2026년 5월 12일 — KB5089549(OS 빌드 26200.8457 및 26100.8457)
적용 대상
릴리스 날짜:
2026. 5. 12.
버전:
OS 빌드 26200.8457 및 26100.8457
Windows 11 버전 25H2 및 24H2(KB5089549)에 대한 이 누적 업데이트에는 지난 달 선택적 미리 보기 릴리스의 비보안 업데이트와 함께 최신 보안 수정 사항 및 개선 사항이 포함되어 있습니다.
이 릴리스의 최신 상태 Windows 릴리스 상태 dashboard 방문하세요.
알림 및 메시지
이 섹션에서는 알림, 변경 로그 및 지원 종료 알림을 포함하여 이 릴리스와 관련된 주요 알림을 제공합니다.
Windows 보안 부팅 인증서 만료
중요: 대부분의 Windows 디바이스에서 사용되는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. 적절한 시기에 업데이트하지 않으면 일부 개인 및 비즈니스 디바이스가 안전하게 부팅되지 않을 수 있습니다. 중단을 방지하려면 지침을 검토하고 사전에 인증서를 업데이트하는 조치를 취하는 것이 좋습니다. 자세한 내용 및 준비 단계는 Windows 보안 부팅 인증서 만료 및 CA 업데이트를 참조하세요.
|
날짜 변경 |
설명 변경 |
|
2026년 5월 13일 |
|
개선
이 업데이트에는 다음 업데이트의 일부인 새로운 기능 및 품질 개선 사항이 포함되어 있습니다.
이 업데이트는 다음 가이드에 설명된 보안 취약성을 해결합니다.
다음 요약에서는 이 업데이트에서 해결한 주요 품질 개선 사항을 간략하게 설명합니다. 대괄호 내의 굵은 텍스트는 변경 내용의 항목 또는 영역을 나타냅니다.
-
[보안 부팅]
-
이 업데이트를 통해 Windows 품질 업데이트에는 데이터를 대상으로 하는 추가 높은 신뢰도 디바이스가 포함되며, 새 보안 부팅 인증서를 자동으로 받을 수 있는 디바이스의 적용 범위가 늘어나고 있습니다. 디바이스는 충분한 성공적인 업데이트 신호를 시연하고 제어된 단계적 롤아웃을 유지 관리한 후에만 새 인증서를 받습니다.
-
이 업데이트는 적격 디바이스의 C:\Windows아래에 새 SecureBoot 폴더를 추가합니다. 폴더에는 디바이스 전체에서 업데이트를 적극적으로 관리하는 IT 전문가가 있는 조직을 위한 예제 스크립트가 포함되어 있습니다. 이러한 스크립트는 Active Directory 환경에서 안전한 롤아웃 메커니즘을 통해 보안 부팅 인증서 업데이트 상태 검색하고 배포를 자동화하는 데 사용할 수 있습니다. 자세한 내용은 샘플 보안 부팅 E2E 자동화 가이드를 참조하세요.
-
-
[부팅 관리자 서비스 업데이트]
-
이 업데이트는 부팅 파일 업데이트 후 시작 안정성을 향상시키므로 BitLocker 복구를 입력하지 않고 디바이스가 정상적으로 시작됩니다.
-
(알려진 문제) 해결됨: 이 업데이트는 잘못된 PCR7(플랫폼 구성 레지스터 7) 구성을 포함하여 특정 TPM(신뢰할 수 있는 플랫폼 모듈) 유효성 검사 설정을 사용하여 시스템에서 부팅 파일을 업데이트한 후 일부 디바이스가 BitLocker Recovery에 들어갈 수 있는 문제를 해결합니다. 이는 2026년 4월 보안 업데이트(KB5083769)를 설치한 후에 발생할 수 있습니다.
-
-
[연결] 이 업데이트는 SSDP(Simple Service Discovery Protocol) 알림의 안정성을 개선하여 서비스가 응답하지 않도록 방지합니다.
