2026년 5월 12일 — KB5087545(OS 빌드 20348.5139)

적용 대상
Windows Server 2022

Windows Server 2022(KB5087545)용 이 누적 업데이트에는 지난달 선택적 미리 보기 릴리스의 비보안 업데이트와 함께 최신 보안 수정 사항 및 개선 사항이 포함되어 있습니다. 보안 업데이트, 선택적 비보안 미리 보기 업데이트, 대역 외(OOB) 업데이트 및 지속적인 혁신 간의 차이점에 대한 자세한 내용은 Windows 월별 업데이트 설명을 참조하세요. Windows 업데이트 용어에 대한 자세한 내용은 다양한 유형의 Windows 소프트웨어 업데이트를 참조하세요.

이 릴리스에 대한 최신 업데이트를 보려면 Windows 릴리스 상태 dashboard 또는 Windows Server 2022의 업데이트 기록 페이지를 방문하세요.

공지 사항 및 메시지

이 섹션에서는 공지 사항, 변경 로그, 지원 종료 공지 등 이번 릴리스와 관련된 주요 알림을 제공합니다.

Windows 보안 부팅 인증서 만료

Windows 보안 부팅 인증서 만료

중요: 대부분의 Windows 디바이스에서 사용되는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. Microsoft는 지난 몇 달 동안 소비자 및 비관리 비즈니스 디바이스에서 이러한 인증서를 업데이트해 왔습니다. 최신 인증서를 받지 못한 장치는 계속 정상적으로 시작되어 작동하며, 표준 Windows 업데이트는 계속 설치됩니다. 앞으로 몇 달 동안 Windows 업데이트를 통해 최신 인증서를 계속 설치할 예정입니다.

Windows 보안 앱에서 PC 상태를 검사할 수 있습니다. IT 관리자인 경우 Windows 클라이언트 및 Windows Server용 보안 부팅 플레이북에 대한 지침을 따릅니다.

Windows Server 2022 지원 종료 공지

Windows Server 2022는 2026년 10월 13일에 기본 지원이 종료됩니다.

2026년 10월 13일에 Windows Server 2022의 기본 지원이 종료됩니다. 2026년 10월 보안 업데이트는 이 버전에 사용할 수 있는 마지막 기본 지원 업데이트가 됩니다. 이 날짜 이후 Windows Server 2022는 추가 비용 없이 보안 업데이트를 포함하는 추가 지원으로 전환되며 2031년 10월 14일까지 월별 보안 업데이트를 계속 받게 됩니다. 자세한 내용은 고정 수명 주기 정책을 참조하세요.

로그 변경
날짜 변경 설명 변경
2026년 8월 13일 Windows Server 2022에 대한 지원 종료 공지가 추가되었습니다.
2026년 5월 13일 보안 부팅 릴리스 메모 추가: 이 업데이트는 적격 장치 아래에 C:\WindowsSecureBoot 폴더를 추가합니다.

개선 사항

이 보안 업데이트에는 KB5082142 (2026년 4월 14일 릴리스) 및 KB5091575 (2026년 4월 19일 릴리스)의 수정 사항 및 품질 개선 사항이 포함되어 있습니다. 다음은 이 업데이트에서 해결된 주요 문제를 요약한 내용입니다. 또한 사용 가능한 새로운 기능도 포함되어 있습니다. 대괄호 안의 굵은 텍스트는 변경 항목 또는 영역을 나타냅니다.

  • [보안 부팅]

