안녕하세요. (주)스마일서브 입니다.
공공전용 클라우드(NHN Cloud) 서비스를 이용해주시는 고객님께 감사의 말씀을 드리며,
Apache Tomcat 제품에서 발생하는 취약점을 해결한 보안 업데이트가 발표되어 아래와 같이 안내를 드립니다.
자세한 사항은 아래 내용을 참고 부탁드립니다.
ㅁ 개요
- Apache 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표 [1]
- 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
ㅁ 설명
- Apache ActiveMQ에서 발생하는 Improper Input Validation과 Code Injection 취약점(CVE-2026-34197) [1] [2]
ㅁ 영향을 받는 제품 및 해결 방안
| 취약점 | 제품명 | 영향받는 버전 | 해결 버전 |
| CVE-2026-34197 | ActiveMQ Broker | 5.19.4 미만 | 5.19.4 이상 |
| CVE-2026-34197 | ActiveMQ Broker | 6.0.0 이상 ~ 6.2.3 미만 | 6.2.3 이상 |
| CVE-2026-34197 | ActiveMQ All | 5.19.4 미만 | 5.19.4 이상 |
| CVE-2026-34197 | ActiveMQ All | 6.0.0 이상 ~ 6.2.3 미만 | 6.2.3 이상 |
| CVE-2026-34197 | ActiveMQ | 5.19.4 미만 | 5.19.4 이상 |
| CVE-2026-34197 | ActiveMQ | 6.0.0 이상 ~ 6.2.3 미만 | 6.2.3 이상 |
ㅁ 참고사이트
[1] https://activemq.apache.org/security-advisories.data/CVE-2026-24197-announcement.txt
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-34197
[ 원문출처 ] 한국인터넷진흥원 : KISA 보호나라_보안공지
문의사항이 있으신 경우 아래 링크(1:1)문의 게시판을 이용해 주시기 바랍니다.
( 1:1 문의 접수 : https://gov.iwinv.kr/support/inquiry/new )
감사합니다.

