2026년 8월 11일—KB5120385(월별 롤업)

적용 대상
Windows Server 2012 R2
중요 Windows Server 2012 R2를 실행하는 Azure Arc 지원 디바이스에 이 확장 보안 업데이트(ESU)를 설치하려고 하면 설치가 실패할 수 있습니다. 성공적으로 설치하려면 연결된 컴퓨터 에이전트 네트워크 요구 사항ESU에 대한 엔드포인트 하위 집합만 충족되는지 확인하세요.

Windows 보안 부팅 인증서 만료

중요: 대부분의 Windows 디바이스에서 사용되는 보안 부팅 인증서는 2026년 6월에 만료되기 시작했습니다. 적절한 시기에 업데이트하지 않으면 일부 개인 및 비즈니스 디바이스가 안전하게 부팅되지 않을 수 있습니다. 중단을 방지하려면 지침을 검토하고 사전에 인증서를 업데이트하는 조치를 취하는 것이 좋습니다. 자세한 내용 및 준비 단계는 Windows 보안 부팅 인증서 만료 및 CA 업데이트를 참조하세요.

지원 종료 정보

Windows Server 2012 R2는 2023년 10월 10일 부로 EOS(지원 종료)에 도달했습니다.

ESU(확장 보안 업데이트)는 구매할 수 있으며, 최종 날짜인 2026년 10월 13일까지 3년간 매년 갱신할 수 있습니다.  KB5031043에서 보안 업데이트를 계속 수신하는 절차를 자세히 알아보세요.

최신 버전의 Windows Server로 업그레이드하는 것이 좋습니다. 자세한 내용은 Windows Server 업그레이드 개요를 참조하세요.

요약

개선 사항, 알려진 문제 및 업데이트를 다운로드하는 방법 등을 포함하는 이 누적 보안 업데이트에 대해 자세히 알아보세요.

Windows Server 2012 R2

이 보안 업데이트에는 다음 업데이트의 일부인 픽스 및 품질 개선 사항이 포함되어 있습니다.

다음은 이 업데이트에서 해결되는 문제에 대한 요약입니다. 괄호 안의 굵은 텍스트는 문서화 중인 변경 내용의 항목 또는 영역을 나타냅니다.

  • [보안 부팅] 이 업데이트에는 신뢰도가 높은 디바이스 대상 데이터가 추가로 포함되어 있어 새 보안 부팅 인증서를 자동으로 받을 수 있는 디바이스의 적용 범위가 확대됩니다. Windows 업데이트를 통한 인증서 배포는 지원되는 PC 및 관리되지 않는 비즈니스 장치에서 향후 몇 개월 동안 계속됩니다.

해결된 보안 취약성에 대한 자세한 내용은 배포 | 보안 업데이트 가이드2026년 8월 보안 업데이트.

중요, 보안, 드라이버, 서비스 팩 등 다양한 유형의 Windows 업데이트에 대한 자세한 내용은 Microsoft 소프트웨어 업데이트를 설명하는 데 사용되는 표준 용어에 대한 설명을 참조하세요.

다른 메모와 메시지를 보려면 Windows 8.1 및 Windows Server 2012 R2 업데이트 기록 홈페이지를 참조하세요.

이 업데이트의 알려진 문제

이 업데이트와 관련하여 현재 알려진 문제는 없습니다.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

2025년 1월 14일 또는 그 이후에 릴리스된 Windows Server 2012 R2 월별 롤업을 설치하려면 먼저 최신 SSU(서비스 스택 업데이트)를 설치하는 것이 좋습니다. 장치 또는 오프라인 이미지에 최신 SSU가 설치되어 있지 않으면 이 업데이트를 설치하지 못할 수 있습니다.

주의

최신 SSU를 설치할 때까지 이 업데이트가 장치에 제공되지 않을 수 있습니다. 보안 위험을 줄이려면 가능한 한 빨리 최신 SSU를 설치하세요.

  • Windows 업데이트 사용하는 경우 최신 SSU KB5106412가 자동으로 제공됩니다. 최신 SSU가 설치되어 있지 않으면 이 업데이트를 설치하지 못할 수 있습니다.
  • 업데이트 카탈로그를 사용하는 경우 최신 SSU KB5106412 다운로드하여 설치하는 것이 좋습니다. 최신 SSU가 설치되어 있지 않으면 이 업데이트를 설치하지 못할 수 있습니다.
  • Windows Server Update Services(WSUS) 관리자인 경우 SSU KB5106412 및 이 업데이트 KB5120385 승인해야 합니다.

배포

이 업데이트와 같은 동적 업데이트를 기존 Windows 이미지에 배포하는 경우 boot.stl 파일이 설치 미디어의 일부로 포함되어 있는지 확인합니다. 파일을 포함하지 않으면 장치가 설치 미디어에서 성공적으로 시작되지 못해 오류 코드 0xc0430001이 발생할 수 있습니다.

참고

boot.stl 파일은 보안 부팅 유효성 검사 중에 사용되며 업데이트하려는 이미지의 Windows 버전 및 아키텍처와 일치해야 합니다.

boot.stl 파일이 설치 미디어의 일부로 포함되도록 하려면 다음 중 하나를 수행합니다.

  • WinPE 업데이트 스크립트를 사용하여 기존 Windows 이미지를 업데이트합니다.  (권장)
  • 업데이트를 배포하기 전에 장치 Windows\Boot\EFI 폴더에서 설치 미디어의 해당 폴더로 boot.stl 파일을 수동으로 복사합니다.

SSU에 대한 전반적인 정보는 서비스 스택 업데이트SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.

언어 팩

이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩을 추가하는 방법에 대한 자세한 내용을 참조하세요.

이 업데이트 설치

이 업데이트를 설치하려면 다음 릴리스 채널 중 하나를 사용하세요.


사용 가능 다음 단계
사용 가능 이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다.

파일 정보

이 업데이트에 포함된 파일 목록은 CSV(쉼표로 구분)(*.csv) 파일로 제공됩니다. 파일은 메모장과 같은 텍스트 편집기 또는 Microsoft Excel에서 열 수 있습니다.

누적 업데이트 KB5120385에 대한 파일 정보를 다운로드합니다.