SECURITY PATCH SCHEDULE

주요 보안 패치일정

정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.

전체 일정552026년 8월 표시
긴급·Critical31긴급 대응 우선
KEV 기한 임박·초과0패치 발표일과 별도
발표 완료55공식 자료 확인
예정 일정0변경 가능
2026년 8월한국 기준 일정
이번 달
01(토)
긴급KEV 기한

CVE-2026-20316 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-01 조치기한입니다. 실제 악용이 확인된 CVE-2026-20316이며, Cisco 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

CiscoCVE 1공식 발표 확인
03(월)
발표 완료KISA 권고

Adobe 제품 보안 업데이트 권고

Adobe社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

AdobeCVE 10공식 발표 확인
04(화)
긴급KEV 기한

CVE-2026-60137 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-04 조치기한입니다. 실제 악용이 확인된 CVE-2026-60137이며, WordPress 공식 권고의 수정 버전 6.8.6, 6.9.5, 7.0.2 적용 대상인지 확인해야 합니다.

WordPressCVE 1공식 발표 확인
04(화)
발표 완료KISA 권고

Rails 제품 보안 업데이트 권고

Rails 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

RailsCVE 1공식 발표 확인
06(목)
발표 완료KISA 권고

Cisco 제품 보안 업데이트 권고

Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4][5][6] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

CiscoCVE 16공식 발표 확인
06(목)
긴급KEV 기한

CVE-2026-18577 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-06 조치기한입니다. 실제 악용이 확인된 CVE-2026-18577이며, N-able 공식 권고의 수정 버전 2026.3 적용 대상인지 확인해야 합니다.

N-ableCVE 1공식 발표 확인
06(목)
발표 완료KISA 권고

picklescan 제품 보안 업데이트 권고

picklescan 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

picklescanCVE 1공식 발표 확인
06(목)
발표 완료KISA 권고

VMware 제품 보안 업데이트 권고

Broadcom社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

VMwareCVE 4공식 발표 확인
07(금)
긴급Microsoft OOB

2026년 8월 Microsoft 긴급 OOB 보안 업데이트

Microsoft CVRF 공식 문서의 OOB 문맥과 문서 개정일이 함께 확인된 긴급 업데이트입니다. 적용 대상과 KB는 공식 원문에서 확인해야 합니다.

MicrosoftCVE 1230공식 발표 확인
07(금)
발표 완료KISA 권고

Apache 제품 보안 업데이트 권고

Apache 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

ApacheCVE 1공식 발표 확인
07(금)
긴급KEV 기한

CVE-2026-18556 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-07 조치기한입니다. 실제 악용이 확인된 CVE-2026-18556이며, N-able 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

N-ableCVE 1공식 발표 확인
07(금)
긴급KEV 기한

CVE-2026-34486 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-07 조치기한입니다. 실제 악용이 확인된 CVE-2026-34486이며, Apache Software Foundation 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

Apache Software FoundationCVE 1공식 발표 확인
07(금)
긴급KEV 기한

CVE-2026-9198 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-07 조치기한입니다. 실제 악용이 확인된 CVE-2026-9198이며, IBM 공식 권고의 수정 버전 1.10.1 적용 대상인지 확인해야 합니다.

IBMCVE 1공식 발표 확인
07(금)
발표 완료KISA 권고

Langflow 제품 보안 업데이트 권고

IBM社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

LangflowCVE 1공식 발표 확인
08(토)
긴급KEV 기한

CVE-2026-63077 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-08 조치기한입니다. 실제 악용이 확인된 CVE-2026-63077이며, JetBrains 공식 권고의 수정 버전 2025.11.7, 2026.1.3 적용 대상인지 확인해야 합니다.

JetBrainsCVE 1공식 발표 확인
10(월)
긴급KEV 기한

CVE-2025-68686 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-10 조치기한입니다. 실제 악용이 확인된 CVE-2025-68686이며, Fortinet 공식 권고의 수정 버전 7.4.7, 7.6.2 적용 대상인지 확인해야 합니다.

FortinetCVE 1공식 발표 확인
10(월)
긴급KEV 기한

CVE-2026-8037 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-8037이며, Progress Software 공식 권고의 수정 버전 7.2.63.2, 7.2.54.18 적용 대상인지 확인해야 합니다.

Progress SoftwareCVE 1공식 발표 확인
10(월)
발표 완료KISA 권고

JetBrains 제품 보안 업데이트 권고

JetBrains社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

JetBrainsCVE 1공식 발표 확인
10(월)
발표 완료KISA 권고

WordPress 제품 보안 업데이트 권고

WordPress 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

WordPressCVE 1공식 발표 확인
11(화)
발표 완료KISA 권고

Metabase 제품 보안 업데이트 권고

Metabase社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

MetabaseCVE 3공식 발표 확인
12(수)
발표 완료Microsoft 정기

2026년 8월 Microsoft 보안 업데이트

Microsoft가 1,641개 CVE 정보를 포함한 월간 보안 업데이트를 공개했습니다. Critical 관련 항목 155건이 확인됩니다. 실제 악용 관련 표시는 459건입니다.

