Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형 및 월별 품질 업데이트 유형을 참조하세요. Windows Server 2022에 대한 개요를 찾으려면 업데이트 기록 페이지를 참조하세요.
새 콘텐츠가 Windows 릴리스 상태 dashboard 게시되는 시기를 확인하려면 @WindowsUpdate 따라야 합니다.
로그 변경
| 날짜 변경 | 설명 변경 |
|---|---|
| 2025년 5월 9일 |
|
개선 사항
이 보안 업데이트에는 품질 개선이 포함되어 있습니다. 다음 요약에서는 KB 업데이트를 설치한 후 해결된 주요 문제를 간략하게 설명합니다. 또한 사용할 수 있는 새로운 기능도 포함되어 있습니다. 대괄호 내의 굵은 텍스트는 변경 내용의 항목 또는 영역을 나타냅니다.
- [DST(일광 절약 시간)] 2025년 정부 DST 변경 순서를 지원하기 위해 칠레의 Aysen 지역에 대한 업데이트입니다. DST 변경에 대한 자세한 내용은 일광 절약 시간제 & 표준 시간대 블로그를 참조하세요.
- [OS 보안] 이 업데이트 또는 이후 Windows 업데이트를 설치한 후 디바이스 에 새 %systemdrive%\inetpub 폴더가 만들어집니다. 이 폴더는 대상 디바이스에서 IIS(인터넷 정보 서비스)를 사용할 수 있는지 여부에 관계없이 삭제해서는 안 됩니다. 이 동작은 보호를 강화하는 변경 내용의 일부이며 IT 관리자 및 최종 사용자의 조치가 필요하지 않습니다. 자세한 내용은 CVE-2025-21204를 참조하세요.
- [Kerberos 인증] 동작 변경: 인증 기관이 Windows 루트 저장소의 일부이지만 NTAuth 저장소가 아닌 경우에 발생하는 취약성에 대한 보호를 추가합니다. 기본적으로 사용하도록 설정하면 이벤트 ID: 45 개의 이벤트가 도메인 컨트롤러에 기록될 수 있습니다. 자세한 내용은 KB5057784 및 CVE-2025-26647을 참조하세요.
이전 업데이트를 설치한 경우 디바이스는 이 패키지에 포함된 새 업데이트만 다운로드하고 설치합니다.
보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드 및 2025년 4월 보안 업데이트 참조하세요.
Windows Server 2022 서비스 스택 업데이트(KB5055668) - 20348.3440
이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다. SSU에 대한 자세한 내용은 서비스 스택 업데이트의 온-프레미스 배포 간소화를 참조하세요.
이 업데이트의 알려진 문제
Citrix
특정 Citrix 구성 요소가 설치된 장치는 2025년 1월 Windows 보안 업데이트 설치를 완료하지 못할 수 있습니다. 이 문제는 Citrix SRA(세션 기록 에이전트) 버전 2411이 있는 디바이스에서 관찰되었습니다. 이 애플리케이션의 2411 버전은 2024년 12월에 릴리스되었습니다.
영향을 받는 장치는 처음에 설정의 Windows 업데이트 페이지 등을 통해 2025년 1월 Windows 보안 업데이트를 올바르게 다운로드하고 적용할 수 있습니다. 그러나 업데이트 설치를 완료하기 위해 장치를 다시 시작할 때 "계획대로 진행되지 않은 부분이 있습니다. 걱정할 필요가 없습니다. 변경 내용을 실행 취소하는 중입니다”와 유사한 텍스트의 오류 메시지가 표시됩니다. 그러면 장치가 이전에 장치에 있던 Windows 업데이트로 되돌아갑니다.
이 문제는 SRA 애플리케이션의 버전 2411이 새 버전이므로 일부 조직에 영향을 줄 수 있습니다. 가정용 사용자는 이 문제의 영향을 받지 않을 것으로 예상됩니다.
