SECURITY PATCH SCHEDULE

주요 보안 패치일정

정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.

전체 일정212026년 9월 표시
긴급·Critical18긴급 대응 우선
KEV 기한 임박·초과0패치 발표일과 별도
발표 완료19공식 자료 확인
예정 일정2변경 가능
2026년 9월한국 기준 일정
이번 달
01(화)
발표 완료KISA 권고

한컴위드 제품 보안 업데이트 권고

한컴위드社 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

한컴위드공식 발표 확인
02(수)
긴급KEV 기한

CVE-2026-64849 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-02 조치기한입니다. 실제 악용이 확인된 CVE-2026-64849이며, mlflow 공식 권고의 수정 버전 3.15.0 적용 대상인지 확인해야 합니다.

mlflowCVE 1공식 발표 확인
03(목)
긴급KEV 기한

CVE-2026-72530 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-72530이며, TrueConf 공식 권고의 수정 버전 5.3.9.10013, 5.3.9.10015, 5.4.9.10072, 5.4.9.10019, 5.5.5.10010, 5.5.5.10009 적용 대상인지 확인해야 합니다.

TrueConfCVE 1공식 발표 확인
05(토)
긴급KEV 기한

CVE-2026-49869 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-05 조치기한입니다. 실제 악용이 확인된 CVE-2026-49869이며, kestra-io 공식 권고의 수정 버전 1.0.45, 1.3.21 적용 대상인지 확인해야 합니다.

kestra-ioCVE 1공식 발표 확인
05(토)
긴급KEV 기한

CVE-2026-82329 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-05 조치기한입니다. 실제 악용이 확인된 CVE-2026-82329이며, JFrog 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

JFrogCVE 1공식 발표 확인
05(토)
긴급KEV 기한

CVE-2026-83548 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-05 조치기한입니다. 실제 악용이 확인된 CVE-2026-83548이며, SonicWall 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

SonicWallCVE 1공식 발표 확인
05(토)
긴급KEV 기한

CVE-2026-83549 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-05 조치기한입니다. 실제 악용이 확인된 CVE-2026-83549이며, SonicWall 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

SonicWallCVE 1공식 발표 확인
05(토)
긴급KEV 기한

CVE-2026-9586 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-05 조치기한입니다. 실제 악용이 확인된 CVE-2026-9586이며, Sangoma 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

SangomaCVE 1공식 발표 확인
09(수)
예정Microsoft 정기

2026년 9월 Microsoft 정기 보안 업데이트

Microsoft 월간 보안 업데이트 예정 일정입니다. 실제 발표 후 CVE 및 제품 정보가 확정됩니다.

Microsoft예정 일정
09(수)
긴급KEV 기한

CVE-2015-3246 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-09 조치기한입니다. 실제 악용이 확인된 CVE-2015-3246이며, n/a 공식 권고의 수정 버전 0.56.13-8, 0.60-7 적용 대상인지 확인해야 합니다.

n/aCVE 1공식 발표 확인
09(수)
긴급KEV 기한

CVE-2015-5287 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-09 조치기한입니다. 실제 악용이 확인된 CVE-2015-5287이며, n/a 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

n/aCVE 1공식 발표 확인
09(수)
긴급KEV 기한

CVE-2021-23758 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-09 조치기한입니다. 실제 악용이 확인된 CVE-2021-23758이며, n/a 공식 권고의 수정 버전 21.10.30.1 적용 대상인지 확인해야 합니다.

n/aCVE 1공식 발표 확인
09(수)
긴급KEV 기한

CVE-2022-0995 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-09 조치기한입니다. 실제 악용이 확인된 CVE-2022-0995이며, n/a 공식 권고의 수정 버전 5.10.106, 5.15.29, 5.16.5 적용 대상인지 확인해야 합니다.

n/aCVE 1공식 발표 확인
10(목)
긴급KEV 기한

CVE-2026-66384 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-66384이며, jfrog 공식 권고의 수정 버전 7.146.35, 7.161.16 적용 대상인지 확인해야 합니다.

jfrogCVE 1공식 발표 확인
11(금)
긴급KEV 기한

CVE-2026-81578 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-11 조치기한입니다. 실제 악용이 확인된 CVE-2026-81578이며, PaperCut 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

PaperCutCVE 1공식 발표 확인
11(금)
긴급KEV 기한

CVE-2026-82078 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-11 조치기한입니다. 실제 악용이 확인된 CVE-2026-82078이며, PaperCut 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

PaperCutCVE 1공식 발표 확인
14(월)
긴급KEV 기한

CVE-2026-81578 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-14 조치기한입니다. 실제 악용이 확인된 CVE-2026-81578이며, PaperCut 공식 권고의 수정 버전 24.1.9, 25.0.12, 26.0.4 적용 대상인지 확인해야 합니다.

PaperCutCVE 1공식 발표 확인
14(월)
긴급KEV 기한

CVE-2026-82078 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-14 조치기한입니다. 실제 악용이 확인된 CVE-2026-82078이며, PaperCut 공식 권고의 수정 버전 24.1.9, 25.0.12, 26.0.4 적용 대상인지 확인해야 합니다.

PaperCutCVE 1공식 발표 확인
15(화)
예정Oracle CSPU

2026년 9월 Oracle CSPU

Oracle Critical Security Patch Update 예정 일정입니다. 실제 보안 권고 발표 후 세부 제품과 CVE가 확정됩니다.

Oracle예정 일정
16(수)
긴급KEV 기한

CVE-2026-48710 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-16 조치기한입니다. 실제 악용이 확인된 CVE-2026-48710이며, Kludex 공식 권고의 수정 버전 1.0.1 적용 대상인지 확인해야 합니다.

KludexCVE 1공식 발표 확인
16(수)
긴급KEV 기한

CVE-2026-59822 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-09-16 조치기한입니다. 실제 악용이 확인된 CVE-2026-59822이며, BerriAI 공식 권고의 수정 버전 1.84.0 적용 대상인지 확인해야 합니다.

BerriAICVE 1공식 발표 확인

일정 해석 안내

Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.

CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.

예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.

Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.