-
[DST(일광 절약 시간제)]이 업데이트는 이집트 아랍 공화국에 대한 2023 DST 변경을 지원합니다.
이전 업데이트를 이미 설치한 경우 디바이스는 이 패키지에 포함된 새 업데이트만 다운로드하여 설치합니다.
AI 구성 요소
이 릴리스는 다음 AI 구성 요소를 업데이트합니다.
|
AI 구성 요소 |
버전 |
|
이미지 검색 |
1.2604.515.0 |
|
콘텐츠 추출 |
1.2604.515.0 |
|
의미 체계 분석 |
1.2604.515.0 |
|
설정 모델 |
1.2604.515.0 |
Windows 11 서비스 스택 업데이트(KB5092762)- 26100.8456
이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다. SSU에 대한 자세한 내용은 서비스 스택 업데이트의 온-프레미스 배포 간소화를 참조하세요.
이 업데이트의 알려진 문제
이 업데이트와 관련하여 현재 Microsoft에 알려진 문제는 없습니다.
이 업데이트를 가져오는 방법
이 업데이트를 설치하기 전에
Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 일반적인 정보는 서비스 스택 업데이트를 참조하세요.
이 업데이트 설치
이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용합니다.
|
사용 가능 |
이후 수행할 단계 |
|
|
|
이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드 및 설치됩니다. |
|
온라인 |
이후 수행할 단계 |
|
|
이 업데이트는 구성된 정책에 따라 비즈니스용 Windows 업데이트 자동으로 다운로드 및 설치됩니다. |
|
온라인 |
이후 수행할 단계 |
|
|
Microsoft 업데이트 카탈로그에서 이 릴리스를 설치하려면 디바이스 아키텍처(arm64 또는 x64)와 일치하는 옵션을 선택한 다음 지침을 따릅니다. |
이 업데이트를 설치하기 전에 Microsoft 업데이트 카탈로그 웹 사이트에서 이 업데이트에 대한 독립 실행형 패키지를 사용할 수 있습니다. 이 KB에는 특정 순서로 설치해야 하는 하나 이상의 MSU 파일이 포함되어 있습니다.
메서드 1(모든 MSU 파일을 함께 설치) 또는 메서드 2(각 MSU 파일을 순서대로 개별적으로 설치)를 사용하여 이 업데이트를 설치할 수 있습니다.
방법 1: 모든 MSU 파일을 함께 설치
Microsoft 업데이트 카탈로그에서 KB5089549 대한 모든 MSU 파일을 다운로드하고 동일한 폴더(예: C:/Packages)에 배치합니다. 배포 이미지 서비스 및 관리(DISM.exe)를 사용하여 대상 업데이트를 설치합니다. DISM은 PackagePath 에 지정된 폴더를 사용하여 필요에 따라 하나 이상의 필수 구성 요소 MSU 파일을 검색하고 설치합니다.
Windows PC 업데이트
실행 중인 Windows PC에 이 업데이트를 적용하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
또는 Windows 업데이트 독립 실행형 설치 관리자를 사용하여 대상 업데이트를 설치합니다.
Windows 설치 미디어 업데이트
이 업데이트를 Windows 설치 미디어에 적용하려면 동적 업데이트를 사용하여 Windows 설치 미디어 업데이트를 참조하세요.
참고: 다른 동적 업데이트 패키지를 다운로드할 때 해당 패키지가 이 KB와 같은 달에 일치하는지 확인합니다. SafeOS 동적 업데이트 또는 설치 동적 업데이트를 이 KB와 같은 달에 사용할 수 없는 경우 가장 최근에 게시된 각 버전을 사용합니다.
탑재된 이미지에 이 업데이트를 추가하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
방법 2: 각 MSU 파일을 순서대로 개별적으로 설치
DISM 또는 Windows 업데이트 독립 실행형 설치 관리자를 사용하여 각 MSU 파일을 개별적으로 다운로드하여 설치합니다.
