국내보안동향취약점·업데이트언론 보도출처 확인
실제 공격 악용된 포티샌드박스·셰어포인트 취약점…영향 버전 확인 필요
미국 사이버보안·인프라보안국(CISA)이 실제 사이버 공격에 악용된 포티넷 포티샌드박스 취약점 2건과 마이크로소프트 셰어포인트 취약점 1건을 긴급 보안 목록에 추가했습니다.
미국 사이버보안·인프라보안국(CISA)이 실제 사이버 공격에 악용된 포티넷 포티샌드박스 취약점 2건과 마이크로소프트 셰어포인트 취약점 1건을 긴급 보안 목록에 추가했습니다.
CISA는 7월 16일 포티샌드박스 운영체제 명령어 주입 취약점인 CVE-2026-25089와 CVE-2026-39808, 셰어포인트 원격코드 실행 취약점인 CVE-2026-58644를 알려진 악용 취약점 목록(KEV)에 등록했습니다.
KEV에는 해커가 실제 공격에 사용한 사실이 확인된 취약점이 포함됩니다.[1]
출처에 직접 제시된 조치와 일반 점검 항목을 구분했습니다. 실제 변경은 공급사 안내와 내부 변경 절차를 우선합니다.