중요
이 ESU(확장 보안 업데이트)의 설치는 Windows Server 2012 실행 중인 Azure Arc 지원 디바이스에 설치하려고 할 때 실패할 수 있습니다. 성공적으로 설치하려면 연결된 컴퓨터 에이전트 네트워크 요구 사항의 ESU에 대한 엔드포인트 하위 집합만 충족되는지 확인하세요.
Windows 보안 부팅 인증서 만료
중요: 대부분의 Windows 디바이스에서 사용하는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. 적절한 시기에 업데이트하지 않으면 일부 개인 및 비즈니스 디바이스가 안전하게 부팅되지 않을 수 있습니다. 중단을 방지하려면 지침을 검토하고 사전에 인증서를 업데이트하는 조치를 취하는 것이 좋습니다. 자세한 내용 및 준비 단계는 Windows 보안 부팅 인증서 만료 및 CA 업데이트를 참조하세요.
지원 종료 정보
Windows Server 2012는 2023년 10월 10일 부로 EOS(지원 종료)에 도달했습니다.
ESU(확장 보안 업데이트)를 구매할 수 있으며, 2026년 10월 13일 최종 날짜까지 매년 갱신 가능한 3년 동안 계속됩니다. KB5031043에서 보안 업데이트를 계속 수신하는 절차를 자세히 알아보세요.
최신 버전의 Windows Server로 업그레이드하는 것이 좋습니다. 자세한 내용은 Windows Server 업그레이드 개요를 참조하세요.
요약
개선 사항, 알려진 문제 및 업데이트를 가져오는 방법을 포함하여 이 누적 보안 업데이트에 대해 자세히 알아봅니다.
Windows Server 2012
이 보안 업데이트에는 다음 업데이트의 일부인 수정 사항 및 품질 개선 사항이 포함되어 있습니다.
다음은 이 업데이트가 해결하는 문제에 대한 요약입니다. 대괄호 안의 굵은 텍스트는 문서화 중인 변경 내용의 항목 또는 영역을 나타냅니다.
- [OLE 자동화(알려진 문제)] 해결됨: 2026년 6월 보안 업데이트에서 도입된 OLE 자동화(oleaut32.dll)의 호환성 문제를 해결합니다. IDispatch::Invoke 메서드를 사용하여 동일한 기본 스토리지를 공유하는 BYREF 매개 변수를 사용하여 COM 메서드를 호출하는 일부 애플리케이션은 실패할 수 있습니다. 이러한 오류에는 매개 변수 마샬링 오류 또는 자동화 호출 실패가 포함될 수 있습니다. 이 업데이트는 매개 변수 소유권을 관리하는 방법을 수정하고 예상된 애플리케이션 동작을 복원합니다.
- [DKM(분산 키 관리자)] 이 업데이트는 AD FS에서 안전하지 않은 DKM 컨테이너 ACL 구성의 자동 검색을 도입하고 관리자가 DKM 컨테이너 권한을 강화하는 데 도움이 되는 옵트인 수정 메커니즘을 제공합니다. 이 변경 내용을 관리하는 방법에 대한 자세한 내용은 CVE-2026-56155: AD FS 분산 키 관리자 컨테이너 ACL 강화를 참조하세요.
- [네트워킹] 이 업데이트는 TDI 전송 등록 요구 사항을 적용하는 보안 강화 변경을 도입합니다. 따라서 등록되지 않은 타사 TDI 전송을 통해 소켓을 사용하는 애플리케이션은 이 업데이트를 설치한 후 작동이 중지될 수 있습니다. 등록된 TDI 전송은 영향을 받지 않습니다. 자세한 내용은 2026년 7월 14일 또는 그 이후에 릴리스된 Windows 보안 업데이트를 설치한 후 타사 TDI 전송이 작동을 중지할 수 있음을 참조하세요.
- [휴지통(알려진 문제)] 해결됨: 이 업데이트는 파일을 영구적으로 삭제할 때 확인 대화 상자에 원래 파일 이름 대신 내부 휴지통 파일 이름이 표시될 수 있는 문제를 해결합니다. 이 문제는 2026년 6월 보안 업데이트 KB5094042 설치한 후 발생할 수 있습니다.
- [파일 탐색기(알려진 문제) 해결됨: 파일 탐색기 관리 모드로 실행되면 파일 탐색기 OneDrive 바로 가기가 작동하지 않는 문제가 해결되었습니다.