MicrosoftCVE 1641공식 발표 확인
13(목)
긴급Microsoft OOB

2026년 7월 Microsoft 긴급 OOB 보안 업데이트

Microsoft CVRF 공식 문서의 OOB 문맥과 문서 개정일이 함께 확인된 긴급 업데이트입니다. 적용 대상과 KB는 공식 원문에서 확인해야 합니다.

MicrosoftCVE 2154공식 발표 확인
14(금)
긴급Microsoft OOB

2026년 7월 Microsoft 긴급 OOB 보안 업데이트

Microsoft CVRF 공식 문서의 OOB 문맥과 문서 개정일이 함께 확인된 긴급 업데이트입니다. 적용 대상과 KB는 공식 원문에서 확인해야 합니다.

MicrosoftCVE 2001공식 발표 확인
14(금)
발표 완료KISA 권고

Cisco 제품 보안 업데이트 권고

Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

CiscoCVE 1공식 발표 확인
14(금)
긴급KEV 기한

CVE-2026-20349 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-14 조치기한입니다. 실제 악용이 확인된 CVE-2026-20349이며, Cisco 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

CiscoCVE 1공식 발표 확인
14(금)
긴급KEV 기한

CVE-2026-72898 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-14 조치기한입니다. 실제 악용이 확인된 CVE-2026-72898이며, Metabase 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

MetabaseCVE 1공식 발표 확인
18(화)
발표 완료Oracle CSPU

2026년 8월 Oracle CSPU

Oracle 공식 권고 URL과 정확한 권고 제목이 네이버 웹문서 검색 색인에서 확인됐습니다. 세부 제품과 CVE는 Oracle 공식 권고에서 확인해야 합니다.

Oracle공식 발표 확인
19(수)
긴급KISA 권고

MS 8월 보안 위협에 따른 정기 보안 업데이트 권고

등급 : 긴급 (Critical) 8 종 , 중요 (Important) 5 종 발표일 : 2026.08.11.(화) 업데이트 내용

MSCVE 423공식 발표 확인
20(목)
발표 완료KISA 권고

Citrix 제품 보안 업데이트 권고

Citrix社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

CitrixCVE 2공식 발표 확인
20(목)
긴급KEV 기한

CVE-2025-62593 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-20 조치기한입니다. 실제 악용이 확인된 CVE-2025-62593이며, ray-project 공식 권고의 수정 버전 2.52.0 적용 대상인지 확인해야 합니다.

ray-projectCVE 1공식 발표 확인
20(목)
발표 완료KISA 권고

Fortinet 제품 보안 업데이트 권고

Fortinet社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[3] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

FortinetCVE 3공식 발표 확인
20(목)
발표 완료KISA 권고

PostgreSQL 제품 보안 업데이트 권고

PostgreSQL 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

PostgreSQLCVE 18공식 발표 확인
21(금)
긴급KEV 기한

CVE-2025-62593 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-21 조치기한입니다. 실제 악용이 확인된 CVE-2025-62593이며, Ray-Project 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

Ray-ProjectCVE 1공식 발표 확인
21(금)
긴급KEV 기한

CVE-2026-33824 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-21 조치기한입니다. 실제 악용이 확인된 CVE-2026-33824이며, Microsoft 공식 권고의 수정 버전 10.0.14393.9060, 10.0.17763.8644, 10.0.19044.7184, 10.0.19045.7184, 10.0.22631.6936, 10.0.26100.8246, 10.0.26200.8246, 10.0.28000.1836, 10.0.20348.5020, 10.0.25398.2274, 10.0.26100.32690 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
21(금)
긴급KEV 기한

CVE-2026-55040 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-21 조치기한입니다. 실제 악용이 확인된 CVE-2026-55040이며, Microsoft 공식 권고의 수정 버전 16.0.19725.20434 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
21(금)
긴급KEV 기한

CVE-2026-59310 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-21 조치기한입니다. 실제 악용이 확인된 CVE-2026-59310이며, VMware 공식 권고의 수정 버전 8.0, 9.0.2.0100, 9.1.0.0300 적용 대상인지 확인해야 합니다.

VMwareCVE 1공식 발표 확인
21(금)
긴급KEV 기한

CVE-2026-65400 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-21 조치기한입니다. 실제 악용이 확인된 CVE-2026-65400이며, Apple 공식 권고의 수정 버전 14.8.9, 15.7.9, 26.6.1 적용 대상인지 확인해야 합니다.

