---
title: F5 보안 업데이트, BIG-IP APM 원격 코드 실행 취약점 패치
url: https://www.dataloco.com/ko/f5-big-ip-apm
published: 2026-09-26T02:23:33+00:00
language: ko
section: 보안
source: https://www.bleepingcomputer.com/news/security/f5-warns-of-big-ip-apm-remote-code-execution-zero-day-exploited-in-attacks/
organizations: F5, BIG-IP, APM, CISA, Shadowserver, CVE-2026-94127
publisher: Dataloco
---

# F5 보안 업데이트, BIG-IP APM 원격 코드 실행 취약점 패치

F5는 BIG-IP APM 원격 코드 실행 취약점(CVE-2026-94127)을 해결하기 위한 보안 업데이트를 공개했습니다. 이 취약점은 원격 공격자가 시스템을 제어할 수 있게 하는 것으로 확인되어, 여러 기업과 정부 기관에 위험을 끼쳤습니다. 해당 결함은 OAuth 인증 서버가 설정된 BIG-IP APM 가상 서버에서만 발생하며, OAuth 클라이언트 또는 리소스 서버로만 사용되는 환경은 영향을 받지 않습니다. F5는 "이 취약점이 실제로 악용되고 있다"고 경고했으며, 피해 징후로 OAuth 인증 실패와 비정상 명령 실행이 동시에 나타날 경우를 지적했습니다.

또한, 보안 업데이트 적용이 어려운 경우 iRule을 적용하는 임시 방편을 제시했습니다. CISA는 이 취약점을 알려진 악용 취약점 목록에 추가하고, 미국 연방 기관에 5일 내 조치를 명령했습니다. Shadowserver은 1만 4,700개 이상의 IP 주소가 BIG-IP APM을 사용하고 있다고 보고했으나, 실제 패치된 비율은 확인되지 않았습니다. F5는 최근 몇 년간 여러 보안 취약점을 통해 공격자가 기업 네트워크에 침투하고, 악성 코드를 배포하며, 민감한 데이터를 유출하는 사례가 빈번했다고 밝혔습니다.

또한 2025년 8월, 국가 주도 해커 그룹이 F5 시스템에 침입해 보안 소스 코드와 취약 정보를 탈취한 바 있습니다. CISA는 2021년 이후 8건의 F5 취약점을 지속적으로 모니터링해 왔으며, 이 중 4건은 랜섬웨어 공격에 악용된 사례가 있습니다. F5는 Fortune 500 기업으로, 전 세계 2만 3,000여 고객을 보유하고 있으며, Fortune 50 및 Fortune Global 500 기업의 대부분을 서비스하고 있습니다.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/f5-patches-kritieke-zero-day-in-big-ip-apm-voor-oauth-servers)
- [Svenska](https://www.dataloco.com/sv/f5-slapper-sakerhetspatch-for-kritisk-big-ip-apm-sarbarhet-utnyttjad-i-fjarrkorningsexplosioner)
- [Français](https://www.dataloco.com/fr/f5-corrige-une-faille-critique-dans-big-ip-apm-exploitee-pour-execution-de-code-non-authentifiee-sur-serveurs-oauth)
- [Norsk](https://www.dataloco.com/no/f5-har-rettet-en-kritisk-sarbarhet-i-big-ip-apm-som-ble-utnyttet-til-fjernkjoring-av-kode)
- [日本語](https://www.dataloco.com/ja/f5-big-ip-apmrce)
- [中文](https://www.dataloco.com/zh/f5big-ip-apm-2)
- [Bahasa Indonesia](https://www.dataloco.com/id/f5-mengeluarkan-pembaruan-keamanan-untuk-celah-nol-hari-big-ip-apm-yang-dieksploitasi-dalam-serangan-kode-eksekusi-jauh)
- [हिन्दी](https://www.dataloco.com/hi/f5-na-big-ip-apm-ka-eka-gabhara-kamajara-ka-thaka-kaya-ha-jasaka-fayatha-uthakara-hamalvara-kada-bna-lgana-ka-calya-ja-sakata-ha)
- [ไทย](https://www.dataloco.com/th/f5-big-ip-apm-rce)
- [עברית](https://www.dataloco.com/he/f5-big-ip-apm)
- [Deutsch](https://www.dataloco.com/de/f5-behebt-kritische-sicherheitslucke-in-big-ip-apm-die-unbefugten-remote-code-ausfuhrungsangriffen-ermoglicht)
- [Italiano](https://www.dataloco.com/it/f5-rilascia-aggiornamenti-di-sicurezza-per-vulnerabilita-zero-day-di-big-ip-apm)
- [Polski](https://www.dataloco.com/pl/f5-naprawia-krytyczna-luke-w-big-ip-apm-wykorzystywana-do-nieautoryzowanego-zdalnego-wykonania-kodu)
- [Español](https://www.dataloco.com/es/f5-corrige-vulnerabilidad-critica-en-big-ip-apm-que-permite-ejecucion-remota-sin-autenticacion)
- [العربية](https://www.dataloco.com/ar/astghlal-thghr-hrg-mn-noaa-rce-fy-ntham-f5-big-ip-apm)
