2026년 8월 11일 - KB5120233일(OS 빌드 26100.33296)

적용 대상
Windows Server 2025, all editions

Windows Server 2025(KB5120233)용 이 누적 업데이트에는 지난달 선택적 미리 보기 릴리스의 비보안 업데이트와 함께 최신 보안 수정 및 개선 사항이 포함되어 있습니다. 이 릴리스의 최신 상태는 Windows 릴리스 상태 dashboard를 방문하세요.

공지 사항 및 메시지

이 섹션에서는 공지 사항, 변경 로그, 지원 종료 공지 등 이번 릴리스와 관련된 주요 알림을 제공합니다.

Windows 보안 부팅 인증서 만료

중요: 대부분의 Windows 디바이스에서 사용되는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. Microsoft는 지난 몇 개월 동안 소비자 및 관리되지 않는 비즈니스 장치에서 이러한 인증서를 업데이트해 왔습니다. 최신 인증서를 받지 못한 장치는 계속 정상적으로 시작되어 작동하며, 표준 Windows 업데이트는 계속 설치됩니다. 업데이트된 인증서는 향후 몇 개월 동안 Windows 업데이트를 통해 계속 제공됩니다.

개선 사항

이 보안 업데이트에는 KB5099536 (2026년 7월 14일 릴리스)의 수정 사항 및 품질 개선 사항이 포함되어 있습니다. 다음은 이 업데이트에서 해결된 주요 문제를 요약한 내용입니다. 또한 사용 가능한 새로운 기능도 포함되어 있습니다. 대괄호 안의 굵은 텍스트는 변경 항목 또는 영역을 나타냅니다. 

  • [파일 탐색기] 이 업데이트는 DFS 매핑 드라이브에 저장된 파일의 파일 탐색기를 개선하여 네트워크에 다시 연결한 후 미리 보기 및 복사된 파일이 예상대로 작동하도록 도와줍니다.
  • [Windows] 이 업데이트는 인증 기관 구성 중에 PQC 옵션을 복원하고 새로 만든 PQC 인증서 템플릿을 성공적으로 등록할 수 있도록 하여 PQC(post-quantum cryptography) 인증서에 대한 지원을 개선합니다.
  • [보안 부팅] 이 업데이트에는 신뢰도가 높은 디바이스 대상 데이터가 추가로 포함되어 있어 새 보안 부팅 인증서를 자동으로 받을 수 있는 디바이스의 적용 범위가 확대됩니다. Windows 업데이트를 통한 인증서 배포는 지원되는 PC 및 관리되지 않는 비즈니스 장치에서 향후 몇 개월 동안 계속됩니다.
  • [이모지 패널] 이모지 패널(Windows 키 + 마침표(.)) 이제 Google의 Tenor API 사용 중단에 따라 GIPHY를 지원합니다.

이전 업데이트를 이미 설치한 경우 장치는 이 패키지에 포함된 새 업데이트만 다운로드하여 설치합니다.

보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드2026년 8월 보안 업데이트 섹션을 참조하세요.

Windows Server 2025 서비스 스택 업데이트(KB5120232) - 26100.33288

이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다. SSU에 대한 자세한 내용은 서비스 스택 업데이트의 온-프레미스 배포 간소화를 참조하세요.

이 업데이트의 알려진 문제

WSUS(Windows Server Update Services)는 오류 세부 정보를 표시하지 않습니다.

KB5070881 이상 업데이트를 설치한 후 WSUS(Windows Server Update Services)는 오류 보고 내에 동기화 오류 세부 정보를 표시하지 않습니다. 이 기능은 원격 코드 실행 취약점인 CVE-2025-59287을 해결하기 위해 일시적으로 제거되었습니다.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)와 최신 LCU(누적 업데이트)를 결합합니다. SSU에 대한 일반적인 정보는 서비스 스택 업데이트를 참조하세요.

배포

이 업데이트와 같은 동적 업데이트를 기존 Windows 이미지에 배포하는 경우 boot.stl 파일이 설치 미디어의 일부로 포함되어 있는지 확인합니다. 파일을 포함하지 않으면 장치가 설치 미디어에서 성공적으로 시작되지 못할 수 있으며 오류 코드 0xc0430001가 발생할 수 있습니다.

참고

boot.stl 파일은 보안 부팅 유효성 검사 중에 사용되며 업데이트하려는 이미지의 Windows 버전 및 아키텍처와 일치해야 합니다.

boot.stl 파일이 설치 미디어의 일부로 포함되도록 하려면 다음 중 하나를 수행합니다.

  • WinPE 업데이트 스크립트를 사용하여 기존 Windows 이미지를 업데이트합니다. (권장)
  • 업데이트를 배포하기 전에 장치 Windows\Boot\EFI 폴더에서 설치 미디어의 해당 폴더로 boot.stl 파일을 수동으로 복사합니다.

기존 Windows 이미지에 동적 업데이트 패키지를 적용하는 방법에 대한 자세한 내용은 동적 업데이트를 사용하여 Windows 설치 미디어 업데이트를 참조하세요.

이 업데이트 설치

이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용하세요.


사용 가능 다음 단계
포함 이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드되고 설치됩니다.

파일 정보

이 업데이트에 제공된 파일 목록을 보려면 누적 업데이트 KB5120233에 대한 파일 정보를 다운로드하세요.

서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU KB5120232 버전 26100.33288에 대한 파일 정보를 다운로드하세요.