Apache ActiveMQ CVE 취약점 CISA KEV 등재, 공급망 공격 시급 대응

Apache ActiveMQ CVE 취약점 CISA KEV 등재, 공급망 공격 시급 대응

Apache ActiveMQ의 CVE-2026-34197 취약점이 CISA 알려진 착취 목록에 추가되며 활발한 공격이 확인되어 글로벌 메시징 인프라 보안 강화와 한국 공급망 보호 정책을 촉구한다.

  • 미국 사이버보안인프라보안국(CISA)이 Apache ActiveMQ 오픈소스 메시징 플랫폼의 CVE-2026-34197 취약점을 KEV(Known Exploited Vulnerabilities) 목록에 추가하며 실제 공격이 확인된 심각한 위협으로 분류하고 있습니다.
  • 이 취약점은 ActiveMQ의 인증 우회와 원격 코드 실행을 허용하며 전 세계 기업의 메시징 및 애플리케이션 통합 시스템에 광범위하게 사용되어 공급망 공격의 주요 표적이 되고 있습니다.
  • The Hacker News 보도에 따르면 공격자들이 이 취약점을 적극 활용 중이며 CISA의 KEV 등재는 연방 기관의 즉시 패치 의무를 부과하고 민간 기업에도 선제 대응을 촉구하는 글로벌 규제 신호입니다.
  • Apache 재단은 긴급 패치를 배포하고 있으나 취약한 시스템의 패치 지연이 지속되면 대규모 데이터 유출과 랜섬웨어 공격으로 이어질 위험이 높아 국가 인프라 보호 정책의 시급성을 강조합니다.
  • 이번 사건은 오픈소스 공급망 보안의 취약성을 노출시키며 한국 정부가 국내 기업의 ActiveMQ 대안 개발과 취약점 관리 표준을 강화함으로써 산업 경쟁력과 안보를 제고할 기회를 부여합니다.

Apache ActiveMQ 취약점은 공급망 보안의 국가적 위기 신호로 한국 정부는 CISA 기준 도입과 국산 메시징 솔루션 육성을 통해 즉각 대응하라.

주요 용어: CISA KEV(미국 정부의 실제 착취 중인 취약점 목록), ActiveMQ(기업용 오픈소스 메시징 및 큐잉 플랫폼)

출처: The Hacker News