Windows 11 버전 25H2 및 24H2(KB5120994)용 이 핫패치 업데이트에는 보안 개선 사항이 포함되어 있습니다. 보안 업데이트, 선택적 비보안 미리 보기 업데이트, 대역 외(OOB) 업데이트 및 지속적인 혁신 간의 차이점에 대한 자세한 내용은 Windows 월별 업데이트 설명을 참조하세요. Windows 업데이트 용어에 대한 자세한 내용은 다양한 유형의 Windows 소프트웨어 업데이트를 참조하세요.
이 릴리스에 대한 최신 업데이트를 보려면 Windows 릴리스 상태 dashboard 또는 Windows 11 버전 25H2 및 24H2의 업데이트 기록 페이지를 방문하세요.
공지 사항 및 메시지
이 섹션에서는 공지 사항, 변경 로그, 지원 종료 공지 등 이번 릴리스와 관련된 주요 알림을 제공합니다.
Windows 보안 부팅 인증서 만료
Windows 보안 부팅 인증서 만료
중요: 대부분의 Windows 디바이스에서 사용되는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. Microsoft는 지난 몇 달 동안 소비자 및 비관리 비즈니스 디바이스에서 이러한 인증서를 업데이트해 왔습니다. 최신 인증서를 받지 못한 장치는 계속 정상적으로 시작되어 작동하며, 표준 Windows 업데이트는 계속 설치됩니다. 앞으로 몇 달 동안 Windows 업데이트를 통해 최신 인증서를 계속 설치할 예정입니다.
Windows 보안 앱에서 PC 상태를 검사할 수 있습니다. IT 관리자인 경우 Windows 클라이언트 및 Windows Server용 보안 부팅 플레이북에 대한 지침을 따릅니다.
개선 사항 및 픽스
이 보안 업데이트에는 품질 개선이 포함되어 있습니다.
다음은 이 업데이트에서 해결된 주요 문제를 요약한 내용입니다. 대괄호 안의 굵은 텍스트는 변경 항목 또는 영역을 나타냅니다.
-
[보안 업데이트] 이 업데이트는 보안 개선 사항을 제공합니다. 이 업데이트로 해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.
이전 업데이트를 이미 설치한 경우 장치는 이 패키지에 포함된 새 업데이트만 다운로드하여 설치합니다.
이 업데이트의 알려진 문제
이 업데이트와 관련하여 현재 Microsoft에 알려진 문제는 없습니다.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 핫패치 업데이트와 결합합니다. SSU에 대한 일반적인 정보는 서비스 스택 업데이트를 참조하세요.
Windows 업데이트를 사용 중인 경우 이 업데이트와 함께 최신 SSU가 설치됩니다.
이 업데이트 설치
이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용하세요.
|
릴리스 채널 |
사용 가능 |
다음 단계 |
| Windows 업데이트 |
✅ |
이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드되고 설치됩니다 |
| 카탈로그 |
✖️ |
기타 옵션을 참조하세요. |
| Server Update Services |
✖️ |
기타 옵션을 참조하세요. |
파일 정보
이 업데이트에 제공된 파일 목록을 보려면 누적 업데이트 KB5120994에 대한 파일 정보를 다운로드하세요.
서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU KB5123304 버전 26100.9156에 대한 파일 정보를 다운로드하세요.
참고
핫패치는 이제 Windows 11 버전 25H2 및 24H2(Arm64) 장치에서 일반 공급됩니다. 시작하려면 필수 구성 요소를 검사하고, CHPE(컴파일된 하이브리드 PE)를 사용하지 않도록 설정하고, 핫패치를 사용하도록 설정하여 품질 업데이트 정책에 디바이스를 등록합니다. 자세한 내용은 필수 구성 요소를 참조하세요.
다음은 이 업데이트에서 해결된 주요 문제를 요약한 내용입니다. 대괄호 안의 굵은 텍스트는 변경 항목 또는 영역을 나타냅니다.
