2026년 7월 14일 - KB5099444(월별 롤업)

적용 대상
Windows Server 2012 R2
중요 이 ESU(확장 보안 업데이트)의 설치는 Windows Server 2012 R2를 실행하는 Azure Arc 지원 디바이스에 설치하려고 하면 실패할 수 있습니다. 성공적으로 설치하려면 연결된 컴퓨터 에이전트 네트워크 요구 사항에 설명된 대로 ESU에 대한 모든 엔드포인트 하위 집합만 충족하는지 확인하세요.

참고

  • Windows 보안 부팅 인증서 만료
  • 중요: 대부분의 Windows 디바이스에서 사용하는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. Microsoft는 지난 몇 달 동안 소비자 및 비관리 비즈니스 디바이스에서 이러한 인증서를 업데이트해 왔습니다. 최신 인증서를 받지 못한 디바이스 는 계속 정상적으로 시작되고 작동하며 표준 Windows 업데이트는 계속 설치됩니다. 앞으로 몇 달 동안 Windows 업데이트를 통해 최신 인증서를 계속 설치할 예정입니다.
  • Windows 보안 앱에서 PC 상태 검사 수 있습니다. IT 관리자인 경우 Windows 클라이언트 및 Windows Server 대한 보안 부팅 플레이북에 대한 지침을 따릅니다.
지원 종료 정보

참고

  • Windows Server 2012 R2에 대한 지원은 2026년 10월에 종료됩니다
  • Windows Server 2012 R2는 2023년 10월 10일 부로 EOS(지원 종료)에 도달했습니다.
  • ESU(확장 보안 업데이트)를 구매할 수 있으며, 2026년 10월 13일 최종 날짜까지 매년 갱신 가능한 3년 동안 계속됩니다. 보안 업데이트를 계속 수신하는 절차에 대한 자세한 내용은 KB5031043 참조하세요.
  • 최신 버전의 Windows Server로 업그레이드하는 것이 좋습니다. 자세한 내용은 Windows Server 업그레이드 개요를 참조하세요.

요약

개선 사항, 알려진 문제 및 업데이트를 가져오는 방법을 포함하여 이 누적 보안 업데이트에 대해 자세히 알아봅니다.

Windows Server 2012 R2

이 보안 업데이트에는 다음 업데이트의 일부인 수정 사항 및 품질 개선 사항이 포함되어 있습니다.

다음은 이 업데이트가 해결하는 문제에 대한 요약입니다. 대괄호 안의 굵은 텍스트는 문서화 중인 변경 내용의 항목 또는 영역을 나타냅니다.

  • [앱(알려진 문제)] 해결됨: 이 업데이트는 OLE Automation 을 사용하여 Microsoft Office와 상호 작용하는 특정 타사 앱에 영향을 주는 문제를 해결합니다. 2026년 6월 보안 업데이트 KB5093998 설치한 후 이러한 앱은 Office를 시작하지 못하거나 문서를 열지 못할 수 있습니다.
  • [DKM(분산 키 관리자)] 이 업데이트는 AD FS에서 안전하지 않은 DKM 컨테이너 ACL 구성의 자동 검색을 도입하고 관리자가 DKM 컨테이너 권한을 강화하는 데 도움이 되는 옵트인 수정 메커니즘을 제공합니다. 이 변경 내용을 관리하는 방법에 대한 자세한 내용은 CVE-2026-56155: AD FS 분산 키 관리자 컨테이너 ACL 강화를 참조하세요.
  • [네트워킹] 이 업데이트는 TDI 전송 등록 요구 사항을 적용하는 보안 강화 변경을 도입합니다. 따라서 등록되지 않은 타사 TDI 전송을 통해 소켓을 사용하는 애플리케이션은 이 업데이트를 설치한 후 작동이 중지될 수 있습니다. 등록된 TDI 전송은 영향을 받지 않습니다. 자세한 내용은 2026년 7월 14일 또는 그 이후에 릴리스된 Windows 보안 업데이트를 설치한 후 타사 TDI 전송이 작동을 중지할 수 있음을 참조하세요.
  • [휴지통(알려진 문제)] 해결됨: 이 업데이트는 파일을 영구적으로 삭제할 때 확인 대화 상자에 원래 파일 이름 대신 내부 휴지통 파일 이름이 표시될 수 있는 문제를 해결합니다. 이 문제는 2026년 6월 보안 업데이트 KB5094041 설치한 후 발생할 수 있습니다.
  • [RDP(원격 데스크톱) 보안] SHA-2 인증서 지문에 대한 지원이 신뢰할 수 있는 RDP 게시자에 대해 추가되었으며, SHA-1 지원은 이전 버전과의 호환성을 위해서만 유지되고 향후 제거될 예정입니다. 조직이 사용자가 열 수 있는 .rdp 파일을 제어하여 피싱 위험을 줄이는 데 도움이 되도록 그룹을 통해 RDP 파일 보안을 관리하는 데 새로운 지침을 사용할 수 있습니다. IT 관리자는 중단을 방지하기 위해 가능한 한 빨리 SHA-256 지문 또는 더 강력한 알고리즘으로 마이그레이션하는 것이 좋습니다.

