SECURITY PATCH SCHEDULE

주요 보안 패치일정

정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.

전체 일정532026년 6월 표시
긴급·Critical34긴급 대응 우선
KEV 기한 임박·초과0패치 발표일과 별도
발표 완료52공식 자료 확인
예정 일정1변경 가능
2026년 6월한국 기준 일정
이번 달
01(월)
긴급KEV 기한

CVE-2026-0257 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-01 조치기한입니다. 실제 악용이 확인된 CVE-2026-0257이며, Palo Alto Networks 공식 권고의 수정 버전 10.2.7, 10.2.10, 11.2.7 적용 대상인지 확인해야 합니다.

Palo Alto NetworksCVE 1공식 발표 확인
03(수)
긴급KEV 기한

CVE-2008-4250 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2008-4250이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
03(수)
긴급KEV 기한

CVE-2009-1537 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2009-1537이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
03(수)
긴급KEV 기한

CVE-2009-3459 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2009-3459이며, Adobe 공식 권고의 수정 버전 7.1.4, 8.1.7, 9.2 적용 대상인지 확인해야 합니다.

AdobeCVE 1공식 발표 확인
03(수)
긴급KEV 기한

CVE-2010-0249 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2010-0249이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
03(수)
긴급KEV 기한

CVE-2010-0806 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2010-0806이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
03(수)
긴급KEV 기한

CVE-2026-41091 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-41091이며, Microsoft 공식 권고의 수정 버전 1.1.26040.8 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
03(수)
긴급KEV 기한

CVE-2026-45498 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-45498이며, Microsoft 공식 권고의 수정 버전 4.18.26040.7 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
04(목)
긴급KEV 기한

CVE-2024-21182 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-04 조치기한입니다. 실제 악용이 확인된 CVE-2024-21182이며, Oracle 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

OracleCVE 1공식 발표 확인
04(목)
긴급KEV 기한

CVE-2025-34291 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-04 조치기한입니다. 실제 악용이 확인된 CVE-2025-34291이며, Langflow 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

LangflowCVE 1공식 발표 확인
04(목)
긴급KEV 기한

CVE-2026-34926 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-04 조치기한입니다. 실제 악용이 확인된 CVE-2026-34926이며, Trend Micro, Inc. 공식 권고의 수정 버전 14.0.0.17079, 14.0.20731 적용 대상인지 확인해야 합니다.

Trend Micro, Inc.CVE 1공식 발표 확인
05(금)
긴급KEV 기한

CVE-2022-0492 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-05 조치기한입니다. 실제 악용이 확인된 CVE-2022-0492이며, Linux 공식 권고의 수정 버전 4.9.301, 4.14.266, 4.19.229, 5.4.177, 5.10.97, 5.15.20, 5.16.6 적용 대상인지 확인해야 합니다.

LinuxCVE 1공식 발표 확인
05(금)
긴급KEV 기한

CVE-2025-48595 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-05 조치기한입니다. 실제 악용이 확인된 CVE-2025-48595이며, Google 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

GoogleCVE 1공식 발표 확인
06(토)
긴급KEV 기한

CVE-2026-45247 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-06 조치기한입니다. 실제 악용이 확인된 CVE-2026-45247이며, Mirasvit 공식 권고의 수정 버전 1.11.12 적용 대상인지 확인해야 합니다.

MirasvitCVE 1공식 발표 확인
10(수)
발표 확인 전Microsoft 정기

2026년 6월 Microsoft 정기 보안 업데이트

Microsoft 월간 보안 업데이트 예정 일정입니다. 실제 발표 후 CVE 및 제품 정보가 확정됩니다.

Microsoft예정 일정
10(수)
긴급KEV 기한

CVE-2026-45321 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-45321이며, TanStack 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

TanStackCVE 1공식 발표 확인
10(수)
긴급KEV 기한

CVE-2026-48027 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-48027이며, Nx 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

NxCVE 1공식 발표 확인
11(목)
긴급KEV 기한

CVE-2026-50751 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-11 조치기한입니다. 실제 악용이 확인된 CVE-2026-50751이며, checkpoint 공식 권고의 수정 버전 r81.20, r81.10.17, r82.00.10 적용 대상인지 확인해야 합니다.

