| 중요 Windows Server 2012 R2를 실행하는 Azure Arc 지원 디바이스에 이 확장 보안 업데이트(ESU)를 설치하려고 하면 설치가 실패할 수 있습니다. 성공적으로 설치하려면 연결된 컴퓨터 에이전트 네트워크 요구 사항의 ESU에 대한 엔드포인트 하위 집합만 충족되는지 확인하세요. |
|---|
Windows 보안 부팅 인증서 만료
중요: 대부분의 Windows 디바이스에서 사용되는 보안 부팅 인증서는 2026년 6월에 만료되기 시작했습니다. 적절한 시기에 업데이트하지 않으면 일부 개인 및 비즈니스 디바이스가 안전하게 부팅되지 않을 수 있습니다. 중단을 방지하려면 지침을 검토하고 사전에 인증서를 업데이트하는 조치를 취하는 것이 좋습니다. 자세한 내용 및 준비 단계는 Windows 보안 부팅 인증서 만료 및 CA 업데이트를 참조하세요.
지원 종료 정보
지원 종료
Windows Server 2012 R2는 2023년 10월 10일 부로 EOS(지원 종료)에 도달했습니다.
ESU(확장 보안 업데이트)는 구매할 수 있으며, 최종 날짜인 2026년 10월 13일까지 3년간 매년 갱신할 수 있습니다. 보안 업데이트를 계속 수신하는 절차에 대한 자세한 내용은 KB5031043: 2023년 10월 10일에 추가 지원이 종료된 후 보안 업데이트를 계속 수신하는 절차를 참조하세요.
최신 버전의 Windows Server로 업그레이드하는 것이 좋습니다. 자세한 내용은 Windows Server 업그레이드 개요를 참조하세요.
요약
개선 사항, 알려진 문제 및 업데이트를 다운로드하는 방법 등을 포함하는 이 누적 보안 업데이트에 대해 자세히 알아보세요.
Windows Server 2012 R2
이 보안 업데이트에는 다음 업데이트의 일부인 픽스 및 품질 개선 사항이 포함되어 있습니다.
다음은 이 업데이트에서 해결되는 문제에 대한 요약입니다. 괄호 안의 굵은 텍스트는 문서화 중인 변경 내용의 항목 또는 영역을 나타냅니다.
- [앱(알려진 문제)] 해결됨: 이 업데이트는 OLE 자동화 를 사용하여 Microsoft Office와 상호 작용하는 특정 타사 앱에 영향을 주는 문제를 해결합니다. 2026년 6월 보안 업데이트 KB5093998를 설치한 후 이러한 앱이 Office를 실행하거나 문서를 열지 못할 수 있습니다.
- [DKM(분산 키 관리자)] 이 업데이트는 AD FS에서 안전하지 않은 DKM 컨테이너 ACL 구성을 자동으로 감지하는 기능을 도입하고 관리자가 DKM 컨테이너 권한을 강화하는 데 도움이 되는 옵트인 수정 메커니즘을 제공합니다. 이 변경 사항을 관리하는 방법에 대한 자세한 내용은 CVE-2026-56155: AD FS 분산 키 관리자 컨테이너 ACL 강화를 참조하세요.
- [파일 탐색기(알려진 문제)] 해결됨: 파일 탐색기가 관리 모드에서 실행될 때 파일 탐색기의 OneDrive 바로 가기가 작동하지 않는 문제.
- [네트워킹] 이 업데이트는 TDI 전송 등록 요구 사항을 적용하는 보안 강화 변경 내용을 도입합니다. 따라서 등록되지 않은 타사 TDI 전송을 통해 소켓을 사용하는 응용 프로그램은 이 업데이트를 설치한 후 작동이 중지될 수 있습니다. 등록된 TDI 전송은 영향을 받지 않습니다. 자세한 내용은 2026년 7월 14일 또는 그 이후에 릴리스된 Windows 보안 업데이트를 설치한 후 타사 TDI 전송이 작동을 중지할 수 있음을 참조하세요.
- [휴지통(알려진 문제)] 수정됨: 이 업데이트는 파일을 영구적으로 삭제할 때 확인 대화 상자에 원래 파일 이름 대신 내부 휴지통 파일 이름이 표시될 수 있는 문제를 해결합니다. 이 문제는 2026년 6월 보안 업데이트 KB5094041 설치한 후 발생할 수 있습니다.
