용 취약점 목록(KEV)에 등록했습니다.

발생 원인 또는 침투 경로

KEV에는 해커가 실제 공격에 사용한 사실이 확인된 취약점이 포함됩니다.[1]

권고 사항

이용자 조치

  • CISA를 사칭한 비밀번호 변경·파일 실행 요구에 응하지 말고, 평소 사용하던 공식 주소에서 계정 알림을 확인합니다.

운영 점검

  • CISA를 사용하는 자산의 설치 버전과 외부 노출 여부를 확인하고, 공급사 수정 버전과 우회 조치를 대조해 업데이트 순서를 정합니다.

출처에 직접 제시된 조치와 일반 점검 항목을 구분했습니다. 실제 변경은 공급사 안내와 내부 변경 절차를 우선합니다.