checkpointCVE 1공식 발표 확인
14(일)
긴급KEV 기한

CVE-2026-10520 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-14 조치기한입니다. 실제 악용이 확인된 CVE-2026-10520이며, ivanti 공식 권고의 수정 버전 10.5.2, 10.6.2 적용 대상인지 확인해야 합니다.

ivantiCVE 1공식 발표 확인
15(월)
긴급KEV 기한

CVE-2026-35273 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-15 조치기한입니다. 실제 악용이 확인된 CVE-2026-35273이며, Oracle Corporation 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

Oracle CorporationCVE 1공식 발표 확인
16(화)
발표 완료Oracle CSPU

2026년 6월 Oracle CSPU

Oracle 공식 권고 URL과 정확한 권고 제목이 네이버 웹문서 검색 색인에서 확인됐습니다. 세부 제품과 CVE는 Oracle 공식 권고에서 확인해야 합니다.

Oracle공식 발표 확인
17(수)
발표 완료KISA 권고

Ivanti 제품 보안 업데이트 권고

Ivanti社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

IvantiCVE 2공식 발표 확인
17(수)
발표 완료KISA 권고

OpenSSL 제품 보안 업데이트 권고

penSSL 프로젝트는 OpenSSL에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

OpenSSLCVE 3공식 발표 확인
17(수)
발표 완료KISA 권고

Spring 제품 보안 업데이트 권고

VMware社는 자사 제품에서 발생하는 다수의 취약점을 해결한 보안 업데이트 발표 [1]~[22] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

SpringCVE 22공식 발표 확인
18(목)
발표 완료KISA 권고

웹서버 HTTP/2 관련 제품 보안 업데이트 권고

웹서버 HTTPS/2 관련 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 업데이트 또는 임시 완화조치 적용 권고

웹서버CVE 1공식 발표 확인
18(목)
긴급KEV 기한

CVE-2026-54420 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-18 조치기한입니다. 실제 악용이 확인된 CVE-2026-54420이며, LiteSpeed Technologies 공식 권고의 수정 버전 2.4.8, 5.3.2.0 적용 대상인지 확인해야 합니다.

LiteSpeed TechnologiesCVE 1공식 발표 확인
18(목)
발표 완료KISA 권고

Spring 제품 보안 업데이트 권고

VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

SpringCVE 4공식 발표 확인
19(금)
발표 완료KISA 권고

Cisco 제품 보안 업데이트 권고

Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

CiscoCVE 2공식 발표 확인
19(금)
긴급KEV 기한

CVE-2026-28318 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-19 조치기한입니다. 실제 악용이 확인된 CVE-2026-28318이며, SolarWinds 공식 권고의 수정 버전 15.5.4 적용 대상인지 확인해야 합니다.

SolarWindsCVE 1공식 발표 확인
19(금)
긴급KEV 기한

CVE-2026-48907 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-19 조치기한입니다. 실제 악용이 확인된 CVE-2026-48907이며, joomlacontenteditor.net 공식 권고의 수정 버전 2.9.99.5 적용 대상인지 확인해야 합니다.

joomlacontenteditor.netCVE 1공식 발표 확인
19(금)
발표 완료KISA 권고

Fortinet 제품 보안 업데이트 권고

Fortinet社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[3] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

FortinetCVE 3공식 발표 확인
21(일)
긴급KEV 기한

CVE-2026-20253 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-21 조치기한입니다. 실제 악용이 확인된 CVE-2026-20253이며, Splunk 공식 권고의 수정 버전 10.0.7, 10.2.4 적용 대상인지 확인해야 합니다.

SplunkCVE 1공식 발표 확인
22(월)
긴급KEV 기한

CVE-2026-42271 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-22 조치기한입니다. 실제 악용이 확인된 CVE-2026-42271이며, BerriAI 공식 권고의 수정 버전 1.83.7, 2.25.8, 3.3.4 적용 대상인지 확인해야 합니다.

BerriAICVE 1공식 발표 확인
23(화)
긴급KEV 기한

CVE-2026-11645 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-11645이며, Google 공식 권고의 수정 버전 149.0.7827.103 적용 대상인지 확인해야 합니다.

GoogleCVE 1공식 발표 확인
23(화)
긴급KEV 기한

CVE-2026-20245 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-20245이며, Cisco 공식 권고의 수정 버전 20.9.9.1, 20.12.5.4, 20.12.6.2, 20.15.4.4, 20.15.5.2, 20.18.2.2, 26.1.1.1 적용 대상인지 확인해야 합니다.