    • 이 업데이트를 통해 Windows 품질 업데이트에는 신뢰도가 높은 디바이스 대상 데이터가 추가로 포함되어 있어 새 보안 부팅 인증서를 자동으로 받을 수 있는 디바이스의 범위가 확대됩니다. 장치는 충분한 성공 업데이트 신호를 입증하고 제어되고 단계적인 출시를 유지한 후에만 새 인증서를 받습니다.
    • 이 업데이트는 적격 장치의 C:\Windows 아래에 새 SecureBoot 폴더를 추가합니다. 이 폴더에는 디바이스 전체에서 업데이트를 적극적으로 관리하는 IT 전문가가 있는 조직을 위한 예제 스크립트가 포함되어 있습니다. 이러한 스크립트는 Active Directory 환경에서 안전한 출시 메커니즘을 통해 보안 부팅 인증서 업데이트 상태를 감지하고 배포를 자동화하는 데 사용할 수 있습니다. 자세한 내용은 샘플 보안 부팅 E2E 자동화 가이드를 참조하세요.
  • [앱] 이 업데이트는 앱 및 시스템 구성 요소에서 사용하는 계산의 정확성과 안정성을 향상시킵니다. 사용자와 개발자는 특히 매우 작은 값으로 작업할 때 보다 일관된 결과를 볼 수 있습니다.

  • [일광 절약 시간제(DST)] 이 업데이트는 이집트 아랍 공화국에 대한 2023 DST 변경을 지원합니다.

  • [데스크톱] 이 업데이트는 일상적인 사용 중에 Windows Server 인터페이스가 응답하는 방식을 개선합니다. 사용자는 상호 작용이 원활해지고 창이 응답을 중지하는 경우가 줄어들 것입니다.

  • [로그인] 2026년 3월 10일 또는 그 이후에 릴리스된 Windows 업데이트를 설치한 후 일부 사용자는 Microsoft 계정으로 앱에 로그인하는 데 문제가 발생할 수 있습니다. 장치가 인터넷에 연결되어 있더라도 로그인하는 동안 "인터넷 없음" 오류가 나타나고 Microsoft Teams와 같은 Microsoft 서비스 및 앱에 액세스할 수 없습니다.

  • [원격 데스크톱(알려진 문제)] 해결됨: 이 업데이트는 원격 데스크톱 연결 보안 경고 대화 상자에 영향을 주는 문제를 해결합니다. 모니터의 배율 집합이 다른 경우 다중 모니터 시나리오에서 대화 상자가 잘못 렌더링될 수 있습니다. 이 문제는 2026년 4월(KB5082142) 보안 업데이트를 설치한 후 발생할 수 있습니다. 자세한 내용은 RDP(원격 데스크톱) 파일을 열 때 보안 경고 이해를 참조하세요.

이전 업데이트를 이미 설치한 경우 장치는 이 패키지에 포함된 새 업데이트만 다운로드하여 설치합니다.

보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드2026년 5월 보안 업데이트 섹션을 참조하세요.

Windows Server 2022 서비스 스택 업데이트(KB5089140) -20348.5120

이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다. SSU에 대한 자세한 내용은 서비스 스택 업데이트의 온-프레미스 배포 간소화를 참조하세요.

이 업데이트의 알려진 문제

권장되지 않는 BitLocker 그룹 정책 구성이 있는 장치는 BitLocker 복구 키를 입력해야 할 수 있습니다

증상

이 업데이트를 설치한 후 처음으로 재시작할 때 권장되지 않는 BitLocker 그룹 정책 구성이 적용된 일부 디바이스에서 BitLocker 복구 키를 입력해야 할 수 있습니다.

이 문제는 다음 조건이 모두 참인 제한된 수의 시스템에만 영향을 줍니다. 이러한 조건은 IT 부서에서 관리하지 않는 개인 디바이스에서는 거의 발생하지 않습니다.

  1. OS 드라이브에서 BitLocker를 사용할 수 있습니다.
  2. 그룹 정책 '네이티브 UEFI 펌웨어 구성을 위한 TPM 플랫폼 유효성 검사 프로필 구성'이 설정되어 있고, PCR7이 유효성 검사 프로필에 포함되어 있거나(또는 해당 레지스트리 키가 수동으로 설정된 경우) 해당됩니다.
  3. 시스템 정보(msinfo32.exe)에서 보안 부팅 상태 PCR7 바인딩이 '불가능'으로 보고됩니다.
  4. Windows UEFI CA 2023 인증서가 디바이스의 보안 부팅 서명 데이터베이스(DB)에 있어 디바이스가 2023년 서명된 Windows 부팅 관리자를 기본값으로 사용할 수 있습니다.
  5. 디바이스가 아직 2023년 서명된 Windows 부팅 관리자를 실행하고 있지 않습니다.

