주요 보안 패치일정
정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.
CVE-2026-1281 CISA KEV 조치기한
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
CVE-2025-8110 CISA KEV 조치기한
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
CVE-2026-20805 CISA KEV 조치기한
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
CVE-2025-40551 CISA KEV 조치기한
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
2026년 2월 Microsoft 정기 보안 업데이트
Microsoft 월간 보안 업데이트 예정 일정입니다. 실제 발표 후 CVE 및 제품 정보가 확정됩니다.
CVE-2026-20045 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-11 조치기한입니다. 실제 악용이 확인된 CVE-2026-20045이며, Cisco 공식 권고의 수정 버전 14su5 적용 대상인지 확인해야 합니다.
CVE-2025-31125 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-12 조치기한입니다. 실제 악용이 확인된 CVE-2025-31125이며, Vite 공식 권고의 수정 버전 4.5.11, 5.4.16, 6.0.13, 6.1.3, 6.2.4 적용 대상인지 확인해야 합니다.
CVE-2025-34026 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-12 조치기한입니다. 실제 악용이 확인된 CVE-2025-34026이며, Versa 공식 권고의 수정 버전 12.1.2 적용 대상인지 확인해야 합니다.
CVE-2025-54313 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-12 조치기한입니다. 실제 악용이 확인된 CVE-2025-54313이며, Prettier 공식 권고의 수정 버전 1.30.0 적용 대상인지 확인해야 합니다.
CVE-2025-68645 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-12 조치기한입니다. 실제 악용이 확인된 CVE-2025-68645이며, Synacor 공식 권고의 수정 버전 10.0.18, 10.1.13 적용 대상인지 확인해야 합니다.
CVE-2024-37079 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-13 조치기한입니다. 실제 악용이 확인된 CVE-2024-37079이며, Broadcom 공식 권고의 수정 버전 5.2 적용 대상인지 확인해야 합니다.
CVE-2025-40536 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-15 조치기한입니다. 실제 악용이 확인된 CVE-2025-40536이며, SolarWinds 공식 권고의 수정 버전 2026.1 적용 대상인지 확인해야 합니다.
CVE-2018-14634 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-16 조치기한입니다. 실제 악용이 확인된 CVE-2018-14634이며, Linux 공식 권고의 수정 버전 7.1.23, 8.0.16, 8.1.7, 11.6.4, 12.1.5, 13.1.1.5, 14.0.1.1, 14.1.0.6 적용 대상인지 확인해야 합니다.
CVE-2025-52691 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-16 조치기한입니다. 실제 악용이 확인된 CVE-2025-52691이며, SmarterTools 공식 권고의 수정 버전 100.0.9413 적용 대상인지 확인해야 합니다.
CVE-2026-1731 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-16 조치기한입니다. 실제 악용이 확인된 CVE-2026-1731이며, BeyondTrust 공식 권고의 수정 버전 25.1, 25.3.2 적용 대상인지 확인해야 합니다.
CVE-2026-21509 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-16 조치기한입니다. 실제 악용이 확인된 CVE-2026-21509이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-23760 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-16 조치기한입니다. 실제 악용이 확인된 CVE-2026-23760이며, SmarterTools 공식 권고의 수정 버전 100.0.9511 적용 대상인지 확인해야 합니다.
CVE-2026-24061 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-16 조치기한입니다. 실제 악용이 확인된 CVE-2026-24061이며, GNU 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
2026년 2월 Oracle CSPU
Oracle Critical Security Patch Update 예정 일정입니다. 실제 보안 권고 발표 후 세부 제품과 CVE가 확정됩니다.
CVE-2026-22769 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-21 조치기한입니다. 실제 악용이 확인된 CVE-2026-22769이며, Dell 공식 권고의 수정 버전 6.0 적용 대상인지 확인해야 합니다.
CVE-2019-19006 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-24 조치기한입니다. 실제 악용이 확인된 CVE-2019-19006이며, Sangoma 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2021-39935 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-24 조치기한입니다. 실제 악용이 확인된 CVE-2021-39935이며, GitLab 공식 권고의 수정 버전 14.3.6, 14.4.4, 14.5.2 적용 대상인지 확인해야 합니다.
CVE-2025-64328 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-24 조치기한입니다. 실제 악용이 확인된 CVE-2025-64328이며, Sangoma 공식 권고의 수정 버전 17.0.3 적용 대상인지 확인해야 합니다.
CVE-2025-11953 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-26 조치기한입니다. 실제 악용이 확인된 CVE-2025-11953이며, React Native Community 공식 권고의 수정 버전 19.1.2 적용 대상인지 확인해야 합니다.
CVE-2026-24423 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-26 조치기한입니다. 실제 악용이 확인된 CVE-2026-24423이며, SmarterTools 공식 권고의 수정 버전 100.0.9511 적용 대상인지 확인해야 합니다.
CVE-2022-20775 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-27 조치기한입니다. 실제 악용이 확인된 CVE-2022-20775이며, Cisco 공식 권고의 수정 버전 20.6.3, 20.7.2 적용 대상인지 확인해야 합니다.
CVE-2026-20127 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-02-27 조치기한입니다. 실제 악용이 확인된 CVE-2026-20127이며, Cisco 공식 권고의 수정 버전 20.9.8.2, 20.12.5.3, 20.15.4.2, 20.18.2.1 적용 대상인지 확인해야 합니다.
일정 해석 안내
Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.
CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.
예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.
Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.