2026년 6월 9일 — KB5094127(OS 빌드 19045.7417 및 19044.7417)

적용 대상
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

요약

이 문서에서는 이 누적 보안 업데이트에 포함된 보안 문제와 품질 개선 사항을 나열합니다.


적용 대상: Windows 10 ESU

중요

EKB KB5015684를 사용하여 Windows 10 버전 22H2로 업데이트합니다.

이 보안 업데이트에는 다음 업데이트의 일부인 픽스 및 품질 개선 사항이 포함되어 있습니다.

다음은 이 업데이트를 설치할 때 이 업데이트로 해결되는 문제에 대한 요약입니다. 새로운 기능이 있는 경우 해당 기능도 나열됩니다. 괄호 안의 굵은 텍스트는 문서화 중인 변경 내용의 항목 또는 영역을 나타냅니다.

  • [파일 탐색기] 이 업데이트는 중국어 텍스트 지원과 BOM(바이트 순서 표시) 없이 UTF 8로 인코딩된 파일에 대한 지원을 포함하여 파일 탐색기 검색을 개선합니다. 이제 텍스트가 검색 결과, 콘텐츠 보기 및 도구 설명에서 더 명확하고 일관되게 표시됩니다.

  • [보안 부팅]

    • 이 업데이트를 사용하면 Windows 보안 앱에서 보안 부팅 상태에 대한 동적 상태 보고를 사용할 수 있습니다.
    • 이 업데이트는 컴퓨터 구성>관리 템플릿>Windows 구성 요소>보안 부팅 아래에 새 정책 설정 LimitSecureBootRequiredServiceData를 추가합니다. 이 설정을 사용하면 Windows는 일반적으로 Microsoft로 전송되는 이벤트를 표시하지 않음으로써 전송하는 보안 부팅 서비스 데이터를 제한합니다. 이 정책은 Windows 제한된 트래픽 제한 기능 기준 패키지에도 포함되어 있습니다. 정책에 대한 자세한 내용은 Windows 10 및 Windows 11 운영 체제 구성 요소에서 Microsoft 서비스로의 연결 관리를 참조하세요.
    • 이 업데이트를 통해 Windows 품질 업데이트에는 신뢰도가 높은 디바이스 대상 데이터가 추가로 포함되어 있어 새 보안 부팅 인증서를 자동으로 받을 수 있는 디바이스의 범위가 확대됩니다. 장치는 충분한 성공 업데이트 신호를 입증하고 제어되고 단계적인 출시를 유지한 후에만 새 인증서를 받습니다.
  • [폴더 사용자 지정] 이 업데이트는 Windows에서 desktop.ini 파일을 처리하는 방식에 대한 보안 강화 변경 내용을 도입합니다. 따라서 일부 사용자는 다운로드 또는 원격 위치의 콘텐츠에 대한 사용자 지정 폴더 아이콘 또는 지역화된 폴더 이름이 누락된 것을 알 수 있습니다. 폴더에 대한 액세스는 영향을 받지 않습니다. 자세한 내용은 2026년 6월 Windows 보안 업데이트를 설치한 후 사용자 지정 폴더 아이콘 또는 지역화된 폴더 이름이 표시되지 않을 수 있음을 참조하세요.

이전 업데이트를 설치한 경우 이 패키지에 포함된 새 업데이트만 장치에 다운로드되고 설치됩니다.

보안 취약성에 대한 자세한 내용은 새 보안 업데이트 가이드 웹 사이트 및 2026년 6월 보안 업데이트 참조하세요.

Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형월별 품질 업데이트 유형에 대한 문서를 참조하세요. Windows 10 버전 22H2에 대한 개요는 업데이트 기록 페이지를 참조하세요.

이 업데이트의 알려진 문제

권장되지 않는 BitLocker 그룹 정책 구성이 있는 장치는 BitLocker 복구 키를 입력해야 할 수 있습니다

증상

이 업데이트를 설치한 후 처음으로 재시작할 때 권장되지 않는 BitLocker 그룹 정책 구성이 적용된 일부 디바이스에서 BitLocker 복구 키를 입력해야 할 수 있습니다.

이 문제는 다음 모든 조건이 충족되는 제한된 수의 시스템에만 영향을 미칩니다. 이러한 조건은 IT 부서에서 관리하지 않는 개인 디바이스에서는 거의 발생하지 않습니다.

