주요 보안 패치일정
정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.
CVE-2025-66376 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-01 조치기한입니다. 실제 악용이 확인된 CVE-2025-66376이며, Synacor 공식 권고의 수정 버전 10.0.18, 10.1.13 적용 대상인지 확인해야 합니다.
CVE-2026-3055 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-02 조치기한입니다. 실제 악용이 확인된 CVE-2026-3055이며, Citrix 공식 권고의 수정 버전 13.1-37.262, 13.1-62.23, 14.1-60.58 적용 대상인지 확인해야 합니다.
CVE-2025-31277 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-03 조치기한입니다. 실제 악용이 확인된 CVE-2025-31277이며, Apple 공식 권고의 수정 버전 18.6, 15.6, 2.6, 11.6, 2.50.0 적용 대상인지 확인해야 합니다.
CVE-2025-32432 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-03 조치기한입니다. 실제 악용이 확인된 CVE-2025-32432이며, Craft CMS 공식 권고의 수정 버전 3.9.15, 4.14.15, 5.6.17 적용 대상인지 확인해야 합니다.
CVE-2025-43510 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-03 조치기한입니다. 실제 악용이 확인된 CVE-2025-43510이며, Apple 공식 권고의 수정 버전 18.7.2, 14.8.2, 15.7.2, 26.1 적용 대상인지 확인해야 합니다.
CVE-2025-43520 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-03 조치기한입니다. 실제 악용이 확인된 CVE-2025-43520이며, Apple 공식 권고의 수정 버전 18.7.2, 14.8.2, 15.7.2, 26.1 적용 대상인지 확인해야 합니다.
CVE-2025-54068 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-03 조치기한입니다. 실제 악용이 확인된 CVE-2025-54068이며, Laravel 공식 권고의 수정 버전 3.6.4 적용 대상인지 확인해야 합니다.
CVE-2026-33017 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-08 조치기한입니다. 실제 악용이 확인된 CVE-2026-33017이며, Langflow 공식 권고의 수정 버전 1.8.2 적용 대상인지 확인해야 합니다.
CVE-2026-33634 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-09 조치기한입니다. 실제 악용이 확인된 CVE-2026-33634이며, Aquasecurity 공식 권고의 수정 버전 0.2.6, 0.35.0 적용 대상인지 확인해야 합니다.
CVE-2026-35616 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-09 조치기한입니다. 실제 악용이 확인된 CVE-2026-35616이며, Fortinet 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-1340 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-11 조치기한입니다. 실제 악용이 확인된 CVE-2026-1340이며, Ivanti 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
2026년 4월 Microsoft 정기 보안 업데이트
Microsoft 월간 보안 업데이트 예정 일정입니다. 실제 발표 후 CVE 및 제품 정보가 확정됩니다.
CVE-2026-5281 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-15 조치기한입니다. 실제 악용이 확인된 CVE-2026-5281이며, Google 공식 권고의 수정 버전 146.0.7680.177 적용 대상인지 확인해야 합니다.
CVE-2026-21643 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-16 조치기한입니다. 실제 악용이 확인된 CVE-2026-21643이며, Fortinet 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-3502 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-16 조치기한입니다. 실제 악용이 확인된 CVE-2026-3502이며, TrueConf 공식 권고의 수정 버전 8.5.3.884 적용 대상인지 확인해야 합니다.
2026년 4월 Oracle CPU
Oracle 공식 권고 URL과 정확한 권고 제목이 네이버 웹문서 검색 색인에서 확인됐습니다. 세부 제품과 CVE는 Oracle 공식 권고에서 확인해야 합니다.
CVE-2025-48700 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-23 조치기한입니다. 실제 악용이 확인된 CVE-2025-48700이며, Synacor 공식 권고의 수정 버전 10.0.12, 10.1.4 적용 대상인지 확인해야 합니다.
CVE-2026-20122 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-20122이며, Cisco 공식 권고의 수정 버전 20.9.8.2, 20.12.5.3, 20.15.4.2, 20.18.2.1 적용 대상인지 확인해야 합니다.
CVE-2026-20128 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-20128이며, Cisco 공식 권고의 수정 버전 20.9.8.2, 20.12.5.3, 20.15.4.2, 20.18 적용 대상인지 확인해야 합니다.
CVE-2026-20133 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-20133이며, Cisco 공식 권고의 수정 버전 20.9.8.2, 20.12.5.3, 20.15.4.2, 20.18.2.1 적용 대상인지 확인해야 합니다.
CVE-2012-1854 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-27 조치기한입니다. 실제 악용이 확인된 CVE-2012-1854이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2020-9715 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-27 조치기한입니다. 실제 악용이 확인된 CVE-2020-9715이며, Adobe 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2023-21529 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-27 조치기한입니다. 실제 악용이 확인된 CVE-2023-21529이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2023-36424 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-27 조치기한입니다. 실제 악용이 확인된 CVE-2023-36424이며, Microsoft 공식 권고의 수정 버전 10.0.10240.20308, 10.0.14393.6452, 10.0.17763.5122, 10.0.19044.3693, 10.0.19045.3693, 10.0.22000.2600, 10.0.22621.2715, 10.0.22631.2715, 10.0.20348.2091, 10.0.25398.531 적용 대상인지 확인해야 합니다.
CVE-2025-60710 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-27 조치기한입니다. 실제 악용이 확인된 CVE-2025-60710이며, Microsoft 공식 권고의 수정 버전 10.0.26100.7392, 10.0.26200.7392 적용 대상인지 확인해야 합니다.
CVE-2026-34621 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-27 조치기한입니다. 실제 악용이 확인된 CVE-2026-34621이며, Adobe 공식 권고의 수정 버전 26.001.21411, 24.001.30362, 24.001.30360 적용 대상인지 확인해야 합니다.
CVE-2009-0238 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-28 조치기한입니다. 실제 악용이 확인된 CVE-2009-0238이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-32201 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-28 조치기한입니다. 실제 악용이 확인된 CVE-2026-32201이며, Microsoft 공식 권고의 수정 버전 16.0.19725.20210 적용 대상인지 확인해야 합니다.
CVE-2026-34197 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-04-30 조치기한입니다. 실제 악용이 확인된 CVE-2026-34197이며, Apache Software Foundation 공식 권고의 수정 버전 5.19.4, 6.2.3 적용 대상인지 확인해야 합니다.
일정 해석 안내
Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.
CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.
예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.
Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.