마이크로소프트, 활성화된 0-Day 악용 확인…긴급 완화 조치 확인
Microsoft Confirms Active 0-Day Exploit—Check Emergency Mitigation

TL;DR AI
2분핵심 요약
마이크로소프트는 Exchange Server 취약점 CVE-2026-42897이 제로데이로 활발히 악용되고 있다고 밝혔고, 방어 조치를 서둘러야 한다고 경고했다.
CISA는 실제 공격이 확인됐다며 이 취약점을 Known Exploited Vulnerabilities 목록에 추가했다.
이 결함은 온프레미스 Exchange 서버에서 원격 코드 실행이나 사용자 스푸핑을 허용할 수 있어, 이메일과 네트워크 전체 침해로 이어질 위험이 있다.
마이크로소프트는 전체 패치가 나올 때까지 Exchange Emergency Mitigation Service를 켜고 Health Checker 스크립트로 보호 상태를 점검하라고 권고했다.