  1. OS 드라이브에서 BitLocker를 사용할 수 있습니다.
  2. 그룹 정책 '네이티브 UEFI 펌웨어 구성을 위한 TPM 플랫폼 유효성 검사 프로필 구성'이 설정되어 있고, PCR7이 유효성 검사 프로필에 포함되어 있거나(또는 해당 레지스트리 키가 수동으로 설정된 경우) 해당됩니다.
  3. 시스템 정보(msinfo32.exe)에서 보안 부팅 상태 PCR7 바인딩이 '불가능'으로 보고됩니다.
  4. Windows UEFI CA 2023 인증서가 디바이스의 보안 부팅 서명 데이터베이스(DB)에 있어 디바이스가 2023년 서명된 Windows 부팅 관리자를 기본값으로 사용할 수 있습니다.
  5. 디바이스가 아직 2023년 서명된 Windows 부팅 관리자를 실행하고 있지 않습니다.

이 시나리오에서는 BitLocker 복구 키를 한 번만 입력하면 됩니다. 이후에 다시 시작하면 그룹 정책 구성이 변경되지 않는 한 BitLocker 복구 화면이 트리거되지 않습니다. BitLocker 복구 키를 찾는 방법에 대한 도움말은 BitLocker 복구 키 찾기 문서를 참조하세요.

엔터프라이즈에서는 이 업데이트를 설치하기 전에 BitLocker 그룹 정책에서 명시적으로 PCR7 포함 여부를 감사하고 msinfo32.exe로 PCR7 바인딩 상태를 확인하는 것이 좋습니다.

해결 방법

이 문제에 대한 해결은 향후 Windows 업데이트에서 계획되어 있습니다.

이 문제를 해결하려면 업데이트를 설치하기 전에 그룹 정책 구성을 제거합니다. 그러려면 다음 단계를 따르세요.

  1. 그룹 정책 편집기(gpedit.msc) 또는 그룹 정책 관리 콘솔을 엽니다.
  2. 컴퓨터 구성 > , 관리 템플릿, > Windows 구성 요소, > BitLocker 드라이브, 암호화, > 운영 체제 드라이브로 이동합니다.
  3. "네이티브 UEFI 펌웨어 구성에 대한 TPM 플랫폼 유효성 검사 프로필 구성"을 구성되지 않음으로 설정합니다.
  4. 영향을 받는 장치에서 정책 변경 내용을 전파하려면 다음 명령을 실행합니다. 'gpupdate /force'
  5. 다음 명령을 실행하여 BitLocker를 일시 중단합니다(C: 드라이브에서 BitLocker를 사용하도록 설정된 경우). 'manage-bde -protectors -disable C:'
  6. 다음 명령을 실행하여 BitLocker를 다시 시작합니다(C: 드라이브에서 BitLocker를 사용하도록 설정된 경우). 'manage-bde -protectors -enable C:'
  7. 이렇게 하면 Windows에서 선택한 기본 PCR 프로필을 사용하도록 BitLocker 바인딩이 업데이트됩니다.
특정 타사 앱에서 Microsoft Office 응용 프로그램을 열지 못할 수 있습니다.

증상

Microsoft는 2026년 6월 9일 또는 그 이후에 릴리스된 Windows 업데이트를 설치한 후 특정 타사 애플리케이션에서 Microsoft Office 애플리케이션을 실행하거나 문서를 열 수 없는 문제가 있다는 보고를 받았습니다. 이 문제는 OLE 자동화 를 사용하여 Microsoft Office 응용 프로그램과 상호 작용하는 특정 타사 응용 프로그램에 영향을 줍니다. 경우에 따라 Office 애플리케이션이나 문서가 오류 메시지 없이 열리지 않을 수 있습니다.

영향을 받는 Microsoft Office 애플리케이션에는 영향을 받는 타사 애플리케이션 내에서 실행하는 경우 Word, Excel, PowerPoint, Access 및 기타 Microsoft Office 애플리케이션이 포함될 수 있습니다.

보고서에 따르면 이 문제는 CCH Engagement, Workpaper Manager, 치의 소프트웨어(예: Edrix 및 Softdent) 및 Zotero와 같은 애플리케이션에 영향을 줄 수 있으며 다른 유사한 애플리케이션도 영향을 받을 수 있습니다.

타사 정보 고지 사항

나열된 타사 제품은 Microsoft와 무관한 별개의 공급업체에서 제조한 것입니다. Microsoft는 이 제품의 성능이나 신뢰성에 대해 묵시적 또는 명시적으로 어떠한 보증도 하지 않습니다.

해결 방법

이 문제는 KB5099539와 같이 2026년 7월 14일 이후에 릴리스된 Windows 업데이트에서 해결되었습니다. 이 업데이트를 비롯하여 중요한 개선 사항과 문제 해결 방법이 포함되어 있으므로 장치에 최신 Windows 업데이트를 설치하는 것이 좋습니다.

휴지통에서 삭제하면 내부 파일 이름이 표시됩니다.

증상

2026년 6월 9일에 릴리스된 Windows 업데이트를 설치한 후 단일 항목을 영구 삭제하면 확인 대화 상자에 원래 파일 이름 대신 휴지통의 내부 파일 이름(예: $Rxxxxx.ext)이 표시될 수 있습니다. 휴지통에서는 항목이 원래 이름으로 계속 표시됩니다.

이 문제는 확인 대화 상자에만 영향을 줍니다. 휴지통에서는 항목이 원래 이름으로 계속 표시됩니다. 항목을 복원하면 Windows에서 원래 파일 이름으로 항목을 복원합니다.

해결 방법

이 문제는 KB5099539와 같이 2026년 7월 14일 이후에 릴리스된 Windows 업데이트에서 해결되었습니다. 이 업데이트를 비롯하여 중요한 개선 사항과 문제 해결 방법이 포함되어 있으므로 장치에 최신 Windows 업데이트를 설치하는 것이 좋습니다.

파일 탐색기의 OneDrive 바로 가기가 관리자 모드에서 작동하지 않을 수 있습니다.

증상

이 업데이트를 설치한 후 파일 탐색기가 관리 권한으로 실행 중일 때 파일 탐색기의 OneDrive 바로 가기가 작동하지 않을 수 있습니다. 증상으로는 응답하지 않는 바로 가기, 빈 OneDrive 속성, 누락된 동기화 상태 아이콘 등이 있습니다. 오류 메시지가 표시되지 않습니다.

이 문제는 기본 제공 관리자 계정 또는 관리자 권한으로 실행을 사용하는 애플리케이션에만 영향을 줍니다.

해결 방법

이 문제는 KB5099539와 같이 2026년 7월 14일 이후에 릴리스된 Windows 업데이트에서 해결되었습니다. 이 업데이트를 비롯하여 중요한 개선 사항과 문제 해결 방법이 포함되어 있으므로 장치에 최신 Windows 업데이트를 설치하는 것이 좋습니다.

Windows 10 서비스 스택 업데이트(KB5094145) - 버전 19041.7402

이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU는 업데이트 프로세스의 안정성을 개선하며 Windows 업데이트를 설치하는 구성 요소인 서비스 스택에 대한 수정 사항을 포함합니다.

참고: 이 SSU(서비스 스택 업데이트)에는 유효성 검사를 위해 업데이트된 인증서 체인을 활용하여 디바이스가 Azure에서 호스트되는지 여부를 확인하는 향상된 논리가 포함되어 있습니다. 장치가 인증서 업데이트를 성공적으로 다운로드하고 설치하는 데 필요한 인증서 업데이트 도메인에 액세스할 수 있도록 하려면 인증서 다운로드 및 해지 목록Azure 인증 기관 세부 정보를 참조하세요. SSU에 대한 자세한 내용은 서비스 스택 업데이트를 참조하세요.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

중요

최신 SSU(서비스 스택 업데이트)가 설치되어 있어야 합니다. Windows 업데이트를 적용하기 전에 최신 SSU를 설치하지 않으면 최신 SSU가 설치될 때까지 Windows 업데이트가 제공되지 않을 수 있습니다.

배포

  • 이 업데이트와 같은 동적 업데이트를 기존 Windows 이미지에 배포하는 경우 boot.stl 파일이 설치 미디어의 일부로 포함되어 있는지 확인합니다. 파일을 포함하지 않으면 장치가 설치 미디어에서 성공적으로 시작되지 못해 오류 코드 0xc0430001이 발생할 수 있습니다.
    노트boot.stl 파일은 보안 부팅 유효성 검사 중에 사용되며 업데이트하려는 이미지의 Windows 버전 및 아키텍처와 일치해야 합니다.
    boot.stl 파일이 설치 미디어의 일부로 포함되도록 하려면 다음 중 하나를 수행합니다.

    • WinPE 업데이트 스크립트를 사용하여 기존 Windows 이미지를 업데이트합니다. (권장)
    • 업데이트를 배포하기 전에 장치 Windows\Boot\EFI 폴더에서 설치 미디어의 해당 폴더로 boot.stl 파일을 수동으로 복사합니다.
  • 이 업데이트를 배포하는 경우 설치 시나리오에 따라 다음 중 하나를 선택합니다.
    오프라인 OS 이미지 서비스의 경우

    • 이미지에 2023년 7월 25일(KB5028244) 이후 LCU가 없는 경우 이 업데이트를 설치하기 전에 특별한 독립 실행형 2023년 10월 13일 SSU(KB5031539)를 설치해야 합니다.

    WSUS(Windows Server Update Services) 배포 또는 Microsoft 업데이트 카탈로그에서 독립 실행형 패키지를 설치하는 경우

    • 장치에 2021년 5월 11일(KB5003173) 이후 LCU가 없는 경우 이 업데이트를 설치하기 전에 특별 독립 실행형 2021년 8월 10일 SSU(KB5005260)를 설치해야 합니다.

기존 Windows 이미지에 동적 업데이트 패키지를 적용하는 방법에 대한 자세한 내용은 동적 업데이트를 사용하여 Windows 설치 미디어 업데이트를 참조하세요.

이 업데이트 가져오기 및 설치

이 업데이트를 다운로드하고 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용하세요.


사용 가능 다음 단계
사용 가능 이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다.

파일 정보

이 업데이트에 포함된 파일 목록은 CSV(쉼표로 구분)(*.csv) 파일로 제공됩니다. 파일은 메모장과 같은 텍스트 편집기 또는 Microsoft Excel에서 열 수 있습니다.

참고: 이 소프트웨어 업데이트의 영어(미국) 버전에는 추가 언어에 대한 파일이 포함될 수 있습니다.

다운로드 아이콘 누적 업데이트 KB5094127에 대한 파일 정보를 다운로드합니다.

다운로드 아이콘 SSU(KB5094145) - 버전 19041.7402 업데이트에 대한 파일 정보를 다운로드합니다.

보안 부팅

Windows 보안 부팅 인증서 만료

중요: 대부분의 Windows 디바이스에서 사용되는 보안 부팅 인증서는 2026년 6월에 만료되기 시작했습니다. 적절한 시기에 업데이트하지 않으면 일부 개인 및 비즈니스 디바이스가 안전하게 부팅되지 않을 수 있습니다. 중단을 방지하려면 지침을 검토하고 사전에 인증서를 업데이트하는 조치를 취하는 것이 좋습니다. 자세한 내용 및 준비 단계는 Windows 보안 부팅 인증서 만료 및 CA 업데이트를 참조하세요.

Microsoft Store 응용 프로그램 업데이트

참고

Windows 업데이트는 Microsoft Store 응용 프로그램 업데이트를 설치하지 않습니다. 엔터프라이즈 사용자인 경우 Microsoft Store 앱 - 구성 관리자를 참조하세요. 소비자 사용자인 경우 Microsoft Store에서 앱 및 게임에 대한 업데이트 받기를 참조하세요.

지원 종료

지원 종료

다음 종료 날짜부터 Microsoft는 더 이상 Windows 업데이트, 기술 지원 또는 보안 수정 사항에서 무료 소프트웨어 업데이트를 제공하지 않습니다. Windows 10의 중요 보안 업데이트를 계속 받으려면 Windows 10 ESU(확장 보안 업데이트)를 참조하세요. 그렇지 않으면 최신 버전의 Windows로 업그레이드하는 것이 좋습니다.

로그 변경

날짜 변경 설명 변경
2026년 8월 17일
  • 2026년 7월 14일 항목이 잘못되었습니다. 알려진 문제 "권장되지 않는 BitLocker 그룹 정책 구성이 있는 장치는 BitLocker 복구 키를 입력해야 할 수 있습니다."는 해결되지 않았습니다. 해결 방법은 향후 업데이트에 포함될 예정입니다.
  • "이 업데이트에서 알려진 문제" 섹션에 "권장되지 않는 BitLocker 그룹 정책 구성이 있는 장치는 BitLocker 복구 키를 입력해야 할 수 있습니다"를 다시 추가했습니다.
2026년 7월 14일 알려진 문제 해결 방법 추가:

  • "특정 타사 앱에서 Microsoft Office 응용 프로그램을 열지 못할 수 있습니다"
  • "휴지통에서 삭제하면 내부 파일 이름이 표시됨"
  • "파일 탐색기의 OneDrive 바로 가기가 관리자 모드에서 작동하지 않을 수 있습니다"
2026년 6월 23일 알려진 문제 추가: "파일 탐색기의 OneDrive 바로 가기가 관리자 모드에서 작동하지 않을 수 있습니다."
2026년 6월 18일
  • 업데이트 KB5094127(이 업데이트)의 CSV 파일을 올바른 빌드 7417로 수정했습니다. 이전에 CSV 파일에 잘못된 빌드 7418이 표시되었습니다.
  • 알려진 문제 추가: "휴지통에서 삭제하면 내부 파일 이름이 표시됩니다".
2026년 6월 16일 알려진 문제 추가: "Microsoft Office 응용 프로그램이 특정 타사 앱에서 열리지 않을 수 있습니다."
2026년 6월 10일 Windows가 desktop.ini 파일을 처리하는 방식에 "폴더 사용자 지정" 보안 강화 변경 내용이 추가되었습니다.