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu
|
참고: 이 최신 누적 업데이트에는 AI 구성 요소에 대한 업데이트가 포함됩니다. AI 구성 요소 업데이트가 업데이트에 포함되어 있더라도 AI 구성 요소는 Windows Copilot+ PC에만 적용되며 Windows PC 또는 Windows Server 설치되지 않습니다. |
이 업데이트를 설치하기 전에 Microsoft 업데이트 카탈로그 웹 사이트에서 이 업데이트에 대한 독립 실행형 패키지를 사용할 수 있습니다. 이 KB에는 특정 순서로 설치해야 하는 하나 이상의 MSU 파일이 포함되어 있습니다.
메서드 1(모든 MSU 파일을 함께 설치) 또는 메서드 2(각 MSU 파일을 순서대로 개별적으로 설치)를 사용하여 이 업데이트를 설치할 수 있습니다.
방법 1: 모든 MSU 파일을 함께 설치
Microsoft 업데이트 카탈로그에서 KB5089549 대한 모든 MSU 파일을 다운로드하고 동일한 폴더(예: C:/Packages)에 배치합니다. 배포 이미지 서비스 및 관리(DISM.exe)를 사용하여 대상 업데이트를 설치합니다. DISM은 PackagePath 에 지정된 폴더를 사용하여 필요에 따라 하나 이상의 필수 구성 요소 MSU 파일을 검색하고 설치합니다.
Windows PC 업데이트
실행 중인 Windows PC에 이 업데이트를 적용하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
또는 Windows 업데이트 독립 실행형 설치 관리자를 사용하여 대상 업데이트를 설치합니다.
Windows 설치 미디어 업데이트
이 업데이트를 Windows 설치 미디어에 적용하려면 동적 업데이트를 사용하여 Windows 설치 미디어 업데이트를 참조하세요.
참고: 다른 동적 업데이트 패키지를 다운로드할 때 해당 패키지가 이 KB와 같은 달에 일치하는지 확인합니다. SafeOS 동적 업데이트 또는 설치 동적 업데이트를 이 KB와 같은 달에 사용할 수 없는 경우 가장 최근에 게시된 각 버전을 사용합니다.
탑재된 이미지에 이 업데이트를 추가하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
방법 2: 각 MSU 파일을 순서대로 개별적으로 설치
DISM 또는 Windows 업데이트 독립 실행형 설치 관리자를 사용하여 각 MSU 파일을 개별적으로 다운로드하여 설치합니다.
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu
|
참고: 이 최신 누적 업데이트에는 AI 구성 요소에 대한 업데이트가 포함됩니다. AI 구성 요소 업데이트가 업데이트에 포함되어 있더라도 AI 구성 요소는 Windows Copilot+ PC에만 적용되며 Windows PC 또는 Windows Server 설치되지 않습니다. |
|
사용 가능 |
이후 수행할 단계 |
|
|
이 업데이트는 다음과 같이 제품 및 분류를 구성하는 경우 WSUS(Windows Server Update Services)와 자동으로 동기화됩니다. Product: Windows 11 분류: 보안 업데이트 |
이 업데이트를 제거하려는 경우
이 업데이트를 제거하기 전에 위험 이해: 보안 업데이트를 제거하지 않아야 하는 이유를 참조하세요.
결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 독립 실행형 설치 관리자(wusa.exe)를 Windows 업데이트 실행해도 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.
파일 정보
이 업데이트에 제공된 파일 목록은 누적 업데이트 5089549 대한 파일 정보를 다운로드합니다.
서비스 스택 업데이트에 제공된 파일 목록은 SSU(KB5092762) - 버전 26100.8456에 대한 파일 정보를 다운로드합니다.
관련 항목
Microsoft 소프트웨어 업데이트에 사용되는 표준 용어에 대한 설명