-
[보안 업데이트] 이 업데이트는 보안 개선 사항을 제공합니다. 이 업데이트로 해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.
이전 업데이트를 이미 설치한 경우 장치는 이 패키지에 포함된 새 업데이트만 다운로드하여 설치합니다.
이 업데이트의 알려진 문제
이 업데이트와 관련하여 현재 Microsoft에 알려진 문제는 없습니다.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 핫패치 업데이트와 결합합니다. SSU에 대한 일반적인 정보는 서비스 스택 업데이트를 참조하세요.
Windows 업데이트를 사용 중인 경우 이 업데이트와 함께 최신 SSU가 설치됩니다.
필수 구성 요소: Arm64 장치 핫패치 준비
핫패치 업데이트를 사용하려면 장치가 다음 요구 사항을 충족해야 합니다.
- 현재 기준 업데이트가 설치된 Windows 11 Enterprise 버전 25H2 또는 24H2(빌드 26100.4929 이상).
- 핫패치를 사용하는 Windows 품질 업데이트 정책을 사용하는 Microsoft Intune은 핫패치 업데이트를 받으려면 Arm64 장치 등록을 참조하세요.
- 적격 라이선스: Windows 11 Enterprise E3 또는 E5, Microsoft 365 F3, Windows 11 Education A3 또는 A5, Microsoft 365 Business Premium 또는 Windows 365 Enterprise.
-
VBS(가상화 기반 보안)가 활성화되었습니다.
-
컴파일된 하이브리드 PE(CHPE)가 비활성화되었습니다.
자세한 내용은 핫패치 필수 구성 요소를 참조하세요.
일회성 설정: CHPE를 사용하지 않도록 설정하여 Arm64에서 핫패치 사용
Arm64 장치에서 핫패치를 사용하도록 설정하려면 CHPE도 사용하지 않도록 설정해야 합니다. CHPE는 핫패치 업데이트와 호환되지 않는 호환성 계층입니다.
DisableCHPE 정책을 사용합니다. Microsoft Intune 또는 그룹 정책을 통해 다음 CSP(구성 서비스 공급자) 설정을 적용한 다음 디바이스를 한 번 다시 시작합니다.
시스템 정책 CSP에서 자세히 알아보세요.
./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
레지스트리 키를 사용합니다. 다음 레지스트리 키 값을 1로 설정한 다음 장치를 다시 시작할 수도 있습니다.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
이제 ARM64 장치가 핫패치를 사용할 수 있습니다! 자세한 내용은 DisableCHPE를 참조하세요.
핫패치 업데이트를 받을 Arm64 장치 등록
핫패치 업데이트를 받을 장치를 등록하려면 다음을 수행합니다.
-
Microsoft Intune 관리 센터로 이동합니다.
-
장치>Windows 업데이트>품질 업데이트로 이동합니다.
- 새 정책을 만드는 경우 Windows 품질 업데이트 정책 만들기를 선택합니다. 기존 정책을 편집하려면 이름 아래 목록에서 선택합니다. 다음 화면에서 설정 옆에 있는 편집 을 선택합니다.
-
자동 업데이트 배포 설정 옆에 있는 "사용 가능한 경우 장치를 다시 시작하지 않고 적용" 옵션이 허용으로 설정되어 있는지 확인합니다.
- Arm64 장치 그룹에 정책을 할당합니다.
핫패치 업데이트를 받으려면 장치 등록에서 전체 가이드를 참조하세요.
이 업데이트 설치
이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용하세요.
|
릴리스 채널 |
사용 가능 |
다음 단계 |
|
Windows 업데이트 |
✅ |
이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드되고 설치됩니다 |
|
카탈로그 |
✖️ |
기타 옵션을 참조하세요. |
|
Server Update Services |
✖️ |
기타 옵션을 참조하세요. |
파일 정보
이 업데이트에 제공된 파일 목록을 보려면 누적 업데이트 KB5120994에 대한 파일 정보를 다운로드하세요.
서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU KB5123304 버전 26100.9156에 대한 파일 정보를 다운로드하세요.