2025년 12월 9일—KB5071543(OS 빌드 14393.8688)
적용 대상
릴리스 날짜:
2025. 12. 9.
버전:
OS 빌드 14393.8688
Windows 보안 부팅 인증서 만료
중요: 대부분의 Windows 디바이스에서 사용되는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. 적절한 시기에 업데이트하지 않으면 일부 개인 및 비즈니스 디바이스가 안전하게 부팅되지 않을 수 있습니다. 중단을 방지하려면 지침을 검토하고 사전에 인증서를 업데이트하는 조치를 취하는 것이 좋습니다.
자세한 내용 및 Windows 장치를 위한 준비 단계는 Windows 보안 부팅 인증서 만료 및 CA 업데이트를 참조하세요.
Windows Server에 대한 자세한 내용과 준비 단계는 다음 자료를 참고하세요.
Windows 업데이트는 Microsoft Store 애플리케이션 업데이트를 설치하지 않습니다. 엔터프라이즈 사용자인 경우 Microsoft Store 앱 - Configuration Manager 참조하세요. 소비자 사용자인 경우 Microsoft Store에서 앱 및 게임에 대한 업데이트 가져오기를 참조하세요.
Windows Server 2016 및 Windows 10 LTSB 지원 종료
다음 종료 날짜부터 Microsoft는 더 이상 Windows 업데이트, 기술 지원 또는 보안 수정 사항에서 무료 소프트웨어 업데이트를 제공하지 않습니다.
♦ Windows 10 Enterprise LTSB 2016: 2026년 10월 13일
♦ Windows 10 IoT Enterprise 2016 LTSB:2026년 10월 13일
♦ Windows Server 2016:2027년 1월 12일
자세한 내용은 Windows Server 2016 및 Windows 10 2016 LTSB 지원 종료 계획을 확인하세요.
|
날짜 변경 |
설명 변경 |
|
2025년 12월 18일 |
|
|
2025년 12월 12일 |
|
요약
적용 대상: Windows Server 2016
이 보안 업데이트에는 다음 업데이트의 일부인 수정 사항 및 개선 사항이 포함되어 있습니다.
다음은 이 업데이트가 해결하는 문제에 대한 요약입니다. 대괄호 안의 굵은 텍스트는 문서화 중인 변경 내용의 항목 또는 영역을 나타냅니다.
-
[PowerShell 5.1] Invoke-WebRequest 명령에는 이제 스크립트 실행 위험에 대한 보안 경고가 포함된 확인 프롬프트가 포함됩니다. 요청을 계속하거나 취소하도록 선택할 수 있습니다. 자세한 내용은 CVE-2025-54100 및 KB5074596: PowerShell 5.1: 웹 콘텐츠에서 스크립트 실행 방지를 참조하세요.
이전 업데이트를 설치한 경우 이 패키지에 포함된 새 업데이트만 다운로드되어 디바이스에 설치됩니다.
보안 취약성에 대한 자세한 내용은 새 보안 업데이트 가이드 웹 사이트 및 2025년 12월 보안 업데이트 참조하세요.
Windows 10 버전 1607에 대한 자세한 내용은 업데이트 기록 페이지를 참조하세요.
Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형 및 월별 품질 업데이트 유형에 대한 문서를 참조하세요.
이 업데이트의 알려진 문제
증상
이 업데이트를 설치한 후 사용자는 MSMQ(메시지 큐) 기능에 문제가 발생할 수 있습니다. 이 문제는 로드 중인 클러스터형 MSMQ 환경에도 영향을 줍니다. 이 문제로 인해 사용자는 다음과 같은 증상이 발생할 수 있습니다.
-
비활성 상태가 되는 MSMQ 큐
-
"Insufficient resources to perform operation" 오류로 실패한 IIS 사이트
-
큐에 쓸 수 없는 애플리케이션
-
메시지 파일을 만들 때 "The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" 등의 오류
-
충분한 디스크 공간과 메모리를 사용할 수 있음에도 불구하고 "There is insufficient disk space or memory"과 같은 잘못된 로그
이 문제는 MSMQ 보안 모델에 도입된 최근 변경 내용과 C:\Windows\System32\MSMQ\storage 폴더에 대한 NTFS 권한으로 인해 발생합니다. 이제 MSMQ 사용자는 일반적으로 관리자로 제한되는 이 폴더에 대한 쓰기 액세스 권한이 필요합니다. 따라서 MSMQ API를 통해 메시지를 보내려는 시도가 리소스 오류로 인해 실패할 수 있습니다.
개인 장치에서 Windows Home 또는 Pro 버전을 사용하는 개인에게는 이 문제가 발생할 가능성이 매우 낮습니다. 이 문제는 주로 기업 또는 관리형 IT 환경에 영향을 줍니다.
해결 방법
이 문제는 2025년 12월 18일 이후 릴리스된 Windows 대역 외 업데이트(예: KB5074974)에 의해 해결되었습니다. 이 업데이트를 비롯하여 중요한 개선 사항과 문제 해결 방법이 포함되어 있으므로 장치에 최신 업데이트를 설치하는 것이 좋습니다.
적용 대상: Win 10 Ent LTSB 2016
이 보안 업데이트에는 다음 업데이트의 일부인 수정 사항 및 개선 사항이 포함되어 있습니다.
다음은 이 업데이트가 해결하는 문제에 대한 요약입니다. 대괄호 안의 굵은 텍스트는 문서화 중인 변경 내용의 항목 또는 영역을 나타냅니다.
