주요 보안 패치일정
정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.
CVE-2026-0257 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-01 조치기한입니다. 실제 악용이 확인된 CVE-2026-0257이며, Palo Alto Networks 공식 권고의 수정 버전 10.2.7, 10.2.10, 11.2.7 적용 대상인지 확인해야 합니다.
CVE-2008-4250 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2008-4250이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2009-1537 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2009-1537이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2009-3459 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2009-3459이며, Adobe 공식 권고의 수정 버전 7.1.4, 8.1.7, 9.2 적용 대상인지 확인해야 합니다.
CVE-2010-0249 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2010-0249이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2010-0806 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2010-0806이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-41091 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-41091이며, Microsoft 공식 권고의 수정 버전 1.1.26040.8 적용 대상인지 확인해야 합니다.
CVE-2026-45498 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-45498이며, Microsoft 공식 권고의 수정 버전 4.18.26040.7 적용 대상인지 확인해야 합니다.
CVE-2024-21182 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-04 조치기한입니다. 실제 악용이 확인된 CVE-2024-21182이며, Oracle 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2025-34291 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-04 조치기한입니다. 실제 악용이 확인된 CVE-2025-34291이며, Langflow 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-34926 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-04 조치기한입니다. 실제 악용이 확인된 CVE-2026-34926이며, Trend Micro, Inc. 공식 권고의 수정 버전 14.0.0.17079, 14.0.20731 적용 대상인지 확인해야 합니다.
CVE-2022-0492 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-05 조치기한입니다. 실제 악용이 확인된 CVE-2022-0492이며, Linux 공식 권고의 수정 버전 4.9.301, 4.14.266, 4.19.229, 5.4.177, 5.10.97, 5.15.20, 5.16.6 적용 대상인지 확인해야 합니다.
CVE-2025-48595 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-05 조치기한입니다. 실제 악용이 확인된 CVE-2025-48595이며, Google 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-45247 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-06 조치기한입니다. 실제 악용이 확인된 CVE-2026-45247이며, Mirasvit 공식 권고의 수정 버전 1.11.12 적용 대상인지 확인해야 합니다.
2026년 6월 Microsoft 정기 보안 업데이트
Microsoft 월간 보안 업데이트 예정 일정입니다. 실제 발표 후 CVE 및 제품 정보가 확정됩니다.
CVE-2026-45321 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-45321이며, TanStack 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-48027 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-48027이며, Nx 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-50751 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-11 조치기한입니다. 실제 악용이 확인된 CVE-2026-50751이며, checkpoint 공식 권고의 수정 버전 r81.20, r81.10.17, r82.00.10 적용 대상인지 확인해야 합니다.
CVE-2026-10520 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-14 조치기한입니다. 실제 악용이 확인된 CVE-2026-10520이며, ivanti 공식 권고의 수정 버전 10.5.2, 10.6.2 적용 대상인지 확인해야 합니다.
CVE-2026-35273 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-15 조치기한입니다. 실제 악용이 확인된 CVE-2026-35273이며, Oracle Corporation 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
2026년 6월 Oracle CSPU
Oracle 공식 권고 URL과 정확한 권고 제목이 네이버 웹문서 검색 색인에서 확인됐습니다. 세부 제품과 CVE는 Oracle 공식 권고에서 확인해야 합니다.
Ivanti 제품 보안 업데이트 권고
Ivanti社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
OpenSSL 제품 보안 업데이트 권고
penSSL 프로젝트는 OpenSSL에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
Spring 제품 보안 업데이트 권고
VMware社는 자사 제품에서 발생하는 다수의 취약점을 해결한 보안 업데이트 발표 [1]~[22] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
웹서버 HTTP/2 관련 제품 보안 업데이트 권고
웹서버 HTTPS/2 관련 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 업데이트 또는 임시 완화조치 적용 권고
CVE-2026-54420 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-18 조치기한입니다. 실제 악용이 확인된 CVE-2026-54420이며, LiteSpeed Technologies 공식 권고의 수정 버전 2.4.8, 5.3.2.0 적용 대상인지 확인해야 합니다.
