VULNERABILITY REMEDIATION GUIDES

취약점 조치가이드

CVE별 영향 여부, 우선 대응, 정식 해결과 결과 확인 절차를 안내합니다.

공격 재현이나 우회 방법이 아니라 방어·패치·영향 확인 목적의 운영 가이드입니다.

CVE 정보와 조치 방법을 분리해서 제공합니다.

CVE 취약점 정보는 위험도·KEV·EPSS·영향 제품을 빠르게 확인하는 화면이고, 조치가이드는 실제 운영자가 영향 여부 확인, 패치 적용, 서비스 검증, 롤백 기준을 점검하는 화면입니다.

작성 원칙

  • 공급사 공식 권고와 NVD/KISA/CISA KEV/FIRST EPSS 정보를 우선 참고합니다.
  • 제품 설치 방식과 배포 경로에 따라 조치 방법이 달라질 수 있음을 표시합니다.
  • 읽기 전용 확인 명령은 적극 제공하지만, 공식 수정 버전·정확한 설치 방식·대상 패키지·검증 절차가 확인되지 않은 변경 명령은 표시하지 않습니다.
  • 조회 결과 없음만으로 영향 없음을 단정하지 않도록 안내합니다.
가이드 완성도 구분
공식 근거 연결공식 영향·수정 근거와 구조화 절차가 연결돼 있습니다. 실제 명령·GUI 경로와 복구 기준은 상세의 실행 준비도에서 따로 구분합니다.
조사중내용 확인이나 추가 조사가 진행 중인 가이드입니다. 확인된 범위만 공개합니다.
완성도 세부 표시제한적 가이드·CVE 기본정보만·작성 검토 중으로 현재 공개 범위를 함께 표시합니다.
빠른 필터운영자가 먼저 확인할 조치 대상을 좁혀봅니다.

제품/공급사별 목록은 검색창에 제품명이나 공급사명을 입력해 확인합니다. KISA 연결 여부는 상세 화면의 KISA 연계자료 영역에서 최종 확인합니다.

CVE 기본정보만 17,029185 / 1420 페이지
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2021-42292

CVE-2021-42292 조치정보 확인 상태

Microsoft Excel Security Feature Bypass

영향 버전: Microsoft 365 Apps for Enterprise, Microsoft Excel 2013 Service Pack 1, Microsoft Excel 2016 >= 16.0.1 < https://aka.ms/OfficeSecurityReleases, >= 15.0.0.0 < 15.0.5397.1001, >= 16.0.0.0 < 16.0.5239.1001, >= 15.0.0 < 15.0.5397.1001, >= 16.0.0 < 16.0.5239.1001, >= 19.0.0 < https://aka.ms/OfficeSecurityReleases, >= 16.0.0 < 16.55.21111400, >= 16.0.1 < 16.55.21111400, 2013, 2016, 2019 · 수정 버전은 공급사 공식자료 확인 필요근거 확인 2026. 8. 7.
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2021-42321

CVE-2021-42321 조치정보 확인 상태

Microsoft Exchange Server Remote Code Execution Vulnerability

영향 버전: Microsoft Exchange Server 2016 Cumulative Update 21, Microsoft Exchange Server 2016 Cumulative Update 22, Microsoft Exchange Server 2019 Cumulative Update 10 >= 15.01.0 < 15.01.2308.020, >= 15.0.0 < 15.01.2375.017, >= 15.02.0 < 15.02.0792.019, >= 15.02.0 < 15.02.0986.014, 2016, 2019 · 수정 버전은 공급사 공식자료 확인 필요근거 확인 2026. 8. 7.
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2021-43890

CVE-2021-43890 조치정보 확인 상태

Microsoft Windows AppX Installer Spoofing Vulnerability

영향 버전: Microsoft App Installer, windows 10 1809 >= 1.0.0.0 < publication, < 1.16, < 1.11 · 공식 수정 버전: Microsoft App Installer, windows 10 1809 1.16, 1.11근거 확인 2026. 8. 7.
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2021-44207

CVE-2021-44207 조치정보 확인 상태

Acclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability

영향 버전: Acclaim Systems USAHERDS <= 7.4.0.1 · 수정 버전은 공급사 공식자료 확인 필요근거 확인 2026. 8. 7.
조사중최우선 대응긴급CISA KEV · 실제 악용CVE 기본정보만
CVE-2021-44228

CVE-2021-44228 조치정보 확인 상태

Apache Log4j2 Remote Code Execution Vulnerability

영향 버전: Apache Software Foundation Apache Log4j2, 6bk1602-0aa12-0tp0 firmware, 6bk1602-0aa12-0tp0 >= 2.0-beta9 < log4j-core*, < 2.7.0, >= 2.0.1 < 2.3.1, >= 2.4.0 < 2.12.2, >= 2.13.0 < 2.15.0, 2.0, < 2019.1, 2019.1, < 10.4.2, 3.0, 4.0, 4.1, 4.2, 5.0, 5.1, < 2021-12-13, 3.1, 8.5, 8.6, 8.7 · 공식 수정 버전: Apache Software Foundation Apache Log4j2, 6bk1602-0aa12-0tp0 firmware, 6bk1602-0aa12-0tp0 2.7.0, 2.3.1, 2.12.2, 2.15.0, 2019.1, 10.4.2, 2021-12-13, 3.8.0.12, 8.6.2j-398, 2021-12-16, 3.5, 4.4.1, 2020, 4.70, 2.30, 5.1, 10.0.13, 3.5.4, 2.1.0, 2021.11_1.162근거 확인 2026. 8. 7.
조사중최우선 대응긴급CISA KEV · 실제 악용CVE 기본정보만
CVE-2021-45046

