마이크로소프트, SharePoint 취약점 악용한 中 해커 경고

Investing.com — 마이크로소프트는 중국 해커들이 온프레미스 SharePoint 서버의 취약점을 악용하여 최근 전 세계적인 침해를 일으키고 있다고 경고했습니다.
7월 19일 블로그 게시물에서 마이크로소프트 보안 대응 센터는 CVE-2025-49706(스푸핑 취약점) 및 CVE-2025-49704(원격 코드 실행 취약점)의 두 가지 주요 취약점을 악용하여 SharePoint 서버에 대한 활성 공격을 상세히 설명했습니다. 회사는 이러한 관련 취약점을 해결하기 위해 지원되는 모든 버전의 SharePoint Server에 대한 포괄적인 보안 업데이트를 발표했습니다.
마이크로소프트는 Linen Typhoon, Violet Typhoon 및 Storm-2603의 세 가지 중국 기반 위협 행위자가 이러한 취약점을 악용하는 것을 확인했습니다. 회사는 더 많은 위협 행위자가 패치되지 않은 시스템에 대한 공격에 이러한 익스플로잇을 통합할 것으로 예상합니다.
공격자들은 ToolPane 엔드포인트에 대한 POST 요청을 통해 정찰 및 익스플로잇을 시도하는 것이 관찰되었습니다. 성공적인 익스플로잇 후 "spinstall0.aspx"(또는 변형)라는 웹 셸을 배포하여 머신 키 데이터를 훔쳐 지속적인 액세스를 가능하게 합니다.
마이크로소프트는 고객에게 즉시 보안 업데이트를 적용하고, 전체 모드에서 AMSI(맬웨어 방지 스캔 인터페이스)를 활성화하고, SharePoint 서버 ASP.NET 머신 키를 교체하고, 인터넷 정보 서비스를 다시 시작하고, Microsoft Defender for Endpoint 또는 이와 동등한 솔루션을 배포할 것을 권장합니다.
마이크로소프트의 분석에 따르면 익스플로잇 시도는 7월 7일 이전에 시작되었습니다. Linen Typhoon은 역사적으로 정부 및 방위 조직에서 지적 재산을 훔치는 데 주력해 왔으며, Violet Typhoon은 전직 정부 인사, NGO 및 교육 기관을 표적으로 삼고 있습니다. Storm-2603은 이전에 랜섬웨어를 배포했지만, 마이크로소프트는 현재 이러한 공격에서 목표를 평가할 수 없습니다.
마이크로소프트는 이러한 취약점이 온프레미스 SharePoint 서버에만 영향을 미치며 Microsoft 365의 SharePoint Online에는 영향을 미치지 않는다고 강조했습니다.
이 기사는 인공지능의 도움을 받아 번역됐습니다. 자세한 내용은 이용약관을 참조하시기 바랍니다.
-
등록일 2026.08.17
-
등록일 2026.08.15
-
등록일 2026.08.15
-
등록일 2026.08.15