해결된 보안 취약성에 대한 자세한 내용은 배포 | 보안 업데이트 가이드2026년 7월 보안 업데이트.

중요, 보안, 드라이버, 서비스 팩 등 다양한 유형의 Windows 업데이트에 대한 자세한 내용은 Microsoft 소프트웨어 업데이트를 설명하는 데 사용되는 표준 용어 설명을 참조하세요.

다른 노트 및 메시지를 보려면 Windows 8.1 및 Windows Server 2012 R2 업데이트 기록 홈페이지를 참조하세요.

이 업데이트의 알려진 문제

Microsoft Office 응용 프로그램이 특정 타사 앱에서 열리지 못할 수 있습니다.

증상

Microsoft는 2026년 6월 9일 또는 그 이후에 릴리스된 Windows 업데이트를 설치한 후 특정 타사 애플리케이션에서 Microsoft Office 애플리케이션을 실행하거나 문서를 열 수 없는 문제가 있다는 보고를 받았습니다. 이 문제는 OLE 자동화 를 사용하여 Microsoft Office 애플리케이션과 상호 작용하는 특정 타사 애플리케이션에 영향을 줍니다. 경우에 따라 Office 애플리케이션이나 문서가 오류 메시지 없이 열리지 않을 수 있습니다.

영향을 받는 Microsoft Office 애플리케이션에는 영향을 받는 타사 애플리케이션 내에서 실행하는 경우 Word, Excel, PowerPoint, Access 및 기타 Microsoft Office 애플리케이션이 포함될 수 있습니다.

보고서에 따르면 이 문제는 CCH Engagement, Workpaper Manager, 치의 소프트웨어(예: Edrix 및 Softdent) 및 Zotero와 같은 애플리케이션에 영향을 줄 수 있으며 다른 유사한 애플리케이션도 영향을 받을 수 있습니다.

타사 정보 고지 사항

나열된 타사 제품은 Microsoft와 무관한 별개의 공급업체에서 제조한 것입니다. Microsoft는 이 제품의 성능이나 신뢰성에 대해 묵시적 또는 명시적으로 어떠한 보증도 하지 않습니다.

해결 방법

이 문제는 2026년 7월 14일 이후에 릴리스된 Windows 업데이트(예: KB5099444)에서 해결됩니다. 이 업데이트를 비롯하여 중요한 개선 사항과 문제 해결 방법이 포함되어 있으므로 장치에 최신 Windows 업데이트를 설치하는 것이 좋습니다.

파일 탐색기 OneDrive 바로 가기가 관리자 모드에서 작동하지 않을 수 있습니다.

증상

이 업데이트를 설치한 후 파일 탐색기 관리 권한으로 실행되는 경우 파일 탐색기 OneDrive 바로 가기가 작동하지 않을 수 있습니다. 증상으로는 응답하지 않는 바로 가기, 빈 OneDrive 속성 및 누락된 동기화 상태 아이콘이 있습니다. 오류 메시지가 표시되지 않습니다.

