주요 보안 패치일정
정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.
CVE-2026-21510 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-21510이며, Microsoft 공식 권고의 수정 버전 10.0.14393.8868, 10.0.17763.8389, 10.0.19044.6937, 10.0.19045.6937, 10.0.22631.6649, 10.0.26100.7781, 10.0.26200.7781, 10.0.20348.4711, 10.0.25398.2149, 10.0.26100.32313 적용 대상인지 확인해야 합니다.
CVE-2026-21513 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-21513이며, Microsoft 공식 권고의 수정 버전 10.0.14393.8868, 10.0.17763.8389, 10.0.19044.6937, 10.0.19045.6937, 10.0.22631.6649, 10.0.26100.7781, 10.0.26200.7781, 10.0.20348.4711, 10.0.25398.2149, 10.0.26100.32313 적용 대상인지 확인해야 합니다.
CVE-2026-21514 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-21514이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-21519 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-21519이며, Microsoft 공식 권고의 수정 버전 10.0.14393.8868, 10.0.17763.8389, 10.0.19044.6937, 10.0.19045.6937, 10.0.22631.6649, 10.0.26100.7781, 10.0.26200.7781, 10.0.20348.4711, 10.0.25398.2149, 10.0.26100.32313 적용 대상인지 확인해야 합니다.
CVE-2026-21525 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-21525이며, Microsoft 공식 권고의 수정 버전 10.0.14393.8868, 10.0.17763.8389, 10.0.19044.6937, 10.0.19045.6937, 10.0.22631.6649, 10.0.26100.7781, 10.0.26200.7781, 10.0.20348.4711, 10.0.25398.2149, 10.0.26100.32313 적용 대상인지 확인해야 합니다.
CVE-2026-21533 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-21533이며, Microsoft 공식 권고의 수정 버전 10.0.14393.8868, 10.0.17763.8389, 10.0.19044.6937, 10.0.19045.6937, 10.0.22631.6649, 10.0.26100.7781, 10.0.26200.7781, 10.0.20348.4711, 10.0.25398.2149, 10.0.26100.32313 적용 대상인지 확인해야 합니다.
CVE-2024-43468 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-05 조치기한입니다. 실제 악용이 확인된 CVE-2024-43468이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2025-15556 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-05 조치기한입니다. 실제 악용이 확인된 CVE-2025-15556이며, Notepad++ 공식 권고의 수정 버전 8.8.9 적용 대상인지 확인해야 합니다.
CVE-2026-20700 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-05 조치기한입니다. 실제 악용이 확인된 CVE-2026-20700이며, Apple 공식 권고의 수정 버전 26.3 적용 대상인지 확인해야 합니다.
CVE-2008-0015 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-10 조치기한입니다. 실제 악용이 확인된 CVE-2008-0015이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2020-7796 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-10 조치기한입니다. 실제 악용이 확인된 CVE-2020-7796이며, Synacor 공식 권고의 수정 버전 8.8.15 적용 대상인지 확인해야 합니다.
CVE-2024-7694 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-10 조치기한입니다. 실제 악용이 확인된 CVE-2024-7694이며, TeamT5 공식 권고의 수정 버전 3.5.0 적용 대상인지 확인해야 합니다.
CVE-2026-2441 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-2441이며, Google 공식 권고의 수정 버전 145.0.7632.75, 145.0.7632.76 적용 대상인지 확인해야 합니다.
2026년 3월 Microsoft 정기 보안 업데이트
Microsoft 월간 보안 업데이트 예정 일정입니다. 실제 발표 후 CVE 및 제품 정보가 확정됩니다.
CVE-2021-22175 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-11 조치기한입니다. 실제 악용이 확인된 CVE-2021-22175이며, GitLab 공식 권고의 수정 버전 13.6.7, 13.7.7, 13.8.4 적용 대상인지 확인해야 합니다.
CVE-2025-26399 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-12 조치기한입니다. 실제 악용이 확인된 CVE-2025-26399이며, SolarWinds 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2025-49113 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-13 조치기한입니다. 실제 악용이 확인된 CVE-2025-49113이며, Roundcube 공식 권고의 수정 버전 1.5.10, 1.6.11 적용 대상인지 확인해야 합니다.
