Windows 보안 부팅 인증서 만료
중요: 대부분의 Windows 디바이스에서 사용되는 보안 부팅 인증서는 2026년 6월에 만료되기 시작했습니다. 적절한 시기에 업데이트하지 않으면 일부 개인 및 비즈니스 디바이스가 안전하게 부팅되지 않을 수 있습니다. 중단을 방지하려면 지침을 검토하고 사전에 인증서를 업데이트하는 조치를 취하는 것이 좋습니다. 자세한 내용 및 준비 단계는 Windows 보안 부팅 인증서 만료 및 CA 업데이트를 참조하세요.
Microsoft Store 응용 프로그램 업데이트에 대한 알림
참고
Windows 업데이트는 Microsoft Store 응용 프로그램 업데이트를 설치하지 않습니다. 엔터프라이즈 사용자인 경우 Microsoft Store 앱 - 구성 관리자를 참조하세요. 소비자 사용자인 경우 Microsoft Store에서 앱 및 게임에 대한 업데이트 받기를 참조하세요.
지원 종료 정보
참고
- Windows 10에 대한 지원이 2025년 10월 14일에 종료되었습니다.
- 2025년 10월 14일 이후에 Microsoft는 더 이상 Windows 업데이트, 기술 지원 또는 Windows 10 대한 보안 수정 사항에서 무료 소프트웨어 업데이트를 제공하지 않습니다. PC는 계속 작동하지만 Windows 11 이동하는 것이 좋습니다.
- 자세한 정보
로그 변경
| 날짜 변경 | 설명 변경 |
|---|---|
| 2026년 6월 3일 |
|
| 2025년 11월 11일 |
|
| 2025년 11월 3일 |
|
| 2025년 10월 22일 |
|
| 2025년 10월 10일 |
|
요약
이 문서에서는 이 보안 업데이트에 포함된 보안 문제와 품질 개선 사항을 나열합니다.
적용 대상: Windows 10 Enterprise LTSC 2021 및 Windows 10 IoT Enterprise LTSC 2021
중요
지원되는 버전에서 EKB KB5003791를 사용하여 Windows 10 버전 21H2로 업데이트합니다.
이 보안 업데이트에는 다음 업데이트의 일부인 픽스 및 품질 개선 사항이 포함되어 있습니다.
- 2025년 9월 9일 — KB5065429(OS 빌드 19044.6332 및 19045.6332)
- 2025년 9월 25일 — KB5066198(OS 빌드 19045.6395) 미리 보기
다음은 이 업데이트를 설치할 때 이 업데이트로 해결되는 문제에 대한 요약입니다. 새로운 기능이 있는 경우 해당 기능도 나열됩니다. 괄호 안의 굵은 텍스트는 문서화 중인 변경 내용의 항목 또는 영역을 나타냅니다.
[입력 및 구성]
- 해결됨: 중국어 IME(입력기) 관련 문제가 있습니다. 프라이빗 유니코드 문자가 잘못 표시되었으며 GB18030 표준을 충족하지 않습니다.
- 해결됨: USER32 편집 컨트롤에 영향을 주는 문제입니다. 텍스트 필드가 길이 제한에 도달하면 서로게이트 쌍이 빈 상자로 표시됩니다.
[WinRM(Windows 원격 관리)]
- 해결됨: 명령이 600초 후에 시간 초과되는 PowerShell 원격 및 WinRM에 영향을 주는 문제입니다.
[라이선스]
- 새로운 기능! 이 업데이트에는 업데이트된 인증서 체인을 통합하여 Azure 환경 유효성 검사를 개선하는 SSU(서비스 스택 업데이트)가 도입되었습니다. 자세한 내용은 서비스 스택 업데이트 섹션을 참조하세요.
[팩스 모뎀 드라이버]
- 이 업데이트는 ltmdm64.sys 드라이버를 제거합니다. 이 특정 드라이버에 종속된 팩스 모뎀 하드웨어는 더 이상 Windows에서 작동하지 않습니다.
[암호화]
- 이 업데이트는 RSA 기반 스마트 카드 인증서에 암호화 서비스 공급자(CSP) 대신 키 저장소 공급자(KSP)를 사용하도록 요구하여 보안 강화 개선을 강제합니다. 이 디자인 변경으로 인해 스마트 카드 인증에 문제가 발생하는 경우 Windows 릴리스 상태 사이트에서 해결 단계를 참조하세요. 자세한 내용은 CVE-2024-30098을 참조하세요.
[파일 탐색기]
- 이 업데이트를 설치한 후 파일 탐색기는 인터넷에서 다운로드한 파일에 대한 미리 보기 기능을 자동으로 사용하지 않도록 설정합니다. 이 변경 내용은 사용자가 잠재적으로 안전하지 않은 파일을 미리 볼 때 취약성을 방지하여 보안을 강화하도록 설계되었습니다. 파일 차단을 해제하는 단계를 포함한 자세한 내용은 파일 탐색기에서 인터넷에서 다운로드한 파일에 대한 미리 보기 기능을 자동으로 사용하지 않도록 설정을 참조하세요.
이전 업데이트를 설치한 경우 이 패키지에 포함된 새 업데이트만 장치에 다운로드되고 설치됩니다.
보안 취약점에 대한 자세한 내용은 새 보안 업데이트 가이드 웹 사이트 및 2025년 10월 보안 업데이트 참조하세요.
Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형 및 월별 품질 업데이트 유형에 대한 문서를 참조하세요. Windows 10 버전 22H2에 대한 개요는 업데이트 기록 페이지를 참조하세요.
노트@WindowsUpdate 따라 새 콘텐츠가 Windows 릴리스 상태 dashboard에 게시되는 시기를 확인합니다.
이 업데이트의 알려진 문제
설정에 잘못된 "지원 종료" 메시지가 나타날 수 있습니다.
증상
이 업데이트를 설치한 후 다음 OS 버전의 Windows 업데이트 설정 페이지에 "사용 중인 Windows 버전이 지원이 종료되었습니다."라는 메시지가 Windows 업데이트 설정 페이지에 잘못 표시될 수 있습니다.
- ESU(추가 보안 업데이트) 프로그램에 올바르게 등록되고 ESU 제품 키로 구성된 Windows 10, 버전 22H2 Pro, Education 또는 Enterprise 버전
- Windows 10 Enterprise LTSC 2021
- Windows 10 IoT Enterprise LTSC 2021
이 문제는 "지원 종료" 메시지가 잘못 표시되는 것뿐 입니다.
- 정품 인증된 ESU 라이선스가 있는 Windows 10 장치는 보안 업데이트를 계속 받습니다.
- Windows 10 Enterprise LTSC 2021 및 Windows 10 IoT Enterprise LTSC 2021은 계속 지원되며 해당 수명 주기에 따라 보안 업데이트를 계속 받게 됩니다.
해결 방법
이 문제는 2025년 11월 11일(KB5068781) 이후에 릴리스된 Windows 업데이트에서 해결되었습니다. 이 업데이트를 비롯하여 중요한 개선 사항과 문제 해결 방법이 포함되어 있으므로 장치에 최신 Windows 업데이트를 설치하는 것이 좋습니다.
Windows 10 서비스 스택 업데이트(KB5066790) - 버전 19044.6449 및 19045.6449
이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU는 업데이트를 설치하는 동안 잠재적인 문제를 완화하도록 업데이트 프로세스의 안정성을 개선합니다.
이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU에 대한 자세한 내용은 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.
이 SSU(서비스 스택 업데이트)에는 유효성 검사를 위해 업데이트된 인증서 체인을 활용하여 디바이스가 Azure에서 호스트되는지 여부를 확인하는 향상된 논리가 포함되어 있습니다.
Azure 호스팅 장치에 향후 업데이트를 원활하게 설치하려면 추가 업데이트를 적용하기 전에 이 최신 SSU를 설치하는 것이 좋습니다.
또한 장치에서 인증서 업데이트를 성공적으로 다운로드 및 설치하려면 필요한 인증서 업데이트 도메인에 액세스할 수 있는지 확인하세요. 자세한 내용은 다음을 참조하세요.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
중요 최신 SSU(서비스 스택 업데이트)가 설치되어 있어야 합니다. Windows 업데이트를 적용하기 전에 최신 SSU를 설치하지 않으면 최신 SSU가 설치될 때까지 Windows 업데이트가 제공되지 않을 수 있습니다.
설치 시나리오에 따라 다음 중 하나를 선택합니다.
- 오프라인 OS 이미지 서비스의 경우:
이미지에 2023년 7월 25일(KB5028244) 이후 LCU가 없는 경우 이 업데이트를 설치하기 전에 특별한 독립 실행형 2023년 10월 13일 SSU(KB5031539)를 설치해야 합니다. - WSUS(Windows Server Update Services) 배포 또는 Microsoft 업데이트 카탈로그에서 독립 실행형 패키지를 설치하는 경우:
장치에 2021년 5월 11일(KB5003173) 이후 LCU가 없는 경우 이 업데이트를 설치하기 전에 특별한 독립 실행형 2021년 8월 10일 SSU(KB5005260)를 설치해야 합니다.
이 업데이트 설치
이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용하세요.
| 사용 가능 | 다음 단계 |
|---|---|
|
이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드되고 설치됩니다. |
참고
- LCU를 제거하려는 경우
- 결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 LCU 패키지 이름을 인수로 사용하여 DISM/Remove-Package 명령줄 옵션을 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
- 결합된 패키지Windows 업데이트 /uninstall 스위치를 사용하여wusa.exe(독립 실행형 설치 프로그램)을 실행하면 결합된 패키지에 SSU가 포함되어 있기 때문에 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.
파일 정보
이 업데이트에 포함된 파일 목록은 CSV(쉼표로 구분)(*.csv) 파일로 제공됩니다. 파일은 메모장과 같은 텍스트 편집기 또는 Microsoft Excel에서 열 수 있습니다.
이 누적 업데이트 KB5066791 에 대한 파일 정보를 지금 다운로드하세요.
SSU(KB5066790) 버전 19044.6449 및 19045.6449 업데이트에 대한 파일 정보를 지금 다운로드하세요.