이 문제는 관리자 권한으로 실행을 사용하여 실행되는 기본 제공 관리자 계정 또는 애플리케이션에만 영향을 줍니다.

해결 방법

다음 해결 방법을 사용할 수 있으며 시스템 변경이 필요하지 않습니다.

  1. 일반적으로 아래에 C:\Users\<username>\OneDrive있는 OneDrive 폴더로 직접 이동합니다.
  2. OneDrive 폴더에 대한 바탕 화면 바로 가기를 만들고 이 바로 가기를 사용하여 관리자 권한 애플리케이션 또는 기본 제공 관리자 계정을 사용할 때 파일에 액세스합니다.

IT 관리자는 보다 포괄적인 완화를 사용할 수 있습니다. 이 문제의 영향을 받는 경우 비즈니스용 Microsoft 지원 문의하세요.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

2025년 1월 14일 또는 그 이후에 릴리스된 Windows Server 2012 R2 월별 롤업을 설치하려면 먼저 최신 SSU(서비스 스택 업데이트)를 설치하는 것이 좋습니다. 디바이스 또는 오프라인 이미지에 최신 SSU가 설치되어 있지 않으면 이 업데이트를 설치하지 못할 수 있습니다.

주의

최신 SSU를 설치할 때까지 이 업데이트는 디바이스에 제공되지 않을 수 있습니다. 보안 위험을 줄이려면 가능한 한 빨리 최신 SSU를 설치합니다.

  • Windows 업데이트 사용하는 경우 최신 SSU(KB5106412)가 자동으로 제공됩니다. 최신 SSU가 설치되지 않은 경우 이 업데이트를 설치하지 못할 수 있습니다.
  • 업데이트 카탈로그를 사용하는 경우 최신 SSU(KB5106412)를 다운로드하여 설치하는 것이 좋습니다. 최신 SSU가 설치되어 있지 않으면 이 업데이트를 설치하지 못할 수 있습니다.
  • WSUS(Windows Server Update Services) 관리자인 경우 SSU KB5106412 승인해야 하며 이 업데이트는 KB5099444.

배포

이 업데이트와 같은 동적 업데이트를 기존 Windows 이미지에 배포하는 경우 boot.stl 파일이 설치 미디어의 일부로 포함되어 있는지 확인합니다. 파일을 포함하지 않으면 디바이스가 설치 미디어에서 성공적으로 시작되지 않을 수 있으며 오류 코드 0xc0430001 발생할 수 있습니다.

참고

boot.stl 파일은 보안 부팅 유효성 검사 중에 사용되며 업데이트 중인 이미지의 Windows 버전 및 아키텍처와 일치해야 합니다.

boot.stl 파일이 설치 미디어의 일부로 포함되도록 하려면 다음 중 하나를 수행합니다.

  • WinPE 업데이트 스크립트를 사용하여 기존 Windows 이미지를 업데이트합니다.  (권장)
  • 업데이트를 배포하기 전에 디바이스 Windows\Boot\EFI 폴더의 boot.stl 파일을 설치 미디어의 해당 폴더로 수동으로 복사합니다.

SSU에 대한 전반적인 정보는 서비스 스택 업데이트SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.

언어 팩

이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩을 추가하는 방법에 대해 알아보기를 참조하세요.

이 업데이트 설치

이 업데이트를 설치하려면 다음 릴리스 채널 중 하나를 사용하세요.


사용 가능 다음 단계
사용 가능 이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다.

파일 정보

이 업데이트에 포함된 파일 목록은 CSV(쉼표로 구분됨)(*.csv) 파일에 제공됩니다. 이 파일은 메모장과 같은 텍스트 편집기 또는 Microsoft Excel에서 열 수 있습니다.

다운로드 아이콘 이제 누적 업데이트 KB5099444 대한 파일 정보를 다운로드합니다.