2025년 9월 9일 — KB5065425(OS 빌드 25398.1849)

적용 대상
Windows Server, version 23H2

참고

  • Windows 보안 부팅 인증서 만료
  • 중요: 대부분의 Windows 디바이스에서 사용하는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. Microsoft는 지난 몇 달 동안 소비자 및 비관리 비즈니스 디바이스에서 이러한 인증서를 업데이트해 왔습니다. 최신 인증서를 받지 못한 디바이스 는 계속 정상적으로 시작되고 작동하며 표준 Windows 업데이트는 계속 설치됩니다. 앞으로 몇 달 동안 Windows 업데이트를 통해 최신 인증서를 계속 설치할 예정입니다.
  • Windows 보안 앱에서 PC 상태 검사 수 있습니다. IT 관리자인 경우 Windows 클라이언트 및 Windows Server 대한 보안 부팅 플레이북에 대한 지침을 따릅니다.

Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형월별 품질 업데이트 유형을 참조하세요. 개요는 Windows Server 버전 23H2의 업데이트 기록 페이지를 참조하세요.

개선 사항

이 보안 업데이트에는 KB5063899 (2025년 8월 12일 릴리스)의 수정 사항 및 품질 개선 사항이 포함되어 있습니다. 다음 요약에서는 이 업데이트에서 해결된 주요 문제를 간략하게 설명합니다. 또한 사용할 수 있는 새로운 기능도 포함되어 있습니다. 대괄호 내의 굵은 텍스트는 변경 내용의 항목 또는 영역을 나타냅니다.

  • [앱 호환성(알려진 문제)] 해결됨: MSI 설치 관리자가 특정 사용자 지정 작업을 수행할 때 관리자가 아닌 사용자가 예기치 않은 UAC(사용자 계정 제어) 프롬프트를 수신하는 문제를 해결합니다. 이러한 작업에는 애플리케이션을 처음 설치하는 동안 포그라운드 또는 백그라운드에서의 구성 또는 복구 작업이 포함될 수 있습니다.
    이 문제는 관리자가 아닌 사용자가 Office Professional Plus 2010 및 Autodesk의 여러 애플리케이션(AutoCAD 포함)을 포함하여 MSI 복구를 수행하는 앱을 실행하지 못하게 할 수 있습니다. 이 수정은 MSI 복구에 대한 UAC 프롬프트를 요구하는 scope 줄이고 IT 관리자가 허용 목록에 추가하여 특정 앱에 대한 UAC 프롬프트를 사용하지 않도록 설정할 수 있도록 합니다.

    자세한 내용은 2025년 8월 Windows 보안 업데이트를 설치한 후 MSI 복구 작업을 실행할 때 예기치 않은 UAC 프롬프트를 참조하세요.

  • [디바이스 관리] 해결됨: 이동식 스토리지 정책이 USB 플래시 드라이브와 같은 외부 디바이스를 올바르게 차단하지 못하는 문제입니다.

  • [파일 공유] 해결됨: 이 업데이트는 빠른 UDP QUIC(인터넷 연결)를 통해 SMB(서버 메시지 블록) 공유의 파일에 액세스하면 예기치 않은 지연이 발생할 수 있는 문제를 해결합니다.

  • [파일 서버] 이 업데이트를 통해 SMB 서버 서명 및 SMB 서버 EPA에 대한 SMB 클라이언트 호환성을 감사할 수 있습니다. 이를 통해 고객은 SMB 서버에서 이미 지원되는 강화 조치를 배포하기 전에 환경을 평가하고 잠재적인 디바이스 또는 소프트웨어 비호환성 문제를 식별할 수 있습니다. 자세한 지침은 CVE-2025-55234를 참조하세요.

  • [입력]

    • 해결됨: 이 업데이트는 Snap을 사용하여 데스크톱 창을 구성하면 시스템이 응답을 중지할 수 있는 문제를 해결합니다.
    • 해결됨: 데스크톱 창 관리자(uDWM)의 문제로 인해 특정 표시 작업 중에 화면이 응답하지 않을 수 있습니다.
    • 해결됨: 이 업데이트는 일부 확장 문자가 빈 상자로 표시된 중국어(간체) IME(입력 방법 편집기)의 문제를 해결합니다.
  • [성능] 개선됨: Windows 인증 기관에서 CRL(인증서 해지 목록) 분할에 대한 지원이 추가되었습니다.

이전 업데이트를 이미 설치한 경우 디바이스는 이 패키지에 포함된 새 업데이트만 다운로드하여 설치합니다.

보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드2025년 9월 보안 업데이트 참조하세요.

Windows Server 버전 23H2 서비스 스택 업데이트(KB5065764) - 25398.1840

이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다. SSU에 대한 자세한 내용은 서비스 스택 업데이트의 온-프레미스 배포 간소화를 참조하세요.

이 업데이트의 알려진 문제

SMBv1 프로토콜 연결

증상

2025년 9월 9일 또는 그 이후에 릴리스된 Windows 업데이트를 설치한 후 TCP/IP(NetBT)를 통해 NetBIOS에서 SMB(서버 메시지 블록) v1 프로토콜을 사용하여 공유 파일 및 폴더에 연결하지 못할 수 있습니다. 이 문제는 SMB 클라이언트 또는 SMB 서버에 2025년 9월 보안 업데이트가 설치된 경우에 발생할 수 있습니다.

참고: SMBv1 프로토콜은 더 이상 사용되지 않으며 최신 버전의 Windows 및 Windows Server 기본적으로 설치되지 않습니다. 최신 버전의 프로토콜인 SMBv2 또는 SMBv3을 사용하는 배포는 이 문제의 영향을 받지 않습니다.

해결 방법

이 문제는 KB5066780 해결되었습니다.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 전반적인 정보는 서비스 스택 업데이트SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.

이 업데이트 설치

이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용합니다.


사용 가능 다음 단계
포함 이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드 및 설치됩니다.

참고

  • LCU를 제거하려는 경우
  • 결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
  • 결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 독립 실행형 설치 관리자(wusa.exe)를 Windows 업데이트 실행하면 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.

파일 정보

이 업데이트에 제공된 파일 목록은 누적 업데이트 5065425 대한 파일 정보를 다운로드합니다.

서비스 스택 업데이트에 제공된 파일 목록은 SSU(KB5065764) - 버전 25398.1840에 대한 파일 정보를 다운로드합니다.