SECURITY PATCH SCHEDULE

주요 보안 패치일정

정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.

전체 일정272026년 8월 표시
긴급·Critical15긴급 대응 우선
KEV 기한 임박·초과0패치 발표일과 별도
발표 완료26공식 자료 확인
예정 일정1변경 가능
2026년 8월한국 기준 일정
이번 달
01(토)
긴급KEV 기한

CVE-2026-20316 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-01 조치기한입니다. 실제 악용이 확인된 CVE-2026-20316이며, Cisco 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

CiscoCVE 1공식 발표 확인
03(월)
발표 완료KISA 권고

Adobe 제품 보안 업데이트 권고

Adobe社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

AdobeCVE 10공식 발표 확인
04(화)
긴급KEV 기한

CVE-2026-60137 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-04 조치기한입니다. 실제 악용이 확인된 CVE-2026-60137이며, WordPress 공식 권고의 수정 버전 6.8.6, 6.9.5, 7.0.2 적용 대상인지 확인해야 합니다.

WordPressCVE 1공식 발표 확인
04(화)
발표 완료KISA 권고

Rails 제품 보안 업데이트 권고

Rails 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

RailsCVE 1공식 발표 확인
06(목)
발표 완료KISA 권고

Cisco 제품 보안 업데이트 권고

Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4][5][6] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

CiscoCVE 16공식 발표 확인
06(목)
긴급KEV 기한

CVE-2026-18577 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-06 조치기한입니다. 실제 악용이 확인된 CVE-2026-18577이며, N-able 공식 권고의 수정 버전 2026.3 적용 대상인지 확인해야 합니다.

N-ableCVE 1공식 발표 확인
06(목)
발표 완료KISA 권고

picklescan 제품 보안 업데이트 권고

picklescan 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

picklescanCVE 1공식 발표 확인
06(목)
발표 완료KISA 권고

VMware 제품 보안 업데이트 권고

Broadcom社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

VMwareCVE 4공식 발표 확인
07(금)
긴급Microsoft OOB

2026년 8월 Microsoft 긴급 OOB 보안 업데이트

Microsoft CVRF 공식 문서의 OOB 문맥과 문서 개정일이 함께 확인된 긴급 업데이트입니다. 적용 대상과 KB는 공식 원문에서 확인해야 합니다.

MicrosoftCVE 1230공식 발표 확인
07(금)
발표 완료KISA 권고

Apache 제품 보안 업데이트 권고

Apache 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

ApacheCVE 1공식 발표 확인
07(금)
긴급KEV 기한

CVE-2026-18556 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-07 조치기한입니다. 실제 악용이 확인된 CVE-2026-18556이며, N-able 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

N-ableCVE 1공식 발표 확인
07(금)
긴급KEV 기한

CVE-2026-34486 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-07 조치기한입니다. 실제 악용이 확인된 CVE-2026-34486이며, Apache Software Foundation 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

Apache Software FoundationCVE 1공식 발표 확인
07(금)
긴급KEV 기한

CVE-2026-9198 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-07 조치기한입니다. 실제 악용이 확인된 CVE-2026-9198이며, IBM 공식 권고의 수정 버전 1.10.1 적용 대상인지 확인해야 합니다.

IBMCVE 1공식 발표 확인
07(금)
발표 완료KISA 권고

Langflow 제품 보안 업데이트 권고

IBM社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

LangflowCVE 1공식 발표 확인
08(토)
긴급KEV 기한

CVE-2026-63077 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-08 조치기한입니다. 실제 악용이 확인된 CVE-2026-63077이며, JetBrains 공식 권고의 수정 버전 2025.11.7, 2026.1.3 적용 대상인지 확인해야 합니다.

JetBrainsCVE 1공식 발표 확인
10(월)
긴급KEV 기한

CVE-2025-68686 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-10 조치기한입니다. 실제 악용이 확인된 CVE-2025-68686이며, Fortinet 공식 권고의 수정 버전 7.4.7, 7.6.2 적용 대상인지 확인해야 합니다.

FortinetCVE 1공식 발표 확인
10(월)
긴급KEV 기한

CVE-2026-8037 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-8037이며, Progress Software 공식 권고의 수정 버전 7.2.63.2, 7.2.54.18 적용 대상인지 확인해야 합니다.

Progress SoftwareCVE 1공식 발표 확인
10(월)
발표 완료KISA 권고

JetBrains 제품 보안 업데이트 권고

JetBrains社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

JetBrainsCVE 1공식 발표 확인
10(월)
발표 완료KISA 권고

WordPress 제품 보안 업데이트 권고

WordPress 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

WordPressCVE 1공식 발표 확인
11(화)
발표 완료KISA 권고

Metabase 제품 보안 업데이트 권고

Metabase社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

MetabaseCVE 3공식 발표 확인
12(수)
발표 완료Microsoft 정기

2026년 8월 Microsoft 보안 업데이트

Microsoft가 792개 CVE 정보를 포함한 월간 보안 업데이트를 공개했습니다. Critical 관련 항목 116건이 확인됩니다. 실제 악용 관련 표시는 421건입니다.

MicrosoftCVE 792공식 발표 확인
13(목)
긴급Microsoft OOB

2026년 7월 Microsoft 긴급 OOB 보안 업데이트

Microsoft CVRF 공식 문서의 OOB 문맥과 문서 개정일이 함께 확인된 긴급 업데이트입니다. 적용 대상과 KB는 공식 원문에서 확인해야 합니다.

MicrosoftCVE 2154공식 발표 확인
14(금)
오늘 발표KISA 권고

Cisco 제품 보안 업데이트 권고

Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

CiscoCVE 1공식 발표 확인
14(금)
긴급KEV 기한

CVE-2026-20349 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-14 조치기한입니다. 실제 악용이 확인된 CVE-2026-20349이며, Cisco 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

CiscoCVE 1공식 발표 확인
14(금)
긴급KEV 기한

CVE-2026-72898 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-14 조치기한입니다. 실제 악용이 확인된 CVE-2026-72898이며, Metabase 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

MetabaseCVE 1공식 발표 확인
18(화)
예정Oracle CSPU

2026년 8월 Oracle CSPU

Oracle Critical Security Patch Update 예정 일정입니다. 실제 보안 권고 발표 후 세부 제품과 CVE가 확정됩니다.

Oracle예정 일정
25(화)
긴급KEV 기한

CVE-2026-68820 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-25 조치기한입니다. 실제 악용이 확인된 CVE-2026-68820이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인

일정 해석 안내

Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.

CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.

예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.

Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.