← 위협 인사이트 목록
경보2026년 3월 18일· CISA

CISA, 알려진 악용 취약점 카탈로그에 1개 추가


핵심 요약

CISA는 활발히 악용되는 Microsoft SharePoint의 신뢰할 수 없는 데이터 역직렬화 취약점(CVE-2026-20963)을 알려진 악용 취약점(KEV) 카탈로그에 추가하고 모든 조직에 즉각적인 조치를 권고했습니다. 이 취약점은 악의적인 사이버 행위자에게 빈번한 공격 벡터로 활용되며, 역직렬화 과정에서 신뢰할 수 없는 데이터를 처리하여 원격 코드 실행 등 심각한 보안 위협을 초래할 수 있습니다. IT 감사인 및 CISO는 CISA의 경고를 심각하게 받아들여 조직 내 SharePoint 시스템의 취약점 존재 여부를 즉시 확인하고, 관련 패치를 신속하게 적용하여 잠재적인 데이터 손실 및 서비스 중단 리스크를 최소화해야 합니다.

💡 개선 권고안

  • 기술적 조치조직 내 운영 중인 모든 Microsoft SharePoint 시스템에 대해 CVE-2026-20963 취약점의 영향을 받는지 즉시 확인하고, 해당 취약점을 해결하는 최신 보안 패치를 신속하게 적용해야 함을 권고함.
  • 기술적 조치SharePoint 시스템의 역직렬화 설정 및 관련 보안 구성을 검토하여 신뢰할 수 없는 데이터의 역직렬화를 제한하거나, 최소한의 권한으로 실행되도록 보안 강화를 적용해야 함을 권고함.
  • 관리적 조치CISA KEV 카탈로그와 같은 신뢰할 수 있는 외부 위협 인텔리전스 소스를 지속적으로 모니터링하고, 신규 취약점 발견 시 조직 내 관련 시스템에 대한 영향도 평가 및 패치 적용 절차를 최우선으로 수행하는 비상 대응 체계를 수립 및 시행할 것을 권고함.
  • 관리적 조치모든 정보시스템에 대한 취약점 관리 정책을 재검토하고, 활발히 악용되는 고위험 취약점에 대한 패치 적용 SLA(Service Level Agreement)를 강화하여 신속한 조치가 이루어지도록 프로세스를 개선할 것을 권고함.
  • 관리적 조치정기적인 취약점 스캔 및 모의 침투 테스트를 통해 Microsoft SharePoint를 포함한 핵심 시스템의 보안 취약점을 선제적으로 식별하고, 발견된 취약점에 대한 조치 이력을 철저히 관리하여 재발 방지 대책을 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