취약점  ·  2026-04-18

Apache ActiveMQ Classic 원격 코드 실행 적극적으로 악용 중

취약점High 영향도CVE-2026-34197
최근 패치된 Apache ActiveMQ Classic의 취약점이 야생에서 악용되고 있습니다. 악용에는 인증이 필요하지만, 많은 인스턴스가 널리 알려진 기본 자격증명을 사용합니다.
원격 인증 사용자는 이 취약점을 악용하여 임의의 코드를 실행할 수 있습니다. 많은 설치에서 기본 자격증명이 인증 장벽을 낮춥니다.
패치되지 않은 Apache ActiveMQ Classic 설치, 특히 기본 자격증명이 있는 경우.
Apache ActiveMQ 패치를 즉시 적용하세요. 모든 ActiveMQ 인스턴스의 기본 자격증명을 변경하세요. CISA는 이를 알려진 악용 취약점 카탈로그에 추가했습니다.
출처
SecurityWeek
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →