SECURITY PATCH SCHEDULE

주요 보안 패치일정

정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.

전체 일정292026년 4월 표시
긴급·Critical27긴급 대응 우선
KEV 기한 임박·초과0패치 발표일과 별도
발표 완료28공식 자료 확인
예정 일정1변경 가능
2026년 4월한국 기준 일정
이번 달
01(수)
긴급KEV 기한

CVE-2025-66376 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-01 조치기한입니다. 실제 악용이 확인된 CVE-2025-66376이며, Synacor 공식 권고의 수정 버전 10.0.18, 10.1.13 적용 대상인지 확인해야 합니다.

SynacorCVE 1공식 발표 확인
02(목)
긴급KEV 기한

CVE-2026-3055 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-02 조치기한입니다. 실제 악용이 확인된 CVE-2026-3055이며, Citrix 공식 권고의 수정 버전 13.1-37.262, 13.1-62.23, 14.1-60.58 적용 대상인지 확인해야 합니다.

CitrixCVE 1공식 발표 확인
03(금)
긴급KEV 기한

CVE-2025-31277 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-03 조치기한입니다. 실제 악용이 확인된 CVE-2025-31277이며, Apple 공식 권고의 수정 버전 18.6, 15.6, 2.6, 11.6, 2.50.0 적용 대상인지 확인해야 합니다.

AppleCVE 1공식 발표 확인
03(금)
긴급KEV 기한

CVE-2025-32432 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-03 조치기한입니다. 실제 악용이 확인된 CVE-2025-32432이며, Craft CMS 공식 권고의 수정 버전 3.9.15, 4.14.15, 5.6.17 적용 대상인지 확인해야 합니다.

Craft CMSCVE 1공식 발표 확인
03(금)
긴급KEV 기한

CVE-2025-43510 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-03 조치기한입니다. 실제 악용이 확인된 CVE-2025-43510이며, Apple 공식 권고의 수정 버전 18.7.2, 14.8.2, 15.7.2, 26.1 적용 대상인지 확인해야 합니다.

AppleCVE 1공식 발표 확인
03(금)
긴급KEV 기한

CVE-2025-43520 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-03 조치기한입니다. 실제 악용이 확인된 CVE-2025-43520이며, Apple 공식 권고의 수정 버전 18.7.2, 14.8.2, 15.7.2, 26.1 적용 대상인지 확인해야 합니다.

AppleCVE 1공식 발표 확인
03(금)
긴급KEV 기한

CVE-2025-54068 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-03 조치기한입니다. 실제 악용이 확인된 CVE-2025-54068이며, Laravel 공식 권고의 수정 버전 3.6.4 적용 대상인지 확인해야 합니다.

LaravelCVE 1공식 발표 확인
08(수)
긴급KEV 기한

CVE-2026-33017 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-08 조치기한입니다. 실제 악용이 확인된 CVE-2026-33017이며, Langflow 공식 권고의 수정 버전 1.8.2 적용 대상인지 확인해야 합니다.

LangflowCVE 1공식 발표 확인
09(목)
긴급KEV 기한

CVE-2026-33634 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-09 조치기한입니다. 실제 악용이 확인된 CVE-2026-33634이며, Aquasecurity 공식 권고의 수정 버전 0.2.6, 0.35.0 적용 대상인지 확인해야 합니다.

AquasecurityCVE 1공식 발표 확인
09(목)
긴급KEV 기한

CVE-2026-35616 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-09 조치기한입니다. 실제 악용이 확인된 CVE-2026-35616이며, Fortinet 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

FortinetCVE 1공식 발표 확인
11(토)
긴급KEV 기한

CVE-2026-1340 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-11 조치기한입니다. 실제 악용이 확인된 CVE-2026-1340이며, Ivanti 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

IvantiCVE 1공식 발표 확인
15(수)
발표 확인 전Microsoft 정기

2026년 4월 Microsoft 정기 보안 업데이트

Microsoft 월간 보안 업데이트 예정 일정입니다. 실제 발표 후 CVE 및 제품 정보가 확정됩니다.

Microsoft예정 일정
15(수)
긴급KEV 기한

CVE-2026-5281 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-15 조치기한입니다. 실제 악용이 확인된 CVE-2026-5281이며, Google 공식 권고의 수정 버전 146.0.7680.177 적용 대상인지 확인해야 합니다.

