확인 시간 : 2026-05-16 06:15
KISA 보안취약점 정보포털 진흥원 : 취약점 정보 > 보안공지
[게시판] https://knvd.krcert.or.kr/info/vuln/notice
[게시글] https://knvd.krcert.or.kr/info/vuln/notice/detail?id=6a05e37065c2fe40a2e4a061
□ 개요
o 美 CISA에서 현재 자주 악용되고 있는 취약점 목록 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 영향을 받는 제품
CVE제조사취약점내용조치사항
| CVE-2026-42897 | Microsoft | Microsoft Exchange Server Cross-Site Scripting Vulnerability | Microsoft Exchange Server contains a cross-site scripting vulnerability during web page generation in Outlook Web Access and when certain interaction conditions are met, arbitrary JavaScript can be executed in the browser context. | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. |
※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]
□ 참고사이트
[1] https://www.cisa.gov/known-exploited-vulnerabilities-catalog
□ 작성 : 위협대응단 AI취약점대응팀
확인 시간 : 2026-05-16 06:15
KISA 보안취약점 정보포털 진흥원 : 취약점 정보 > 보안공지
[게시판] https://knvd.krcert.or.kr/info/vuln/notice
[게시글] https://knvd.krcert.or.kr/info/vuln/notice/detail?id=6a05e37065c2fe40a2e4a061
□ 개요
o 美 CISA에서 현재 자주 악용되고 있는 취약점 목록 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 영향을 받는 제품
CVE제조사취약점내용조치사항
※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]
□ 참고사이트
[1] https://www.cisa.gov/known-exploited-vulnerabilities-catalog
□ 작성 : 위협대응단 AI취약점대응팀