CVE-2025-68461 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-13 조치기한입니다. 실제 악용이 확인된 CVE-2025-68461이며, Roundcube 공식 권고의 수정 버전 1.5.12, 1.6.12 적용 대상인지 확인해야 합니다.
2026년 3월 Oracle CSPU
Oracle Critical Security Patch Update 예정 일정입니다. 실제 보안 권고 발표 후 세부 제품과 CVE가 확정됩니다.
CVE-2026-25108 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-17 조치기한입니다. 실제 악용이 확인된 CVE-2026-25108이며, Soliton Systems K.K 공식 권고의 수정 버전 5.0.11 적용 대상인지 확인해야 합니다.
CVE-2026-20963 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-21 조치기한입니다. 실제 악용이 확인된 CVE-2026-20963이며, Microsoft 공식 권고의 수정 버전 16.0.19127.20442 적용 대상인지 확인해야 합니다.
CVE-2026-20131 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-22 조치기한입니다. 실제 악용이 확인된 CVE-2026-20131이며, Cisco 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2021-22054 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-23 조치기한입니다. 실제 악용이 확인된 CVE-2021-22054이며, Omnissa 공식 권고의 수정 버전 20.0.8.36, 20.11.0.40, 21.2.0.27, 21.5.0.37 적용 대상인지 확인해야 합니다.
CVE-2026-1603 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-1603이며, Ivanti 공식 권고의 수정 버전 2024 적용 대상인지 확인해야 합니다.
CVE-2026-21385 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-24 조치기한입니다. 실제 악용이 확인된 CVE-2026-21385이며, Qualcomm 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-22719 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-24 조치기한입니다. 실제 악용이 확인된 CVE-2026-22719이며, Broadcom 공식 권고의 수정 버전 8.18.6, 5.2.3, 9.0.2.0 적용 대상인지 확인해야 합니다.
CVE-2025-68613 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-25 조치기한입니다. 실제 악용이 확인된 CVE-2025-68613이며, n8n 공식 권고의 수정 버전 1.120.4 적용 대상인지 확인해야 합니다.
CVE-2017-7921 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-26 조치기한입니다. 실제 악용이 확인된 CVE-2017-7921이며, Hikvision 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2021-22681 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-26 조치기한입니다. 실제 악용이 확인된 CVE-2021-22681이며, Rockwell 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2021-30952 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-26 조치기한입니다. 실제 악용이 확인된 CVE-2021-30952이며, Apple 공식 권고의 수정 버전 15.2, 12.1, 8.3, 2.34.4 적용 대상인지 확인해야 합니다.
CVE-2023-41974 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-26 조치기한입니다. 실제 악용이 확인된 CVE-2023-41974이며, Apple 공식 권고의 수정 버전 15.8.7, 17.0 적용 대상인지 확인해야 합니다.
CVE-2023-43000 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-26 조치기한입니다. 실제 악용이 확인된 CVE-2023-43000이며, Apple 공식 권고의 수정 버전 16.6, 15.8.7, 13.5 적용 대상인지 확인해야 합니다.
CVE-2026-3909 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-27 조치기한입니다. 실제 악용이 확인된 CVE-2026-3909이며, Google 공식 권고의 수정 버전 146.0.7680.80 적용 대상인지 확인해야 합니다.
CVE-2026-3910 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-27 조치기한입니다. 실제 악용이 확인된 CVE-2026-3910이며, Google 공식 권고의 수정 버전 146.0.7680.75 적용 대상인지 확인해야 합니다.
CVE-2025-47813 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-30 조치기한입니다. 실제 악용이 확인된 CVE-2025-47813이며, Wing FTP Server 공식 권고의 수정 버전 7.4.4 적용 대상인지 확인해야 합니다.
CVE-2025-53521 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-03-30 조치기한입니다. 실제 악용이 확인된 CVE-2025-53521이며, F5 공식 권고의 수정 버전 15.1.10.8, 16.1.6.1, 17.1.3, 17.5.1.3 적용 대상인지 확인해야 합니다.
일정 해석 안내
Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.
CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.
예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.
Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.