Spring 제품 보안 업데이트 권고
VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
Cisco 제품 보안 업데이트 권고
Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-28318 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-19 조치기한입니다. 실제 악용이 확인된 CVE-2026-28318이며, SolarWinds 공식 권고의 수정 버전 15.5.4 적용 대상인지 확인해야 합니다.
CVE-2026-48907 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-19 조치기한입니다. 실제 악용이 확인된 CVE-2026-48907이며, joomlacontenteditor.net 공식 권고의 수정 버전 2.9.99.5 적용 대상인지 확인해야 합니다.
Fortinet 제품 보안 업데이트 권고
Fortinet社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[3] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-20253 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-21 조치기한입니다. 실제 악용이 확인된 CVE-2026-20253이며, Splunk 공식 권고의 수정 버전 10.0.7, 10.2.4 적용 대상인지 확인해야 합니다.
CVE-2026-42271 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-22 조치기한입니다. 실제 악용이 확인된 CVE-2026-42271이며, BerriAI 공식 권고의 수정 버전 1.83.7, 2.25.8, 3.3.4 적용 대상인지 확인해야 합니다.
CVE-2026-11645 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-11645이며, Google 공식 권고의 수정 버전 149.0.7827.103 적용 대상인지 확인해야 합니다.
CVE-2026-20245 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-20245이며, Cisco 공식 권고의 수정 버전 20.9.9.1, 20.12.5.4, 20.12.6.2, 20.15.4.4, 20.15.5.2, 20.18.2.2, 26.1.1.1 적용 대상인지 확인해야 합니다.
CVE-2026-7473 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-7473이며, Arista 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
D-Link 제품 보안 주의 권고
D-Link社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
FFmpeg 제품 보안 업데이트 권고
FFmpeg는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
LangGenius 제품 보안 업데이트 권고
LangGenius社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[4] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2025-67038 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-26 조치기한입니다. 실제 악용이 확인된 CVE-2025-67038이며, n/a 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-34908 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-26 조치기한입니다. 실제 악용이 확인된 CVE-2026-34908이며, Ubiquiti Inc 공식 권고의 수정 버전 5.0.8, 5.1.12, 5.1.11, 5.1.10 적용 대상인지 확인해야 합니다.
CVE-2026-34909 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-26 조치기한입니다. 실제 악용이 확인된 CVE-2026-34909이며, Ubiquiti Inc 공식 권고의 수정 버전 5.0.8, 5.1.12, 5.1.11, 5.1.10, 4.0.14 적용 대상인지 확인해야 합니다.
CVE-2026-34910 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-26 조치기한입니다. 실제 악용이 확인된 CVE-2026-34910이며, Ubiquiti Inc 공식 권고의 수정 버전 5.0.8, 5.1.12, 5.1.11, 5.1.10 적용 대상인지 확인해야 합니다.
F5 제품 보안 업데이트 권고
F5社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
IBM 제품 보안 업데이트 권고
IBM社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
Lantronix 제품 보안 업데이트 권고
Lantronix社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
Spring 제품 보안 업데이트 권고
VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-12569 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-28 조치기한입니다. 실제 악용이 확인된 CVE-2026-12569이며, PTC 공식 권고의 수정 버전 11.0m030 적용 대상인지 확인해야 합니다.
CVE-2026-20230 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-28 조치기한입니다. 실제 악용이 확인된 CVE-2026-20230이며, Cisco 공식 권고의 수정 버전 14su6 적용 대상인지 확인해야 합니다.
Cisco 제품 보안 업데이트 권고
Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
curl 제품 보안 업데이트 권고
curl 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[18] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-20262 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-06-29 조치기한입니다. 실제 악용이 확인된 CVE-2026-20262이며, Cisco 공식 권고의 수정 버전 20.9.9.2, 20.12.7.2, 20.15.4.5, 20.15.5.3, 20.18.3.1, 26.1.1.2 적용 대상인지 확인해야 합니다.
Linux Kernel 제품 보안 업데이트 권고
본문 바로가기 KISA 보호나라&KrCERT/CC 정보보호 서비스
일정 해석 안내
Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.
CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.
예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.
Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.