SECURITY PATCH SCHEDULE

주요 보안 패치일정

정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.

전체 일정362026년 3월 표시
긴급·Critical34긴급 대응 우선
KEV 기한 임박·초과0패치 발표일과 별도
발표 완료34공식 자료 확인
예정 일정2변경 가능
2026년 3월한국 기준 일정
이번 달
03(화)
긴급KEV 기한

CVE-2026-21510 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-21510이며, Microsoft 공식 권고의 수정 버전 10.0.14393.8868, 10.0.17763.8389, 10.0.19044.6937, 10.0.19045.6937, 10.0.22631.6649, 10.0.26100.7781, 10.0.26200.7781, 10.0.20348.4711, 10.0.25398.2149, 10.0.26100.32313 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
03(화)
긴급KEV 기한

CVE-2026-21513 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-21513이며, Microsoft 공식 권고의 수정 버전 10.0.14393.8868, 10.0.17763.8389, 10.0.19044.6937, 10.0.19045.6937, 10.0.22631.6649, 10.0.26100.7781, 10.0.26200.7781, 10.0.20348.4711, 10.0.25398.2149, 10.0.26100.32313 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
03(화)
긴급KEV 기한

CVE-2026-21514 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-21514이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
03(화)
긴급KEV 기한

CVE-2026-21519 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-21519이며, Microsoft 공식 권고의 수정 버전 10.0.14393.8868, 10.0.17763.8389, 10.0.19044.6937, 10.0.19045.6937, 10.0.22631.6649, 10.0.26100.7781, 10.0.26200.7781, 10.0.20348.4711, 10.0.25398.2149, 10.0.26100.32313 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
03(화)
긴급KEV 기한

CVE-2026-21525 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-21525이며, Microsoft 공식 권고의 수정 버전 10.0.14393.8868, 10.0.17763.8389, 10.0.19044.6937, 10.0.19045.6937, 10.0.22631.6649, 10.0.26100.7781, 10.0.26200.7781, 10.0.20348.4711, 10.0.25398.2149, 10.0.26100.32313 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
03(화)
긴급KEV 기한

CVE-2026-21533 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-21533이며, Microsoft 공식 권고의 수정 버전 10.0.14393.8868, 10.0.17763.8389, 10.0.19044.6937, 10.0.19045.6937, 10.0.22631.6649, 10.0.26100.7781, 10.0.26200.7781, 10.0.20348.4711, 10.0.25398.2149, 10.0.26100.32313 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
05(목)
긴급KEV 기한

CVE-2024-43468 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-05 조치기한입니다. 실제 악용이 확인된 CVE-2024-43468이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
05(목)
긴급KEV 기한

CVE-2025-15556 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-05 조치기한입니다. 실제 악용이 확인된 CVE-2025-15556이며, Notepad++ 공식 권고의 수정 버전 8.8.9 적용 대상인지 확인해야 합니다.

Notepad++CVE 1공식 발표 확인
05(목)
긴급KEV 기한

CVE-2026-20700 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-05 조치기한입니다. 실제 악용이 확인된 CVE-2026-20700이며, Apple 공식 권고의 수정 버전 26.3 적용 대상인지 확인해야 합니다.

AppleCVE 1공식 발표 확인
10(화)
긴급KEV 기한

CVE-2008-0015 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-10 조치기한입니다. 실제 악용이 확인된 CVE-2008-0015이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
10(화)
긴급KEV 기한

CVE-2020-7796 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-10 조치기한입니다. 실제 악용이 확인된 CVE-2020-7796이며, Synacor 공식 권고의 수정 버전 8.8.15 적용 대상인지 확인해야 합니다.

SynacorCVE 1공식 발표 확인
10(화)
긴급KEV 기한

CVE-2024-7694 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-10 조치기한입니다. 실제 악용이 확인된 CVE-2024-7694이며, TeamT5 공식 권고의 수정 버전 3.5.0 적용 대상인지 확인해야 합니다.

TeamT5CVE 1공식 발표 확인
10(화)
긴급KEV 기한

CVE-2026-2441 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-2441이며, Google 공식 권고의 수정 버전 145.0.7632.75, 145.0.7632.76 적용 대상인지 확인해야 합니다.

GoogleCVE 1공식 발표 확인
11(수)
발표 확인 전Microsoft 정기

2026년 3월 Microsoft 정기 보안 업데이트

Microsoft 월간 보안 업데이트 예정 일정입니다. 실제 발표 후 CVE 및 제품 정보가 확정됩니다.

Microsoft예정 일정
11(수)
긴급KEV 기한

CVE-2021-22175 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-11 조치기한입니다. 실제 악용이 확인된 CVE-2021-22175이며, GitLab 공식 권고의 수정 버전 13.6.7, 13.7.7, 13.8.4 적용 대상인지 확인해야 합니다.

GitLabCVE 1공식 발표 확인
12(목)
긴급KEV 기한

CVE-2025-26399 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-12 조치기한입니다. 실제 악용이 확인된 CVE-2025-26399이며, SolarWinds 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

SolarWindsCVE 1공식 발표 확인
13(금)
긴급KEV 기한

CVE-2025-49113 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-13 조치기한입니다. 실제 악용이 확인된 CVE-2025-49113이며, Roundcube 공식 권고의 수정 버전 1.5.10, 1.6.11 적용 대상인지 확인해야 합니다.

