주의2026년 4월 8일· SecurityWeek
RCE 버그, 아파치 ActiveMQ 클래식에 13년간 잠복
핵심 요약
Apache ActiveMQ Classic에서 13년간 잠복해 있던 원격 코드 실행(RCE) 취약점이 발견되었으며, Jolokia API의 인증 우회 결함과 결합하여 악용될 수 있습니다. 이 취약점은 공격자가 인증 없이 노출된 Jolokia API를 통해 시스템에 접근한 후, RCE 버그를 악용하여 임의 코드를 실행할 수 있게 합니다. 이는 MITRE ATT&CK의 'Exploit Public-Facing Application(T1190)' 전술과 'Exploitation of Remote Services(T1210)' 전술에 해당하며, 공격자가 초기 접근 권한을 획득하고 내부 시스템을 장악할 수 있는 심각한 위협입니다. IT 감사인은 조직 내 Apache ActiveMQ Classic 사용 현황을 즉시 파악하고, 해당 취약점의 패치 여부 및 Jolokia API의 노출 상태를 점검하여 잠재적 보안 사고를 예방해야 합니다.
💡 개선 권고안
- ✔기술적 조치Apache ActiveMQ Classic의 모든 인스턴스를 최신 보안 패치가 적용된 버전으로 즉시 업데이트할 것을 권고함.
- ✔기술적 조치Jolokia API가 불필요하게 외부에 노출되지 않도록 네트워크 접근 제어(방화벽 정책 등)를 강화하고, 반드시 필요한 경우에만 내부망에서 인증된 사용자만 접근하도록 설정할 것을 권고함.
- ✔기술적 조치Apache ActiveMQ Classic 및 Jolokia API에 대한 비정상적인 접근 시도 또는 악용 징후를 탐지할 수 있도록 SIEM, EDR 등의 보안 솔루션의 탐지 규칙을 고도화하고 실시간 모니터링 체계를 강화할 것을 권고함.
- ✔관리적 조치소프트웨어 자산 인벤토리를 주기적으로 갱신하고, 모든 운영 시스템에 대한 소프트웨어 버전 및 패치 현황을 상시 관리하는 프로세스를 수립 및 시행할 것을 권고함.
- ✔관리적 조치정기적인 보안 취약점 스캐닝 및 모의 해킹을 통해 운영 중인 시스템 및 애플리케이션의 잠재적 취약점을 선제적으로 식별하고, 발견된 취약점에 대한 신속한 조치 절차를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →