2025년 10월 24일 — KB5070893(OS 빌드 26100.6905) Windows Server Update Services 보안 업데이트

적용 대상
Windows Server 2025 Datacenter: Azure Edition

참고

  • Windows 보안 부팅 인증서 만료
  • 중요: 대부분의 Windows 디바이스에서 사용하는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. Microsoft는 지난 몇 달 동안 소비자 및 비관리 비즈니스 디바이스에서 이러한 인증서를 업데이트해 왔습니다. 최신 인증서를 받지 못한 디바이스 는 계속 정상적으로 시작되고 작동하며 표준 Windows 업데이트는 계속 설치됩니다. 앞으로 몇 달 동안 Windows 업데이트를 통해 최신 인증서를 계속 설치할 예정입니다.
  • Windows 보안 앱에서 PC 상태 검사 수 있습니다. IT 관리자인 경우 Windows 클라이언트 및 Windows Server 대한 보안 부팅 플레이북에 대한 지침을 따릅니다.

이 업데이트는 Azure Arc에 연결된 Windows Server 2025 Datacenter & Standard 머신에 적용됩니다. Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형월별 품질 업데이트 유형을 참조하세요. 개요는 Windows Server 2025의 업데이트 기록 페이지를 참조하세요.  

정보를 유지하세요!  Windows 릴리스 상태 대시보드의 최신 업데이트는 @WindowsUpdate 따릅니다.

개선 사항 및 픽스

이 보안 업데이트에는 품질 개선이 포함되어 있습니다. 다음 요약에서는 이 업데이트에서 해결된 주요 문제를 간략하게 설명합니다.

  • [WSUS(Windows Server Update Services)] 수정됨: 이 업데이트는 WSUS 보고 웹 서비스에서 식별된 RCE(원격 코드 실행) 취약성을 해결합니다. 보안 수정에 대한 자세한 내용은 CVE-2025-59287을 참조하세요.

    참고

    WSUS를 사용하도록 설정한 서버에 대해서만 다시 부팅해야 하는 독립 실행형 업데이트입니다. 이 업데이트는 이전 기준을 다시 설정하지 않습니다.

이전 업데이트를 이미 설치한 경우 디바이스는 이 패키지에 포함된 새 업데이트만 다운로드하여 설치합니다.

이 업데이트의 알려진 문제

WSUS(Windows Server Update Services)에서 오류 세부 정보를 표시하지 않음

KB5070893 이상 업데이트를 설치한 후 WSUS(Windows Server Update Services)는 오류 보고 내에 동기화 오류 세부 정보를 표시하지 않습니다. 이 기능은 원격 코드 실행 취약성 CVE-2025-59287을 해결하기 위해 일시적으로 제거됩니다. 

일부 핫패치 사용 컴퓨터는 다시 시작해야 하는 보안 업데이트를 받을 수 있습니다.

증상

Windows Server 2025용 대역 외 업데이트(KB5070881)는 핫패치 등록 여부와 관계없이 모든 Windows Server 2025 머신에 잠시 제공되었습니다. 

KB5070881을 설치한 머신은 일시적으로 핫패치 업데이트를 받지 못하게 되며 대신 재시작이 필요한 보안 업데이트를 받게 됩니다.

해결 방법

이 문제는 KB5073379에서 해결되었습니다.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 전반적인 정보는 서비스 스택 업데이트SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요. 

이 업데이트 설치

이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용합니다.


사용 가능 다음 단계
포함 이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드 및 설치됩니다.

참고

  • LCU를 제거하려는 경우
  • 결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
  • 결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 독립 실행형 설치 관리자(wusa.exe)를 Windows 업데이트 실행하면 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.

파일 정보

이 업데이트에 있는 파일 목록은 누적 업데이트 5070893 대한 파일 정보를 다운로드합니다.

서비스 스택 업데이트에 있는 파일 목록을 보려면 SSU(KB5067360) - 버전 26100.6893에 대한 파일 정보를 다운로드합니다.