주요 보안 패치일정
정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.
한컴위드 제품 보안 업데이트 권고
한컴위드社 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-64849 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-02 조치기한입니다. 실제 악용이 확인된 CVE-2026-64849이며, mlflow 공식 권고의 수정 버전 3.15.0 적용 대상인지 확인해야 합니다.
CVE-2026-72530 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-72530이며, TrueConf 공식 권고의 수정 버전 5.3.9.10013, 5.3.9.10015, 5.4.9.10072, 5.4.9.10019, 5.5.5.10010, 5.5.5.10009 적용 대상인지 확인해야 합니다.
CVE-2026-49869 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-05 조치기한입니다. 실제 악용이 확인된 CVE-2026-49869이며, kestra-io 공식 권고의 수정 버전 1.0.45, 1.3.21 적용 대상인지 확인해야 합니다.
CVE-2026-82329 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-05 조치기한입니다. 실제 악용이 확인된 CVE-2026-82329이며, JFrog 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-83548 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-05 조치기한입니다. 실제 악용이 확인된 CVE-2026-83548이며, SonicWall 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-83549 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-05 조치기한입니다. 실제 악용이 확인된 CVE-2026-83549이며, SonicWall 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-9586 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-05 조치기한입니다. 실제 악용이 확인된 CVE-2026-9586이며, Sangoma 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
2026년 9월 Microsoft 정기 보안 업데이트
Microsoft 월간 보안 업데이트 예정 일정입니다. 실제 발표 후 CVE 및 제품 정보가 확정됩니다.
CVE-2015-3246 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-09 조치기한입니다. 실제 악용이 확인된 CVE-2015-3246이며, n/a 공식 권고의 수정 버전 0.56.13-8, 0.60-7 적용 대상인지 확인해야 합니다.
CVE-2015-5287 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-09 조치기한입니다. 실제 악용이 확인된 CVE-2015-5287이며, n/a 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2021-23758 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-09 조치기한입니다. 실제 악용이 확인된 CVE-2021-23758이며, n/a 공식 권고의 수정 버전 21.10.30.1 적용 대상인지 확인해야 합니다.
CVE-2022-0995 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-09 조치기한입니다. 실제 악용이 확인된 CVE-2022-0995이며, n/a 공식 권고의 수정 버전 5.10.106, 5.15.29, 5.16.5 적용 대상인지 확인해야 합니다.
CVE-2026-66384 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-66384이며, jfrog 공식 권고의 수정 버전 7.146.35, 7.161.16 적용 대상인지 확인해야 합니다.
CVE-2026-81578 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-11 조치기한입니다. 실제 악용이 확인된 CVE-2026-81578이며, PaperCut 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-82078 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-11 조치기한입니다. 실제 악용이 확인된 CVE-2026-82078이며, PaperCut 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-81578 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-14 조치기한입니다. 실제 악용이 확인된 CVE-2026-81578이며, PaperCut 공식 권고의 수정 버전 24.1.9, 25.0.12, 26.0.4 적용 대상인지 확인해야 합니다.
CVE-2026-82078 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-14 조치기한입니다. 실제 악용이 확인된 CVE-2026-82078이며, PaperCut 공식 권고의 수정 버전 24.1.9, 25.0.12, 26.0.4 적용 대상인지 확인해야 합니다.
2026년 9월 Oracle CSPU
Oracle Critical Security Patch Update 예정 일정입니다. 실제 보안 권고 발표 후 세부 제품과 CVE가 확정됩니다.
CVE-2026-48710 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-16 조치기한입니다. 실제 악용이 확인된 CVE-2026-48710이며, Kludex 공식 권고의 수정 버전 1.0.1 적용 대상인지 확인해야 합니다.
CVE-2026-59822 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-09-16 조치기한입니다. 실제 악용이 확인된 CVE-2026-59822이며, BerriAI 공식 권고의 수정 버전 1.84.0 적용 대상인지 확인해야 합니다.
일정 해석 안내
Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.
CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.
예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.
Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.