- [RDP(원격 데스크톱) 보안] 신뢰할 수 있는 RDP 게시자를 위해 SHA-2 인증서 지문에 대한 지원이 추가되었으며, SHA-1 지원은 이전 버전과의 호환성을 위해서만 유지되며 향후 제거될 예정입니다. 조직에서 사용자가 열 수 있는 .rdp 파일을 제어하여 피싱 위험을 줄이는 데 도움이 되는 그룹을 통한 RDP 파일 보안에 대한 새로운 지침이 제공됩니다. IT 관리자는 중단을 피하기 위해 가능한 한 빨리 SHA-256 지문 또는 더 강력한 알고리즘으로 마이그레이션하는 것이 좋습니다.
해결된 보안 취약성에 대한 자세한 내용은 배포 | 보안 업데이트 가이드 및 2026년 7월 보안 업데이트.
중요, 보안, 드라이버, 서비스 팩 등 다양한 유형의 Windows 업데이트에 대한 자세한 내용은 Microsoft 소프트웨어 업데이트를 설명하는 데 사용되는 표준 용어에 대한 설명을 참조하세요.
다른 메모와 메시지를 보려면 Windows 8.1 및 Windows Server 2012 R2 업데이트 기록 홈페이지를 참조하세요.
이 업데이트의 알려진 문제
이 업데이트와 관련하여 현재 알려진 문제는 없습니다.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
2025년 1월 14일 또는 그 이후에 릴리스된 Windows Server 2012 R2 월별 롤업을 설치하려면 먼저 최신 SSU(서비스 스택 업데이트)를 설치하는 것이 좋습니다. 장치 또는 오프라인 이미지에 최신 SSU가 설치되어 있지 않으면 이 업데이트를 설치하지 못할 수 있습니다.
주의
최신 SSU를 설치할 때까지 이 업데이트가 장치에 제공되지 않을 수 있습니다. 보안 위험을 줄이려면 가능한 한 빨리 최신 SSU를 설치하세요.
- Windows 업데이트 사용하는 경우 최신 SSU KB5106412가 자동으로 제공됩니다. 최신 SSU가 설치되어 있지 않으면 이 업데이트를 설치하지 못할 수 있습니다.
- 업데이트 카탈로그를 사용하는 경우 최신 SSU KB5106412 다운로드하여 설치하는 것이 좋습니다. 최신 SSU가 설치되어 있지 않으면 이 업데이트를 설치하지 못할 수 있습니다.
- Windows Server Update Services(WSUS) 관리자인 경우 SSU KB5106412 및 이 업데이트 KB5099444 승인해야 합니다.
배포
이 업데이트와 같은 동적 업데이트를 기존 Windows 이미지에 배포하는 경우 boot.stl 파일이 설치 미디어의 일부로 포함되어 있는지 확인합니다. 파일을 포함하지 않으면 장치가 설치 미디어에서 성공적으로 시작되지 못해 오류 코드 0xc0430001이 발생할 수 있습니다.
참고
boot.stl 파일은 보안 부팅 유효성 검사 중에 사용되며 업데이트하려는 이미지의 Windows 버전 및 아키텍처와 일치해야 합니다.
boot.stl 파일이 설치 미디어의 일부로 포함되도록 하려면 다음 중 하나를 수행합니다.
- WinPE 업데이트 스크립트를 사용하여 기존 Windows 이미지를 업데이트합니다. (권장)
- 업데이트를 배포하기 전에 장치 Windows\Boot\EFI 폴더에서 설치 미디어의 해당 폴더로 boot.stl 파일을 수동으로 복사합니다.
SSU에 대한 전반적인 정보는 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.
언어 팩
이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩을 추가하는 방법에 대한 자세한 내용을 참조하세요.
이 업데이트 설치
이 업데이트를 설치하려면 다음 릴리스 채널 중 하나를 사용하세요.
| 사용 가능 | 다음 단계 |
|---|---|
|
이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. |
파일 정보
이 업데이트에 포함된 파일 목록은 CSV(쉼표로 구분)(*.csv) 파일로 제공됩니다. 파일은 메모장과 같은 텍스트 편집기 또는 Microsoft Excel에서 열 수 있습니다.
누 적 업데이트 KB5099444 에 대한 파일 정보를 지금 다운로드하세요.