주요 보안 패치일정
정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.
Apache Tomcat 제품 보안 업데이트 권고
Apache 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[3] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-48558 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-02 조치기한입니다. 실제 악용이 확인된 CVE-2026-48558이며, SimpleHelp 공식 권고의 수정 버전 5.5.16 적용 대상인지 확인해야 합니다.
GitLab 제품 보안 업데이트 권고
GitLab社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
IBM 제품 보안 업데이트 권고
IBM社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[5] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
Spring 제품 보안 업데이트 권고
VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
Ubiquiti 제품 보안 업데이트 권고
Ubiquiti社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-45659 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-04 조치기한입니다. 실제 악용이 확인된 CVE-2026-45659이며, Microsoft 공식 권고의 수정 버전 16.0.19725.20280 적용 대상인지 확인해야 합니다.
Linux 제품 보안 업데이트 권고
Linux 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
Linux 제품 보안 업데이트 권고
Linux 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
Linux 제품 보안 업데이트 권고
Linux 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
2026년 6월 Microsoft 긴급 OOB 보안 업데이트
Microsoft CVRF 공식 문서의 OOB 문맥과 문서 개정일이 함께 확인된 긴급 업데이트입니다. 적용 대상과 KB는 공식 원문에서 확인해야 합니다.
CVE-2026-48282 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-48282이며, Adobe 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-48908 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-48908이며, joomshaper.net 공식 권고의 수정 버전 6.6.2 적용 대상인지 확인해야 합니다.
CVE-2026-55255 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-55255이며, langflow-ai 공식 권고의 수정 버전 1.9.1 적용 대상인지 확인해야 합니다.
CVE-2026-56290 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-56290이며, joomlack.fr 공식 권고의 수정 버전 3.6.0 적용 대상인지 확인해야 합니다.
HiveOn 제품 보안 업데이트 권고
에이치투오시스템테크놀로지社의 HiveOn 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-48939 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-13 조치기한입니다. 실제 악용이 확인된 CVE-2026-48939이며, icagenda.com 공식 권고의 수정 버전 3.9.15, 4.0.8 적용 대상인지 확인해야 합니다.
CVE-2026-56291 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-13 조치기한입니다. 실제 악용이 확인된 CVE-2026-56291이며, balbooa.com 공식 권고의 수정 버전 2.4.1 적용 대상인지 확인해야 합니다.
2026년 7월 Microsoft 긴급 OOB 보안 업데이트
Microsoft CVRF 공식 문서의 OOB 문맥과 문서 개정일이 함께 확인된 긴급 업데이트입니다. 적용 대상과 KB는 공식 원문에서 확인해야 합니다.
2026년 7월 Microsoft 정기 보안 업데이트
Microsoft 월간 보안 업데이트 예정 일정입니다. 실제 발표 후 CVE 및 제품 정보가 확정됩니다.
MS 7월 보안 위협에 따른 정기 보안 업데이트 권고
등급 : 긴급 (Critical) 10 종 , 중요 (Important) 4 종 발표일 : 2026.07.14.(화) 업데이트 내용
CVE-2008-4128 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-16 조치기한입니다. 실제 악용이 확인된 CVE-2008-4128이며, n/a 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
SonicWall 제품 보안 업데이트 권고
SonicWall社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-15409 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-17 조치기한입니다. 실제 악용이 확인된 CVE-2026-15409이며, SonicWall 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-15410 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-17 조치기한입니다. 실제 악용이 확인된 CVE-2026-15410이며, SonicWall 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-56164 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-17 조치기한입니다. 실제 악용이 확인된 CVE-2026-56164이며, Microsoft 공식 권고의 수정 버전 16.0.19725.20434 적용 대상인지 확인해야 합니다.
CVE-2026-46817 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-18 조치기한입니다. 실제 악용이 확인된 CVE-2026-46817이며, Oracle Corporation 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-25089 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-19 조치기한입니다. 실제 악용이 확인된 CVE-2026-25089이며, Fortinet 공식 권고의 수정 버전 4.4.9, 5.0.6 적용 대상인지 확인해야 합니다.
CVE-2026-39808 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-19 조치기한입니다. 실제 악용이 확인된 CVE-2026-39808이며, Fortinet 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-58644 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-19 조치기한입니다. 실제 악용이 확인된 CVE-2026-58644이며, Microsoft 공식 권고의 수정 버전 16.0.19725.20434 적용 대상인지 확인해야 합니다.
NGINX 제품 보안 업데이트 권고
F5社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
WordPress 제품 보안 업데이트 권고
WordPress 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
Zoom 제품 보안 업데이트 권고
Zoom社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[4] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
2026년 7월 Oracle CPU
Oracle 공식 권고 URL과 정확한 권고 제목이 네이버 웹문서 검색 색인에서 확인됐습니다. 세부 제품과 CVE는 Oracle 공식 권고에서 확인해야 합니다.
CVE-2021-27137 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-24 조치기한입니다. 실제 악용이 확인된 CVE-2021-27137이며, DD-WRT 공식 권고의 수정 버전 45724 적용 대상인지 확인해야 합니다.
CVE-2026-0770 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-24 조치기한입니다. 실제 악용이 확인된 CVE-2026-0770이며, Langflow 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
CVE-2026-63030 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-24 조치기한입니다. 실제 악용이 확인된 CVE-2026-63030이며, WordPress 공식 권고의 수정 버전 6.9.5, 7.0.2 적용 대상인지 확인해야 합니다.
CVE-2026-16232 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-25 조치기한입니다. 실제 악용이 확인된 CVE-2026-16232이며, checkpoint 공식 권고의 수정 버전 r81.20 적용 대상인지 확인해야 합니다.
CVE-2026-50522 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-25 조치기한입니다. 실제 악용이 확인된 CVE-2026-50522이며, Microsoft 공식 권고의 수정 버전 16.0.19725.20434 적용 대상인지 확인해야 합니다.
Ubuntu 제품 보안 업데이트 권고
Canonical社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-56155 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-28 조치기한입니다. 실제 악용이 확인된 CVE-2026-56155이며, Microsoft 공식 권고의 수정 버전 10.0.14393.9339, 10.0.17763.9020, 10.0.20348.5386, 10.0.26100.33158 적용 대상인지 확인해야 합니다.
CVE-2023-4346 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-29 조치기한입니다. 실제 악용이 확인된 CVE-2023-4346이며, KNX Association 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
Fortinet 제품 보안 업데이트 권고
Fortinet社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
CVE-2026-16812 CISA KEV 연방기관 조치기한
CISA가 미국 연방기관에 제시한 2026-07-30 조치기한입니다. 실제 악용이 확인된 CVE-2026-16812이며, Arista Networks 공식 권고의 수정 버전 5.2.3.14, 6.1.3.4, 6.4.2.4 적용 대상인지 확인해야 합니다.
일정 해석 안내
Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.
CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.
예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.
Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.