RoundcubeCVE 1공식 발표 확인
13(금)
긴급KEV 기한

CVE-2025-68461 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-13 조치기한입니다. 실제 악용이 확인된 CVE-2025-68461이며, Roundcube 공식 권고의 수정 버전 1.5.12, 1.6.12 적용 대상인지 확인해야 합니다.

RoundcubeCVE 1공식 발표 확인
17(화)
발표 확인 전Oracle CSPU

2026년 3월 Oracle CSPU

Oracle Critical Security Patch Update 예정 일정입니다. 실제 보안 권고 발표 후 세부 제품과 CVE가 확정됩니다.

Oracle예정 일정
17(화)
긴급KEV 기한

CVE-2026-25108 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-17 조치기한입니다. 실제 악용이 확인된 CVE-2026-25108이며, Soliton Systems K.K 공식 권고의 수정 버전 5.0.11 적용 대상인지 확인해야 합니다.

Soliton Systems K.KCVE 1공식 발표 확인
21(토)
긴급KEV 기한

CVE-2026-20963 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-21 조치기한입니다. 실제 악용이 확인된 CVE-2026-20963이며, Microsoft 공식 권고의 수정 버전 16.0.19127.20442 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
22(일)
긴급KEV 기한

CVE-2026-20131 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-22 조치기한입니다. 실제 악용이 확인된 CVE-2026-20131이며, Cisco 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

CiscoCVE 1공식 발표 확인
23(월)
긴급KEV 기한

CVE-2021-22054 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-23 조치기한입니다. 실제 악용이 확인된 CVE-2021-22054이며, Omnissa 공식 권고의 수정 버전 20.0.8.36, 20.11.0.40, 21.2.0.27, 21.5.0.37 적용 대상인지 확인해야 합니다.

OmnissaCVE 1공식 발표 확인
23(월)
긴급KEV 기한

CVE-2026-1603 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-1603이며, Ivanti 공식 권고의 수정 버전 2024 적용 대상인지 확인해야 합니다.

IvantiCVE 1공식 발표 확인
24(화)
긴급KEV 기한

CVE-2026-21385 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-24 조치기한입니다. 실제 악용이 확인된 CVE-2026-21385이며, Qualcomm 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

QualcommCVE 1공식 발표 확인
24(화)
긴급KEV 기한

CVE-2026-22719 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-24 조치기한입니다. 실제 악용이 확인된 CVE-2026-22719이며, Broadcom 공식 권고의 수정 버전 8.18.6, 5.2.3, 9.0.2.0 적용 대상인지 확인해야 합니다.

BroadcomCVE 1공식 발표 확인
25(수)
긴급KEV 기한

CVE-2025-68613 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-25 조치기한입니다. 실제 악용이 확인된 CVE-2025-68613이며, n8n 공식 권고의 수정 버전 1.120.4 적용 대상인지 확인해야 합니다.

n8nCVE 1공식 발표 확인
26(목)
긴급KEV 기한

CVE-2017-7921 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-26 조치기한입니다. 실제 악용이 확인된 CVE-2017-7921이며, Hikvision 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

HikvisionCVE 1공식 발표 확인
26(목)
긴급KEV 기한

CVE-2021-22681 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-26 조치기한입니다. 실제 악용이 확인된 CVE-2021-22681이며, Rockwell 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

RockwellCVE 1공식 발표 확인
26(목)
긴급KEV 기한

CVE-2021-30952 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-26 조치기한입니다. 실제 악용이 확인된 CVE-2021-30952이며, Apple 공식 권고의 수정 버전 15.2, 12.1, 8.3, 2.34.4 적용 대상인지 확인해야 합니다.

AppleCVE 1공식 발표 확인
26(목)
긴급KEV 기한

CVE-2023-41974 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-26 조치기한입니다. 실제 악용이 확인된 CVE-2023-41974이며, Apple 공식 권고의 수정 버전 15.8.7, 17.0 적용 대상인지 확인해야 합니다.

AppleCVE 1공식 발표 확인
26(목)
긴급KEV 기한

CVE-2023-43000 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-26 조치기한입니다. 실제 악용이 확인된 CVE-2023-43000이며, Apple 공식 권고의 수정 버전 16.6, 15.8.7, 13.5 적용 대상인지 확인해야 합니다.

AppleCVE 1공식 발표 확인
27(금)
긴급KEV 기한

CVE-2026-3909 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-27 조치기한입니다. 실제 악용이 확인된 CVE-2026-3909이며, Google 공식 권고의 수정 버전 146.0.7680.80 적용 대상인지 확인해야 합니다.

GoogleCVE 1공식 발표 확인
27(금)
긴급KEV 기한

CVE-2026-3910 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-27 조치기한입니다. 실제 악용이 확인된 CVE-2026-3910이며, Google 공식 권고의 수정 버전 146.0.7680.75 적용 대상인지 확인해야 합니다.

GoogleCVE 1공식 발표 확인
30(월)
긴급KEV 기한

CVE-2025-47813 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-30 조치기한입니다. 실제 악용이 확인된 CVE-2025-47813이며, Wing FTP Server 공식 권고의 수정 버전 7.4.4 적용 대상인지 확인해야 합니다.

Wing FTP ServerCVE 1공식 발표 확인
30(월)
긴급KEV 기한

CVE-2025-53521 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-03-30 조치기한입니다. 실제 악용이 확인된 CVE-2025-53521이며, F5 공식 권고의 수정 버전 15.1.10.8, 16.1.6.1, 17.1.3, 17.5.1.3 적용 대상인지 확인해야 합니다.

F5CVE 1공식 발표 확인

일정 해석 안내

Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.

CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.

예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.

Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.