2025년 8월 12일 — KB5063880(OS 빌드 20348.4052)
적용 대상
릴리스 날짜:
2025-08-12
버전:
OS 빌드 20348.4052
Windows 보안 부팅 인증서 만료Windows 보안 부팅 인증서 만료 및 CA 업데이트를 참조하세요.
중요: 대부분의 Windows 장치에서 사용하는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. 적절한 시기에 업데이트하지 않으면 일부 개인 및 비즈니스 디바이스가 안전하게 부팅되지 않을 수 있습니다. 중단을 방지하려면 지침을 검토하고 사전에 인증서를 업데이트하는 조치를 취하는 것이 좋습니다. 자세한 내용 및 준비 단계는Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형 및 월별 품질 업데이트 유형을 참조하세요. 개요는 Windows Server 2022의 업데이트 기록 페이지를 참조하세요.
정보를 유지하세요! Windows 릴리스 상태 dashboard 최신 업데이트는 @WindowsUpdate 따릅니다.
개선 사항
이 보안 업데이트에는 수정 사항 및 품질 개선 양식 KB5062572 포함되어 있습니다(2025년 7월 8일 릴리스). 다음 요약에서는 KB 업데이트를 설치한 후 해결된 주요 문제를 간략하게 설명합니다. 또한 사용할 수 있는 새로운 기능도 포함되어 있습니다. 대괄호 내의 굵은 텍스트는 변경 내용의 항목 또는 영역을 나타냅니다.
-
[입력(문제 알고)] 해결됨: 중국어 번체에 Microsoft Changjie IME(입력 방법 편집기)를 사용하는 경우 문제가 발생할 수 있습니다( 단어 구성 또는 선택 안 됨, 응답하지 않는 스페이스바 또는 빈 키, 잘못된 단어 출력 또는 손상된 후보 창 표시). 이 문제는 KB5062572 설치한 후에 발생할 수 있습니다.
보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드 및 2025년 8월 보안 업데이트 참조하세요.
Windows Server 2022 서비스 스택 업데이트(KB5062793) - 20348.3920
이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다. SSU에 대한 자세한 내용은 서비스 스택 업데이트의 온-프레미스 배포 간소화를 참조하세요.
이 업데이트의 알려진 문제
증상
MSI(Windows Installer) 복구 및 관련 작업을 수행할 때 UAC(사용자 계정 컨트롤)에서 관리자 자격 증명을 묻는 요구 사항을 적용하기 위해 2025년 8월 Windows 보안 업데이트 및 이후 업데이트에 보안 개선 사항이 포함되었습니다. 이 개선 사항은 보안 취약성 CVE-2025-50173을 해결했습니다.
업데이트를 설치한 후 표준 사용자에게 여러 시나리오에서 UAC(사용자 계정 컨트롤) 프롬프트가 표시될 수 있습니다.
-
MSI 복구 명령 실행(예: msiexec /fu).
-
일부 버전의 AutoCAD, Civil 3D 및 Inventor CAM을 포함하여 Autodesk 앱을 열거나 사용자가 처음으로 앱에 로그인한 후 MSI 파일을 설치할 때.
-
사용자별로 구성하는 앱을 설치합니다.
-
Active Setup 중에 Windows Installer를 실행합니다.
-
사용자별 "광고" 구성을 사용하는 관리자 Configuration Manager(ConfigMgr)를 통해 패키지를 배포합니다.
-
보안된 데스크톱을 사용하도록 설정합니다.
표준 사용자가 UI를 표시하지 않고 MSI 복구 작업을 시작하는 앱을 실행하는 경우 오류 메시지와 함께 실패합니다. 예를 들어 Office Professional Plus 2010을 표준 사용자로 설치하고 실행하면 구성 프로세스 중에 오류 1730으로 실패합니다.
해결 방법
다음 해결 방법을 사용할 수 있습니다.
-
관리자 권한으로 앱을 실행합니다(시작 또는 검색에서 앱을 마우스 오른쪽 단추로 클릭한 다음 관리자 권한으로 실행을 선택합니다).
-
표준 사용자가 관리자 권한으로 앱을 실행할 수 없는 경우 IT 관리자는 KIR(알려진 문제 롤백)을 사용하여 특수 그룹 정책 적용하여 Windows Server 2025, Windows Server 2022, Windows 11(버전 22H2, 23H2, 24H2) 및 Windows 10(버전 21H2, 22H2)에서 문제를 해결할 수 있습니다. 이 수정 사항을 적용하려면 비즈니스용 Microsoft 지원 문의하세요. 관련 기능을 사용하지 않도록 설정하는 것과 같은 다른 해결 방법을 사용하지 않도록 합니다.
IT 관리자가 UAC 프롬프트 없이 특정 앱이 MSI 복구 작업을 수행하도록 허용하여 이 문제를 해결하기 위해 노력하고 있습니다. 이 개선 사항은 향후 Windows 업데이트에서 릴리스될 예정이며, 세부 정보는 제공될 예정입니다.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 일반적인 내용은 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.
오프라인 OS 이미지 서비스를 위한 필수 구성 요소:
이미지에 KB5030216 (2023년 9월 12일) 이상 LCU가 포함되어 있는지 확인합니다. 그렇지 않은 경우 최신 업데이트를 설치하기 전에 오프라인 미디어에 설치합니다. 이 LCU는 SSU 버전을 20348.1960으로 업데이트합니다. 오류 0x800f0823(CBS_E_NEW_SERVICING_STACK_REQUIRED)을 방지하기 위해 필요한 최소 SSU 버전입니다.
이 업데이트 설치
이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용합니다.
사용 가능 |
이후 수행할 단계 |
|
이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드 및 설치됩니다. |
온라인 |
이후 수행할 단계 |
|
이 업데이트는 구성된 정책에 따라 비즈니스용 Windows 업데이트 자동으로 다운로드 및 설치됩니다. |
온라인 |
이후 수행할 단계 |
예 1 |
이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동합니다. |
1 이 최신 누적 업데이트에는 AI 구성 요소에 대한 업데이트가 포함됩니다. AI 구성 요소 업데이트가 업데이트에 포함되어 있더라도 AI 구성 요소는 Windows Copilot+ PC에만 적용되며 Windows PC 또는 Windows Server 설치되지 않습니다.
사용 가능 |
이후 수행할 단계 |
|
이 업데이트는 다음과 같이 제품 및 분류를 구성하는 경우 WSUS(Windows Server Update Services)와 자동으로 동기화됩니다. 제품: Microsoft Server 운영 체제-21H2 분류: 보안 업데이트 |
LCU를 제거하려는 경우
결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 독립 실행형 설치 관리자(wusa.exe)를 Windows 업데이트 실행해도 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.
파일 정보
이 업데이트에 제공된 파일 목록은 누적 업데이트 5063880 대한 파일 정보를 다운로드합니다.
서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU(KB5062793) - 버전 20348.3920에 대한 파일 정보를 다운로드합니다.