취약점 점수를 기준으로 한 일괄 분류를 중단하고, 공개된 공격 구문과 인증·익명 접근 설정을 함께 점검하십시오. 미지원 SharePoint 2013은 교체 또는 격리 대상으로 지정해야 합니다.
주요 용어: 인증형 원격 코드 실행(로그인 권한을 가진 공격자가 서버에서 명령을 실행하는 행위), SafeControls(위험한 서버 측 클래스의 로딩을 제한하는 목록), CWE-94(코드 생성 과정의 부적절한 통제로 발생하는 코드 삽입 약점)
출처: The Hacker News
AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다Cisco Talos는 2026년 9월 22일…
마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 피싱 서비스 차단마이크로소프트는 2026년 9월 22일 미국 버지니아 동부지방법원 승인으로…
BigDiskBuster가 Defender 업데이트를 막아 탐지 기능의 최신성을 떨어뜨릴 수 있다Abdelhamid Naceri는 9월 19일 GitHub에 BigDiskBuster를…
활성 악용된 Zyxel 스위치 결함에 CISA, 연방기관 패치 지시CISA는 Zyxel GS1900 스위치의 고위험 결함 CVE-2026-7273이…