이날의 판단
오늘 가장 먼저 확인할 취약점은 CVE-2026-58594입니다.
Microsoft Windows 10 Version 1607 계열에 영향을 주며, 긴급 등급으로 분류됐습니다.
Microsoft Microsoft 365 Copilot for iOS 계열의 CVE-2026-58617도 긴급 등급으로 분류돼 함께 점검해야 합니다.

판단에 영향을 준 변화
브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.
- 01취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결
CVE-2026-58594 · Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2
- 보안 의미
- 긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
- 영향 대상
- Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 · 영향 버전 >= 10.0.14393.0 < 10.0.14393.9339, >= 10.0.17763.0 < 10.0.17763.9020, >= 10.0…
- 실무 대응
- 공급사 권고에서 현재 설치 버전을 대조하고 수정 기준 10.0.14393.9339, 10.0.17763.9020, 10.0.19044.7548, 10.0.19045.7548, 10.0.26100.8875, 10.0.26200.8875, 10.0.28000.2269, 10.0.20348.5386, 10.0.26100.33158을 충족하는 공식 패치를 우선 적용하십시오.
- 02취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결
CVE-2026-58617 · Microsoft Microsoft 365 Copilot for iOS, 365 copilot
- 보안 의미
- 긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
- 영향 대상
- Microsoft Microsoft 365 Copilot for iOS, 365 copilot · 영향 버전 >= 1.0 < 2.111.4, < 2.111.4
- 실무 대응
- 공급사 권고에서 현재 설치 버전을 대조하고 수정 기준 2.111.4을 충족하는 공식 패치를 우선 적용하십시오.
- 03취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결
CVE-2026-56400 · open-webui open-webui, open webui
- 보안 의미
- 긴급 등급 · CVSS 9.0 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
- 영향 대상
- open-webui open-webui, open webui · 영향 버전 < 0.3.14
- 실무 대응
- 공급사 권고에서 현재 설치 버전을 대조하고 수정 기준 0.3.14을 충족하는 공식 패치를 우선 적용하십시오.
판단 근거
- 긴급·높음 CVE는 최근 7일 1303건으로 직전 7일보다 629건 증가.
- CISA KEV 신규 등록은 최근 7일 10건이며 직전 기간 대비 4건 증가합니다.
- 침해·위협 공개 건수는 최근 7일 40건으로 직전 기간 대비 감소 흐름입니다.
- 긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
- 긴급 등급 · CVSS 9.0 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
계속 볼 신호
- CISA KEV 신규 등록 및 실제 악용 근거 추가 여부
- 핵심 항목의 공급사 보안 권고, 수정 버전, KISA 후속 공지