이 시나리오에서는 BitLocker 복구 키를 한 번만 입력하면 됩니다. 이후에 다시 시작하면 그룹 정책 구성이 변경되지 않는 한 BitLocker 복구 화면이 트리거되지 않습니다. BitLocker 복구 키를 찾는 방법에 대한 도움말은 BitLocker 복구 키 찾기 문서를 참조하세요.

엔터프라이즈에서는 이 업데이트를 설치하기 전에 BitLocker 그룹 정책에서 명시적으로 PCR7 포함 여부를 감사하고 msinfo32.exe로 PCR7 바인딩 상태를 확인하는 것이 좋습니다. (아래 해결 방법을 참조하세요.)

해결 방법

업데이트를 설치하기 전에 그룹 정책 구성 제거(권장)

  1. 그룹 정책 편집기(gpedit.msc) 또는 그룹 정책 관리 콘솔을 엽니다.
  2. 이동 위치: 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > BitLocker 드라이브 암호화 > 운영 체제 드라이브.
  3. '기본 UEFI 펌웨어 구성에 대한 TPM 플랫폼 유효성 검사 프로필 구성'을 '구성되지 않음'으로 설정합니다.
  4. 영향을 받는 디바이스에서 다음 명령을 실행하여 정책 변경 사항을 적용합니다. gpupdate /force
  5. BitLocker가 C: 드라이브에서 활성화된 경우 다음 명령을 실행하여 BitLocker를 일시 중단합니다. manage-bde -protectors -disable C:
  6. BitLocker가 C: 드라이브에서 활성화된 경우 다음 명령을 실행하여 BitLocker를 다시 시작합니다. manage-bde -protectors -enable C:
  7. 이렇게 하면 Windows에서 선택한 기본 PCR 프로필을 사용하도록 BitLocker 바인딩이 업데이트됩니다.

이 문제에 대한 영구적인 해결은 향후 Windows 업데이트에서 계획되어 있습니다. 자세한 내용은 사용 가능한 경우 제공될 예정입니다.

WSUS(Windows Server Update Services)는 오류 세부 정보를 표시하지 않습니다.

KB5070884 이상 업데이트를 설치한 후 WSUS(Windows Server Update Services)는 오류 보고 내에 동기화 오류 세부 정보를 표시하지 않습니다. 이 기능은 원격 코드 실행 취약점인 CVE-2025-59287을 해결하기 위해 일시적으로 제거되었습니다.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 일반적인 정보는 서비스 스택 업데이트를 참조하세요.

오프라인 OS 이미지 서비스를 위한 필수 구성 요소:

이미지에 KB5030216 (2023년 9월 12일) 또는 이후 LCU가 포함되어 있는지 확인합니다. 그렇지 않은 경우 최신 업데이트를 설치하기 전에 오프라인 미디어에 설치합니다. 이 LCU는 SSU 버전을 20348.1960으로 업데이트합니다. 이는 CBS_E_NEW_SERVICING_STACK_REQUIRED(오류 0x800f0823)을 방지하기 위해 필요한 최소 SSU 버전입니다.

이 업데이트 설치

이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용하세요.


사용 가능 다음 단계
포함 이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드되고 설치됩니다.

참고

  • 이 업데이트를 제거하려는 경우
  • 주의: 이 업데이트를 제거하기 전에 위험 이해: 보안 업데이트를 제거하면 안 되는 이유를 참조하세요.
  • 결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 LCU 패키지 이름을 인수로 사용하여 DISM/Remove-Package 명령줄 옵션을 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
  • 결합된 패키지Windows 업데이트 /uninstall 스위치를 사용하여wusa.exe(독립 실행형 설치 프로그램)을 실행하면 결합된 패키지에 SSU가 포함되어 있기 때문에 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.

파일 정보

이 업데이트에 제공된 파일 목록을 보려면 누적 업데이트 5087545에 대한 파일 정보를 다운로드하세요.

서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU(KB5089140) 버전 20348.5120에 대한 파일 정보를 다운로드하세요.