AppleCVE 1공식 발표 확인
21(금)
발표 완료KISA 권고

MLflow 제품 보안 업데이트 권고

MLflow 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

MLflowCVE 1공식 발표 확인
23(일)
긴급KEV 기한

CVE-2026-72529 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-23 조치기한입니다. 실제 악용이 확인된 CVE-2026-72529이며, TrueConf 공식 권고의 수정 버전 5.3.9.10013, 5.3.9.10015, 5.4.9.10072, 5.4.9.10019, 5.5.5.10010, 5.5.5.10009 적용 대상인지 확인해야 합니다.

TrueConfCVE 1공식 발표 확인
24(월)
발표 완료KISA 권고

Cisco 제품 보안 업데이트 권고

Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

CiscoCVE 5공식 발표 확인
24(월)
긴급KEV 기한

CVE-2026-73570 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-24 조치기한입니다. 실제 악용이 확인된 CVE-2026-73570이며, Zimbra 공식 권고의 수정 버전 10.1.20 적용 대상인지 확인해야 합니다.

ZimbraCVE 1공식 발표 확인
25(화)
긴급KEV 기한

CVE-2026-68820 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-25 조치기한입니다. 실제 악용이 확인된 CVE-2026-68820이며, Microsoft 공식 권고의 수정 버전 10.0.14393.9418, 10.0.17763.9115, 10.0.19044.7663, 10.0.19045.7663, 10.0.22631.7517, 10.0.26100.9106, 10.0.26200.9106, 10.0.28000.2704, 10.0.20348.5440, 10.0.26100.33222 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
27(목)
긴급KEV 기한

CVE-2026-21962 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-27 조치기한입니다. 실제 악용이 확인된 CVE-2026-21962이며, Oracle 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

OracleCVE 1공식 발표 확인
27(목)
발표 완료KISA 권고

Gitea 제품 보안 업데이트 권고

Gitea에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

GiteaCVE 1공식 발표 확인
28(금)
긴급KEV 기한

CVE-2026-60004 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-28 조치기한입니다. 실제 악용이 확인된 CVE-2026-60004이며, Gitea 공식 권고의 수정 버전 1.27.1 적용 대상인지 확인해야 합니다.

GiteaCVE 1공식 발표 확인
29(토)
긴급KEV 기한

CVE-2019-1068 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-29 조치기한입니다. 실제 악용이 확인된 CVE-2019-1068이며, Microsoft 공식 권고의 수정 버전 13.0.4259.0, 13.0.4604.0, 13.0.5101.9, 13.0.5366.0, 14.0.2027.2, 14.0.3192.2 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
29(토)
긴급KEV 기한

CVE-2026-8452 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-29 조치기한입니다. 실제 악용이 확인된 CVE-2026-8452이며, NetScaler 공식 권고의 수정 버전 13.1-37.272, 13.1-63.18, 14.1-72.61 적용 대상인지 확인해야 합니다.

NetScalerCVE 1공식 발표 확인
30(일)
긴급KEV 기한

CVE-2023-49105 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-30 조치기한입니다. 실제 악용이 확인된 CVE-2023-49105이며, n/a 공식 권고의 수정 버전 10.13.1 적용 대상인지 확인해야 합니다.

n/aCVE 1공식 발표 확인
30(일)
긴급KEV 기한

CVE-2026-53362 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-08-30 조치기한입니다. 실제 악용이 확인된 CVE-2026-53362이며, Linux 공식 권고의 수정 버전 6.1.177, 6.6.144, 6.12.95, 6.18.38, 7.1.3 적용 대상인지 확인해야 합니다.

LinuxCVE 1공식 발표 확인
31(월)
발표 완료KISA 권고

Apache 제품 보안 업데이트 권고

Apache 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[10] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

ApacheCVE 10공식 발표 확인
31(월)
발표 완료KISA 권고

Citrix 제품 보안 업데이트 권고

Citrix社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

CitrixCVE 5공식 발표 확인
31(월)
발표 완료KISA 권고

H2 제품 보안 업데이트 권고

H2 Database에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

H2CVE 2공식 발표 확인
31(월)
발표 완료KISA 권고

Langflow 제품 보안 업데이트 권고

IBM社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

LangflowCVE 6공식 발표 확인
31(월)
발표 완료KISA 권고

Linux 제품 보안 업데이트 권고

Linux 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

LinuxCVE 1공식 발표 확인
31(월)
발표 완료KISA 권고

Oracle 제품 보안 업데이트 권고

racle社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

OracleCVE 3공식 발표 확인

일정 해석 안내

Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.

CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.

예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.

Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.