CVE-2021-45046 조치정보 확인 상태

Apache Log4j2 Deserialization of Untrusted Data Vulnerability

영향 버전: Apache Log4j2, >= 2.0.1 < 2.12.2, >= 2.13.0 < 2.16.0, 2.0, < 2019.1, 2019.1, 4.0, 4.1, 4.2, 5.0, 5.1, < 2021-12-13, 3.1, 8.5, 8.6, 8.7, 9.0, 3.7, 3.8, < 8.6.2j-398 · 공식 수정 버전: Apache Log4j2 2.12.2, 2.16.0, 2019.1, 2021-12-13, 8.6.2j-398, 2021-12-11, 2020, 4.70, 2.30, 10.0.12, 2.7.0근거 확인 2026. 8. 7.
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2022-0028

CVE-2022-0028 조치정보 확인 상태

Palo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability

영향 버전: Palo Alto Networks PAN-OS 8.1, 9.0, 9.1, 10.0, 10.1, 10.2, 8.1.0, 9.0.0, 9.1.0, 10.0.0, 10.1.0, 10.2.0, >= 8.1.0 < 8.1.23, >= 9.0.0 < 9.0.16, >= 9.1.0 < 9.1.14, >= 10.0.0 < 10.0.11, >= 10.1.0 < 10.1.6, >= 10.2.0 < 10.2.2, 8.1.23, 9.0.16 · 공식 수정 버전: Palo Alto Networks PAN-OS 8.1.23, 9.0.16, 9.1.14, 10.0.11, 10.1.6, 10.2.2근거 확인 2026. 8. 7.
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2022-20775

CVE-2022-20775 조치정보 확인 상태

Cisco SD-WAN Path Traversal Vulnerability

영향 버전: Cisco SD-WAN 18.3.1, 19.2.1, 17.2.4, 19.3.0, 18.3.0, 18.3.4, 18.4.303, 18.4.0.1, 17.2.9, 18.3.7, 18.2.0, 17.2.10, 18.4.5, 18.4.0, 17.2.5, 18.3.8, 18.4.4, 18.4.302, 17.2.7, 19.2.098 · 공식 수정 버전: Cisco SD-WAN 20.6.3, 20.7.2근거 확인 2026. 8. 7.
조사중최우선 대응보통CISA KEV · 실제 악용CVE 기본정보만
CVE-2022-20821

CVE-2022-20821 조치정보 확인 상태

Cisco IOS XR Open Port Vulnerability

영향 버전: Cisco IOS XR · 영향 버전은 공급사 공식자료 확인 필요 · 수정 버전은 공급사 공식자료 확인 필요근거 확인 2026. 8. 7.
조사중최우선 대응긴급CISA KEV · 실제 악용CVE 기본정보만
CVE-2022-21445

CVE-2022-21445 조치정보 확인 상태

Oracle ADF Faces Deserialization of Untrusted Data Vulnerability

영향 버전: Oracle ADF Faces 12.2.1.3.0, 12.2.1.4.0 · 수정 버전은 공급사 공식자료 확인 필요근거 확인 2026. 8. 7.
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2022-21882

CVE-2022-21882 조치정보 확인 상태

Microsoft Win32k Privilege Escalation Vulnerability

영향 버전: Microsoft Windows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation) >= 10.0.17763.0 < 10.0.17763.2452, >= 10.0.0 < 10.0.17763.2452, >= 10.0.0 < 10.0.18363.2037, >= 10.0.0 < 10.0.19043.1466, >= 10.0.20348.0 < 10.0.20348.469, >= 10.0.0 < 10.0.19042.1466, >= 10.0.0 < 10.0.22000.434, >= 10.0.19043.0 < 10.0.19044.1466 · 공식 수정 버전: Microsoft Windows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation) 10.0.17763.2452, 10.0.18363.2037, 10.0.19042.1466, 10.0.19043.1466, 10.0.19044.1466, 10.0.22000.434, 10.0.20348.469근거 확인 2026. 8. 7.
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2022-21971

CVE-2022-21971 조치정보 확인 상태

Microsoft Windows Runtime Remote Code Execution Vulnerability

영향 버전: Microsoft Windows 10.0.17763.0, 10.0.0, 10.0.20348.0, 10.0.19043.0, < 10.0.17763.2565, < 10.0.18363.2094, < 10.0.19042.1526, < 10.0.19043.1526, < 10.0.19044.1526, < 10.0.22000.493, < 10.0.20348.524 · 공식 수정 버전: Microsoft Windows 10.0.17763.2565, 10.0.18363.2094, 10.0.19042.1526, 10.0.19043.1526, 10.0.19044.1526, 10.0.22000.493, 10.0.20348.524근거 확인 2026. 8. 7.
운영 적용 전 확인제품 설치 방식, 배포 경로, 패키지 관리 방식, 커스텀 빌드 여부에 따라 실제 조치 방법은 달라질 수 있습니다. 운영 환경과 공급사 공식 권고를 기준으로 최종 적용 여부를 확인해야 합니다.