- [RDP(원격 데스크톱) 보안] SHA-2 인증서 지문에 대한 지원이 신뢰할 수 있는 RDP 게시자에 대해 추가되었으며, SHA-1 지원은 이전 버전과의 호환성을 위해서만 유지되고 향후 제거될 예정입니다. 조직이 사용자가 열 수 있는 .rdp 파일을 제어하여 피싱 위험을 줄이는 데 도움이 되도록 그룹을 통해 RDP 파일 보안을 관리하는 데 새로운 지침을 사용할 수 있습니다. IT 관리자는 중단을 방지하기 위해 가능한 한 빨리 SHA-256 지문 또는 더 강력한 알고리즘으로 마이그레이션하는 것이 좋습니다.
해결된 보안 취약성에 대한 자세한 내용은 배포 | 보안 업데이트 가이드 및 2026년 7월 보안 업데이트.
중요, 보안, 드라이버, 서비스 팩 등 다양한 유형의 Windows 업데이트에 대한 자세한 내용은 Microsoft 소프트웨어 업데이트를 설명하는 데 사용되는 표준 용어 설명을 참조하세요.
다른 노트 및 메시지를 보려면 Windows Server 2012 업데이트 기록 홈페이지를 참조하세요.
이 업데이트의 알려진 문제
현재 이 업데이트와 관련된 문제를 인식하지 못하고 있습니다.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
2025년 1월 14일 또는 그 이후에 릴리스된 Windows Server 2012 월별 롤업을 설치하려면 먼저 최신 SSU(서비스 스택 업데이트)를 설치하는 것이 좋습니다. 디바이스 또는 오프라인 이미지에 최신 SSU가 설치되어 있지 않으면 이 업데이트를 설치하지 못할 수 있습니다.
주의
최신 SSU를 설치할 때까지 이 업데이트는 디바이스에 제공되지 않을 수 있습니다. 보안 위험을 줄이려면 가능한 한 빨리 최신 SSU를 설치합니다.
- Windows 업데이트 사용하는 경우 최신 SSU KB5106414 자동으로 제공됩니다. 최신 SSU가 설치되지 않은 경우 이 업데이트를 설치하지 못할 수 있습니다.
- 업데이트 카탈로그를 사용하는 경우 최신 SSU KB5106414 최신 SSU를 다운로드하여 설치하는 것이 좋습니다. 최신 SSU가 설치되지 않은 경우 이 업데이트를 설치하지 못할 수 있습니다.
- WSUS(Windows Server Update Services) 관리자인 경우 SSU KB5106414 승인해야 하며 이 업데이트는 KB5099444.
배포
이 업데이트와 같은 동적 업데이트를 기존 Windows 이미지에 배포하는 경우 boot.stl 파일이 설치 미디어의 일부로 포함되어 있는지 확인합니다. 파일을 포함하지 않으면 디바이스가 설치 미디어에서 성공적으로 시작되지 않을 수 있으며 오류 코드 0xc0430001 발생할 수 있습니다.
참고
boot.stl 파일은 보안 부팅 유효성 검사 중에 사용되며 업데이트 중인 이미지의 Windows 버전 및 아키텍처와 일치해야 합니다.
boot.stl 파일이 설치 미디어의 일부로 포함되도록 하려면 다음 중 하나를 수행합니다.
- WinPE 업데이트 스크립트를 사용하여 기존 Windows 이미지를 업데이트합니다. (권장)
- 업데이트를 배포하기 전에 디바이스 Windows\Boot\EFI 폴더의 boot.stl 파일을 설치 미디어의 해당 폴더로 수동으로 복사합니다.
SSU에 대한 전반적인 정보는 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.
언어 팩
이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩을 추가하는 방법에 대해 알아보기를 참조하세요.
이 업데이트 설치
이 업데이트를 설치하려면 다음 릴리스 채널 중 하나를 사용하세요.
| 사용 가능 | 다음 단계 |
|---|---|
|
이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. |
파일 정보
이 업데이트에 포함된 파일 목록은 CSV(쉼표로 구분됨)(*.csv) 파일에 제공됩니다. 이 파일은 메모장과 같은 텍스트 편집기 또는 Microsoft Excel에서 열 수 있습니다.
이제 누적 업데이트 KB5099445 대한 파일 정보를 다운로드합니다.
로그 변경
| 날짜 변경 | 설명 변경 |
|---|---|
| 2026년 7월 22일 |
|