CiscoCVE 1공식 발표 확인
23(화)
긴급KEV 기한

CVE-2026-7473 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-7473이며, Arista 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

AristaCVE 1공식 발표 확인
23(화)
발표 완료KISA 권고

D-Link 제품 보안 주의 권고

D-Link社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

D-LinkCVE 1공식 발표 확인
23(화)
발표 완료KISA 권고

FFmpeg 제품 보안 업데이트 권고

FFmpeg는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

FFmpegCVE 1공식 발표 확인
24(수)
발표 완료KISA 권고

LangGenius 제품 보안 업데이트 권고

LangGenius社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[4] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

LangGeniusCVE 4공식 발표 확인
26(금)
긴급KEV 기한

CVE-2025-67038 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-26 조치기한입니다. 실제 악용이 확인된 CVE-2025-67038이며, n/a 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

n/aCVE 1공식 발표 확인
26(금)
긴급KEV 기한

CVE-2026-34908 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-26 조치기한입니다. 실제 악용이 확인된 CVE-2026-34908이며, Ubiquiti Inc 공식 권고의 수정 버전 5.0.8, 5.1.12, 5.1.11, 5.1.10 적용 대상인지 확인해야 합니다.

Ubiquiti IncCVE 1공식 발표 확인
26(금)
긴급KEV 기한

CVE-2026-34909 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-26 조치기한입니다. 실제 악용이 확인된 CVE-2026-34909이며, Ubiquiti Inc 공식 권고의 수정 버전 5.0.8, 5.1.12, 5.1.11, 5.1.10, 4.0.14 적용 대상인지 확인해야 합니다.

Ubiquiti IncCVE 1공식 발표 확인
26(금)
긴급KEV 기한

CVE-2026-34910 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-26 조치기한입니다. 실제 악용이 확인된 CVE-2026-34910이며, Ubiquiti Inc 공식 권고의 수정 버전 5.0.8, 5.1.12, 5.1.11, 5.1.10 적용 대상인지 확인해야 합니다.

Ubiquiti IncCVE 1공식 발표 확인
26(금)
발표 완료KISA 권고

F5 제품 보안 업데이트 권고

F5社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

F5CVE 1공식 발표 확인
26(금)
발표 완료KISA 권고

IBM 제품 보안 업데이트 권고

IBM社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

IBMCVE 1공식 발표 확인
26(금)
발표 완료KISA 권고

Lantronix 제품 보안 업데이트 권고

Lantronix社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

LantronixCVE 1공식 발표 확인
26(금)
발표 완료KISA 권고

Spring 제품 보안 업데이트 권고

VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

SpringCVE 1공식 발표 확인
28(일)
긴급KEV 기한

CVE-2026-12569 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-28 조치기한입니다. 실제 악용이 확인된 CVE-2026-12569이며, PTC 공식 권고의 수정 버전 11.0m030 적용 대상인지 확인해야 합니다.

PTCCVE 1공식 발표 확인
28(일)
긴급KEV 기한

CVE-2026-20230 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-28 조치기한입니다. 실제 악용이 확인된 CVE-2026-20230이며, Cisco 공식 권고의 수정 버전 14su6 적용 대상인지 확인해야 합니다.

CiscoCVE 1공식 발표 확인
29(월)
발표 완료KISA 권고

Cisco 제품 보안 업데이트 권고

Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

CiscoCVE 1공식 발표 확인
29(월)
발표 완료KISA 권고

curl 제품 보안 업데이트 권고

curl 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[18] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

curlCVE 18공식 발표 확인
29(월)
긴급KEV 기한

CVE-2026-20262 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-06-29 조치기한입니다. 실제 악용이 확인된 CVE-2026-20262이며, Cisco 공식 권고의 수정 버전 20.9.9.2, 20.12.7.2, 20.15.4.5, 20.15.5.3, 20.18.3.1, 26.1.1.2 적용 대상인지 확인해야 합니다.

CiscoCVE 1공식 발표 확인
29(월)
발표 완료KISA 권고

Linux Kernel 제품 보안 업데이트 권고

본문 바로가기 KISA 보호나라&KrCERT/CC 정보보호 서비스

LinuxCVE 1공식 발표 확인

일정 해석 안내

Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.

CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.

예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.

Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.