주요 보안 패치일정
정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.
CVE-2026-41940 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-41940이며, WebPros 공식 권고의 수정 버전 86.0.41, 110.0.97, 118.0.63, 124.0.35, 126.0.54, 130.0.19, 132.0.29, 134.0.20, 136.0.5, 136.1.7 적용 대상인지 확인해야 합니다.
CVE-2023-27351 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-04 조치기한입니다. 실제 악용이 확인된 CVE-2023-27351이며, PaperCut 공식 권고의 수정 버전 20.1.7, 21.2.11, 22.0.9 적용 대상인지 확인해야 합니다.
CVE-2024-27199 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-04 조치기한입니다. 실제 악용이 확인된 CVE-2024-27199이며, JetBrains 공식 권고의 수정 버전 2023.11.4 적용 대상인지 확인해야 합니다.
CVE-2025-2749 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-04 조치기한입니다. 실제 악용이 확인된 CVE-2025-2749이며, Kentico 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2025-32975 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-04 조치기한입니다. 실제 악용이 확인된 CVE-2025-32975이며, Quest 공식 권고의 수정 버전 13.0.385, 13.1.81, 13.2.183, 14.0.341, 14.1.101 적용 대상인지 확인해야 합니다.
CVE-2026-33825 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-06 조치기한입니다. 실제 악용이 확인된 CVE-2026-33825이며, Microsoft 공식 권고의 수정 버전 4.18.26030.3011 적용 대상인지 확인해야 합니다.
CVE-2026-39987 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-07 조치기한입니다. 실제 악용이 확인된 CVE-2026-39987이며, Marimo 공식 권고의 수정 버전 0.23.0 적용 대상인지 확인해야 합니다.
CVE-2024-57726 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-08 조치기한입니다. 실제 악용이 확인된 CVE-2024-57726이며, SimpleHelp 공식 권고의 수정 버전 5.5.8 적용 대상인지 확인해야 합니다.
CVE-2024-57728 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-08 조치기한입니다. 실제 악용이 확인된 CVE-2024-57728이며, SimpleHelp 공식 권고의 수정 버전 5.5.8 적용 대상인지 확인해야 합니다.
CVE-2024-7399 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-08 조치기한입니다. 실제 악용이 확인된 CVE-2024-7399이며, Samsung 공식 권고의 수정 버전 21.1050.0 적용 대상인지 확인해야 합니다.
CVE-2025-29635 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-08 조치기한입니다. 실제 악용이 확인된 CVE-2025-29635이며, D-Link 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-0300 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-09 조치기한입니다. 실제 악용이 확인된 CVE-2026-0300이며, Palo Alto Networks 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-6973 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-6973이며, Ivanti 공식 권고의 수정 버전 12.6.1.1 적용 대상인지 확인해야 합니다.
CVE-2026-42208 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-11 조치기한입니다. 실제 악용이 확인된 CVE-2026-42208이며, BerriAI 공식 권고의 수정 버전 1.83.7 적용 대상인지 확인해야 합니다.
CVE-2024-1708 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-12 조치기한입니다. 실제 악용이 확인된 CVE-2024-1708이며, ConnectWise 공식 권고의 수정 버전 23.9.8 적용 대상인지 확인해야 합니다.
CVE-2026-32202 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-12 조치기한입니다. 실제 악용이 확인된 CVE-2026-32202이며, Microsoft 공식 권고의 수정 버전 10.0.14393.9060, 10.0.17763.8644, 10.0.19044.7184, 10.0.19045.7184, 10.0.22631.6936, 10.0.26100.8246, 10.0.26200.8246, 10.0.28000.1836, 10.0.20348.5020, 10.0.25398.2274, 10.0.26100.32690 적용 대상인지 확인해야 합니다.
2026년 5월 Microsoft 정기 보안 업데이트
Microsoft 월간 보안 업데이트 예정 일정입니다. 실제 발표 후 CVE 및 제품 정보가 확정됩니다.
CVE-2026-31431 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-15 조치기한입니다. 실제 악용이 확인된 CVE-2026-31431이며, Linux 공식 권고의 수정 버전 5.10.254, 5.15.204, 6.1.170, 6.6.137, 6.12.85, 6.18.22, 6.19.12, 4.12.89, 4.13.66, 4.14.65, 4.15.64, 4.16.61, 4.17.53, 4.18.40, 4.19.30, 4.20.21, 4.21.14, 25.11, 7.1.0, 1.1 적용 대상인지 확인해야 합니다.
CVE-2026-20182 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-17 조치기한입니다. 실제 악용이 확인된 CVE-2026-20182이며, Cisco 공식 권고의 수정 버전 20.9.9.1, 20.12.5.4, 20.12.6.2, 20.15.4.4, 20.15.5.2, 20.18.2.2, 26.1.1.1 적용 대상인지 확인해야 합니다.
CVE-2026-9082 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-27 조치기한입니다. 실제 악용이 확인된 CVE-2026-9082이며, Drupal 공식 권고의 수정 버전 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12, 11.3.10 적용 대상인지 확인해야 합니다.
2026년 5월 Oracle CSPU
Oracle 공식 권고 URL과 정확한 권고 제목이 네이버 웹문서 검색 색인에서 확인됐습니다. 세부 제품과 CVE는 Oracle 공식 권고에서 확인해야 합니다.
CVE-2026-42897 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-29 조치기한입니다. 실제 악용이 확인된 CVE-2026-42897이며, Microsoft 공식 권고의 수정 버전 15.02.2562.043 적용 대상인지 확인해야 합니다.
CVE-2026-48172 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-29 조치기한입니다. 실제 악용이 확인된 CVE-2026-48172이며, LiteSpeed Technologies 공식 권고의 수정 버전 2.4.7, 5.3.1.0 적용 대상인지 확인해야 합니다.
CVE-2026-8398 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-05-30 조치기한입니다. 실제 악용이 확인된 CVE-2026-8398이며, Daemon 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
일정 해석 안내
Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.
CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.
예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.
Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.