-
[PowerShell 5.1] Invoke-WebRequest 명령에는 이제 스크립트 실행 위험에 대한 보안 경고가 포함된 확인 프롬프트가 포함됩니다. 요청을 계속하거나 취소하도록 선택할 수 있습니다. 자세한 내용은 CVE-2025-54100 및 KB5074596: PowerShell 5.1: 웹 콘텐츠에서 스크립트 실행 방지를 참조하세요.
이전 업데이트를 설치한 경우 이 패키지에 포함된 새 업데이트만 다운로드되어 디바이스에 설치됩니다.
보안 취약성에 대한 자세한 내용은 새 보안 업데이트 가이드 웹 사이트 및 2025년 12월 보안 업데이트 참조하세요.
Windows 10 버전 1607에 대한 자세한 내용은 업데이트 기록 페이지를 참조하세요.
Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형 및 월별 품질 업데이트 유형에 대한 문서를 참조하세요.
이 업데이트의 알려진 문제
증상
이 업데이트를 설치한 후 사용자는 MSMQ(메시지 큐) 기능에 문제가 발생할 수 있습니다. 이 문제는 로드 중인 클러스터형 MSMQ 환경에도 영향을 줍니다. 이 문제로 인해 사용자는 다음과 같은 증상이 발생할 수 있습니다.
-
비활성 상태가 되는 MSMQ 큐
-
"Insufficient resources to perform operation" 오류로 실패한 IIS 사이트
-
큐에 쓸 수 없는 애플리케이션
-
메시지 파일을 만들 때 "The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" 등의 오류
-
충분한 디스크 공간과 메모리를 사용할 수 있음에도 불구하고 "There is insufficient disk space or memory"과 같은 잘못된 로그
이 문제는 MSMQ 보안 모델에 도입된 최근 변경 내용과 C:\Windows\System32\MSMQ\storage 폴더에 대한 NTFS 권한으로 인해 발생합니다. 이제 MSMQ 사용자는 일반적으로 관리자로 제한되는 이 폴더에 대한 쓰기 액세스 권한이 필요합니다. 따라서 MSMQ API를 통해 메시지를 보내려는 시도가 리소스 오류로 인해 실패할 수 있습니다.
개인 장치에서 Windows Home 또는 Pro 버전을 사용하는 개인에게는 이 문제가 발생할 가능성이 매우 낮습니다. 이 문제는 주로 기업 또는 관리형 IT 환경에 영향을 줍니다.
해결 방법
이 문제는 2025년 12월 18일 이후 릴리스된 Windows 대역 외 업데이트(예: KB5074974)에 의해 해결되었습니다. 이 업데이트를 비롯하여 중요한 개선 사항과 문제 해결 방법이 포함되어 있으므로 장치에 최신 업데이트를 설치하는 것이 좋습니다.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
2025년 1월 14일 또는 그 이후에 릴리스된 업데이트를 설치하려면 먼저 최신 SSU(서비스 스택 업데이트)를 설치하는 것이 좋습니다. 디바이스 또는 오프라인 이미지에 최신 SSU가 설치되어 있지 않으면 이 업데이트를 설치하지 못할 수 있습니다.
주의 SSU를 설치할 때까지 이 업데이트는 디바이스에 제공되지 않을 수 있습니다. 보안 위험을 줄이려면 가능한 한 빨리 SSU를 설치합니다.
-
Windows 업데이트 사용하는 경우 최신 SSU(KB5070247)가 자동으로 제공됩니다. 최신 SSU가 설치되지 않은 경우 이 업데이트를 설치하지 못할 수 있습니다.
-
비즈니스용 Windows 업데이트 사용하는 경우 최신 SSU(KB5070247)가 자동으로 제공됩니다. 최신 SSU가 설치되지 않은 경우 이 업데이트를 설치하지 못할 수 있습니다.
-
업데이트 카탈로그를 사용하는 경우 최신 SSU(KB5070247)를 다운로드하여 설치하는 것이 좋습니다. 최신 SSU가 설치되지 않은 경우 이 업데이트를 설치하지 못할 수 있습니다.
-
WSUS(Windows Server Update Services) 관리자인 경우 SSU KB5070247 승인해야 하며 이 업데이트는 KB5071543.
SSU에 대한 일반적인 내용은 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.
이 업데이트 설치
이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용합니다.
|
사용 가능 |
이후 수행할 단계 |
|
|
이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드 및 설치됩니다. |
|
온라인 |
이후 수행할 단계 |
|
|
이 업데이트는 구성된 정책에 따라 비즈니스용 Windows 업데이트 자동으로 다운로드 및 설치됩니다. |
|
사용 가능 |
이후 수행할 단계 |
|
|
이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동합니다. 업데이트 카탈로그에서 업데이트를 다운로드하고 설치하는 방법에 대한 자세한 내용은 Windows 업데이트 카탈로그에서 드라이버 및 핫픽스를 포함하는 업데이트를 다운로드하는 방법을 참조하세요. |
|
사용 가능 |
이후 수행할 단계 |
|
|
이 업데이트는 다음과 같이 제품 및 분류를 구성하는 경우 WSUS(Windows Server Update Services)와 자동으로 동기화됩니다. 제품: Windows 10 분류: 보안 업데이트 |
파일 정보
이 업데이트에 포함된 파일 목록은 CSV(쉼표로 구분됨)(*.csv) 파일에 제공됩니다. 이 파일은 메모장과 같은 텍스트 편집기 또는 Microsoft Excel에서 열 수 있습니다.