System Guard 런타임 모니터 브로커 서비스
2025년 1월 14일 이후에 릴리스된 Windows 업데이트가 설치된 디바이스에서는 Windows 이벤트 뷰어에 SgrmBroker.exe 관련 오류가 표시될 수 있습니다. 이 오류는 Windows 로그 > 시스템에서 이벤트 7023으로 찾을 수 있습니다. 'System Guard 런타임 모니터 브로커 서비스가 종료되었습니다. %%3489660935' 텍스트와 유사합니다.
이 오류는 Windows 이벤트 뷰어를 면밀히 모니터링하는 경우에만 관찰할 수 있습니다. 그렇지 않은 경우 무음 상태로 대화 상자 또는 알림으로 표시되지 않습니다.
SgrmBroker.exe는 System Guard 런타임 모니터 브로커 서비스를 의미합니다. 이 서비스는 원래 Microsoft Defender용으로 만들어졌지만 오랫동안 작업의 일부가 아니었습니다. 2025년 1월 14일에 릴리스된 Windows 업데이트가 이 서비스의 초기화와 충돌하지만 성능이나 기능에는 영향을 주지 않습니다. 이 문제로 인해 장치의 보안 수준은 변경되지 않습니다. 이 서비스는 지원되는 다른 버전의 Windows에서 이미 사용하지 않도록 설정되었으며 현재 SgrmBroker.exe는 아무 목적도 달성하지 않습니다.
참고: 이 서비스를 수동으로 시작하거나 어떤 방식으로든 구성할 필요가 없습니다(그렇게 하면 불필요하게 오류가 트리거될 수 있음). 향후 Windows 업데이트는 이 서비스와 SgrmBroker.exe에서 사용하는 구성 요소를 조정합니다. 이러한 이유로 이 서비스 또는 해당 구성 요소를 수동으로 제거하거나 제거하지 마세요.
Active Directory 그룹 정책: 로컬 정책의 이벤트
Active Directory 그룹 정책 로컬 정책의 로그온/로그오프 이벤트 감사는 활성화되어 예상대로 작동하더라도 디바이스에서 활성화된 것으로 표시되지 않을 수 있습니다. 로컬 그룹 정책 편집기 또는 로컬 보안 정책에서 관찰할 수 있습니다. 여기서 로컬 감사 정책은 보안 설정이 "감사 없음"인 "감사 로그온 이벤트" 정책을 표시합니다.
이 문제는 보고 불일치로만 나타날 수 있습니다. 로그온 이벤트가 디바이스에서 올바르게 감사될 수 있습니다. 그러나 "로그온 이벤트 감사" 정책은 그렇지 않다는 것을 반영합니다. 로그온 감사는 일반적으로 엔터프라이즈 환경에서만 필요하기 때문에 홈 사용자는 이 문제의 영향을 받지 않을 수 있습니다.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 전반적인 정보는 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.
오프라인 OS 이미지 서비스를 위한 필수 구성 요소
이미지에 KB5030216 (2023년 9월 12일) 이상 LCU가 포함되어 있는지 확인합니다. 그렇지 않은 경우 최신 업데이트를 설치하기 전에 오프라인 미디어에 설치합니다. 이 LCU는 SSU 버전을 20348.1960으로 업데이트합니다. 오류 0x800f0823(CBS_E_NEW_SERVICING_STACK_REQUIRED)을 방지하기 위해 필요한 최소 SSU 버전입니다.
이 업데이트 설치
이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용합니다.
| 사용 가능 | 다음 단계 |
|---|---|
|
이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드 및 설치됩니다. |
참고
- LCU를 제거하려는 경우
- 결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
- 결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 독립 실행형 설치 관리자(wusa.exe)를 Windows 업데이트 실행하면 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.
파일 정보
이 업데이트에 제공된 파일 목록은 누적 업데이트 5055526 대한 파일 정보를 다운로드합니다.
서비스 스택 업데이트에 제공된 파일 목록은 SSU(KB5055668) - 버전 20348.3440에 대한 파일 정보를 다운로드합니다.