
미국 사이버보안·인프라보안국(CISA) 알려진 악용 취약점(KEV) 목록에 따르면 Microsoft SharePoint Server의 CVE-2026-45659 취약점이 2026년 7월 1일 목록에 추가됐다. CISA는 해당 취약점에 대해 신뢰할 수 없는 데이터 역직렬화 문제로, 권한을 가진 공격자가 네트워크를 통해 코드를 실행할 수 있다고 설명했다.
CISA가 제시한 연방 민간기관 조치 기한은 2026년 7월 4일이다. KEV 등재는 실제 악용 정황이 확인된 취약점을 대상으로 이뤄지는 만큼, 온프레미스 SharePoint Server를 운영하는 조직에는 패치 적용 여부와 외부 노출 상태 점검이 시급한 사안이다.
미국 국가취약점데이터베이스(NVD)는 이 취약점을 Microsoft가 제공한 정보 기준 CVSS 3.1 점수 8.8점의 고위험 취약점으로 표시하고 있다. 공격 벡터는 네트워크이며, 낮은 권한이 필요하지만 사용자 상호작용은 요구하지 않는 것으로 기재됐다. 취약점 유형은 CWE-502, 즉 신뢰할 수 없는 데이터의 역직렬화다.
CISA는 공급사 지침에 따른 완화 조치와 함께 BOD 26-04 위험 기반 보안 업데이트 지침, 포렌식 선별 요구사항 준수를 요구했다. 다만 공개 자료 기준으로 실제 공격 방식, 공격 주체, 랜섬웨어 캠페인 연계 여부는 확인되지 않았다. CISA KEV 항목의 랜섬웨어 캠페인 사용 여부도 Unknown으로 표시돼 있다.
SharePoint Server는 기업 내부 문서 관리와 협업에 널리 쓰이는 서버 제품이다. 원격 코드 실행 취약점이 실제 악용 목록에 올라간 경우, 단순 버전 확인을 넘어 접근 권한, 인터넷 노출, 로그 이상 징후를 함께 점검해야 한다. 특히 패치가 지연된 온프레미스 협업 서버는 계정 탈취나 내부 이동의 거점이 될 수 있어 운영 조직의 우선순위 조정이 필요하다.
출처: CISA Known Exploited Vulnerabilities Catalog, NVD CVE-2026-45659, Microsoft Security Update Guide