GoogleCVE 1공식 발표 확인
16(목)
긴급KEV 기한

CVE-2026-21643 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-16 조치기한입니다. 실제 악용이 확인된 CVE-2026-21643이며, Fortinet 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

FortinetCVE 1공식 발표 확인
16(목)
긴급KEV 기한

CVE-2026-3502 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-16 조치기한입니다. 실제 악용이 확인된 CVE-2026-3502이며, TrueConf 공식 권고의 수정 버전 8.5.3.884 적용 대상인지 확인해야 합니다.

TrueConfCVE 1공식 발표 확인
21(화)
발표 완료Oracle CPU

2026년 4월 Oracle CPU

Oracle 공식 권고 URL과 정확한 권고 제목이 네이버 웹문서 검색 색인에서 확인됐습니다. 세부 제품과 CVE는 Oracle 공식 권고에서 확인해야 합니다.

Oracle공식 발표 확인
23(목)
긴급KEV 기한

CVE-2025-48700 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-23 조치기한입니다. 실제 악용이 확인된 CVE-2025-48700이며, Synacor 공식 권고의 수정 버전 10.0.12, 10.1.4 적용 대상인지 확인해야 합니다.

SynacorCVE 1공식 발표 확인
23(목)
긴급KEV 기한

CVE-2026-20122 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-20122이며, Cisco 공식 권고의 수정 버전 20.9.8.2, 20.12.5.3, 20.15.4.2, 20.18.2.1 적용 대상인지 확인해야 합니다.

CiscoCVE 1공식 발표 확인
23(목)
긴급KEV 기한

CVE-2026-20128 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-20128이며, Cisco 공식 권고의 수정 버전 20.9.8.2, 20.12.5.3, 20.15.4.2, 20.18 적용 대상인지 확인해야 합니다.

CiscoCVE 1공식 발표 확인
23(목)
긴급KEV 기한

CVE-2026-20133 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-20133이며, Cisco 공식 권고의 수정 버전 20.9.8.2, 20.12.5.3, 20.15.4.2, 20.18.2.1 적용 대상인지 확인해야 합니다.

CiscoCVE 1공식 발표 확인
27(월)
긴급KEV 기한

CVE-2012-1854 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-27 조치기한입니다. 실제 악용이 확인된 CVE-2012-1854이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
27(월)
긴급KEV 기한

CVE-2020-9715 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-27 조치기한입니다. 실제 악용이 확인된 CVE-2020-9715이며, Adobe 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

AdobeCVE 1공식 발표 확인
27(월)
긴급KEV 기한

CVE-2023-21529 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-27 조치기한입니다. 실제 악용이 확인된 CVE-2023-21529이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
27(월)
긴급KEV 기한

CVE-2023-36424 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-27 조치기한입니다. 실제 악용이 확인된 CVE-2023-36424이며, Microsoft 공식 권고의 수정 버전 10.0.10240.20308, 10.0.14393.6452, 10.0.17763.5122, 10.0.19044.3693, 10.0.19045.3693, 10.0.22000.2600, 10.0.22621.2715, 10.0.22631.2715, 10.0.20348.2091, 10.0.25398.531 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
27(월)
긴급KEV 기한

CVE-2025-60710 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-27 조치기한입니다. 실제 악용이 확인된 CVE-2025-60710이며, Microsoft 공식 권고의 수정 버전 10.0.26100.7392, 10.0.26200.7392 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
27(월)
긴급KEV 기한

CVE-2026-34621 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-27 조치기한입니다. 실제 악용이 확인된 CVE-2026-34621이며, Adobe 공식 권고의 수정 버전 26.001.21411, 24.001.30362, 24.001.30360 적용 대상인지 확인해야 합니다.

AdobeCVE 1공식 발표 확인
28(화)
긴급KEV 기한

CVE-2009-0238 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-28 조치기한입니다. 실제 악용이 확인된 CVE-2009-0238이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
28(화)
긴급KEV 기한

CVE-2026-32201 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-28 조치기한입니다. 실제 악용이 확인된 CVE-2026-32201이며, Microsoft 공식 권고의 수정 버전 16.0.19725.20210 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
30(목)
긴급KEV 기한

CVE-2026-34197 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-04-30 조치기한입니다. 실제 악용이 확인된 CVE-2026-34197이며, Apache Software Foundation 공식 권고의 수정 버전 5.19.4, 6.2.3 적용 대상인지 확인해야 합니다.

Apache Software FoundationCVE 1공식 발표 확인

일정 해석 안내

Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.

CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.

예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.

Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.