주요 보안 패치일정
정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.
CVE-2026-20316 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-08-01 조치기한입니다. 실제 악용이 확인된 CVE-2026-20316이며, Cisco 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
Adobe 제품 보안 업데이트 권고
Adobe社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-60137 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-08-04 조치기한입니다. 실제 악용이 확인된 CVE-2026-60137이며, WordPress 공식 권고의 수정 버전 6.8.6, 6.9.5, 7.0.2 적용 대상인지 확인해야 합니다.
Rails 제품 보안 업데이트 권고
Rails 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
Cisco 제품 보안 업데이트 권고
Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4][5][6] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-18577 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-08-06 조치기한입니다. 실제 악용이 확인된 CVE-2026-18577이며, N-able 공식 권고의 수정 버전 2026.3 적용 대상인지 확인해야 합니다.
picklescan 제품 보안 업데이트 권고
picklescan 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
VMware 제품 보안 업데이트 권고
Broadcom社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
2026년 8월 Microsoft 긴급 OOB 보안 업데이트
Microsoft CVRF 공식 문서의 OOB 문맥과 문서 개정일이 함께 확인된 긴급 업데이트입니다. 적용 대상과 KB는 공식 원문에서 확인해야 합니다.
Apache 제품 보안 업데이트 권고
Apache 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-18556 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-08-07 조치기한입니다. 실제 악용이 확인된 CVE-2026-18556이며, N-able 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-34486 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-08-07 조치기한입니다. 실제 악용이 확인된 CVE-2026-34486이며, Apache Software Foundation 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-9198 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-08-07 조치기한입니다. 실제 악용이 확인된 CVE-2026-9198이며, IBM 공식 권고의 수정 버전 1.10.1 적용 대상인지 확인해야 합니다.
Langflow 제품 보안 업데이트 권고
IBM社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-63077 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-08-08 조치기한입니다. 실제 악용이 확인된 CVE-2026-63077이며, JetBrains 공식 권고의 수정 버전 2025.11.7, 2026.1.3 적용 대상인지 확인해야 합니다.
CVE-2025-68686 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-08-10 조치기한입니다. 실제 악용이 확인된 CVE-2025-68686이며, Fortinet 공식 권고의 수정 버전 7.4.7, 7.6.2 적용 대상인지 확인해야 합니다.
CVE-2026-8037 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-08-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-8037이며, Progress Software 공식 권고의 수정 버전 7.2.63.2, 7.2.54.18 적용 대상인지 확인해야 합니다.
JetBrains 제품 보안 업데이트 권고
JetBrains社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
WordPress 제품 보안 업데이트 권고
WordPress 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
Metabase 제품 보안 업데이트 권고
Metabase社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
2026년 8월 Microsoft 보안 업데이트
Microsoft가 792개 CVE 정보를 포함한 월간 보안 업데이트를 공개했습니다. Critical 관련 항목 116건이 확인됩니다. 실제 악용 관련 표시는 421건입니다.
2026년 7월 Microsoft 긴급 OOB 보안 업데이트
Microsoft CVRF 공식 문서의 OOB 문맥과 문서 개정일이 함께 확인된 긴급 업데이트입니다. 적용 대상과 KB는 공식 원문에서 확인해야 합니다.
Cisco 제품 보안 업데이트 권고
Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-20349 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-08-14 조치기한입니다. 실제 악용이 확인된 CVE-2026-20349이며, Cisco 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-72898 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-08-14 조치기한입니다. 실제 악용이 확인된 CVE-2026-72898이며, Metabase 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
2026년 8월 Oracle CSPU
Oracle Critical Security Patch Update 예정 일정입니다. 실제 보안 권고 발표 후 세부 제품과 CVE가 확정됩니다.
CVE-2026-68820 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-08-25 조치기한입니다. 실제 악용이 확인된 CVE-2026-68820이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
일정 해석 안내
Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.
CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.
예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.
Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.