CVE-2026-50522 분석: SharePoint 역직렬화 RCE가 위험한 3가지 이유
CVE-2026-50522 SharePoint 역직렬화 취약점은 인증되지 않은 외부 공격자가 조작된 보안 토큰을 보내 서버에서 임의의 코드를 실행하게 하는 치명적인 RCE 취약점이다. 공격자는 서버가 외부 입력값을 검증하지 않고 BinaryFormatter로 역직렬화하는 허점을 악용해 시스템 최고 권한을 획득한다. CVE-2026-50522 SharePoint 역직렬화 RCE 원리와 공격 메커니즘 핵심은 사용자 신원 확인에 쓰이는 보안 컨텍스트 토큰 처리 방식에 있다. 정상적인 환경에서 SharePoint는 … 더 읽기