2025년 9월 22일 — KB5068221(OS 빌드 26100.6588) 대역 외
적용 대상
릴리스 날짜:
2025-09-22
버전:
OS 빌드 26100.6588
Windows 보안 부팅 인증서 만료중요: 대부분의 Windows 장치에서 사용하는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. 적절한 시기에 업데이트하지 않으면 일부 개인 및 비즈니스 디바이스가 안전하게 부팅되지 않을 수 있습니다. 중단을 방지하려면 지침을 검토하고 사전에 인증서를 업데이트하는 조치를 취하는 것이 좋습니다. 자세한 내용 및 준비 단계는 Windows 보안 부팅 인증서 만료 및 CA 업데이트를 참조하세요.
Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형 및 월별 품질 업데이트 유형에 대한 페이지를 참조하세요. 개요는 Windows 11 버전24H2의 업데이트 기록 페이지를 참조하세요.
@WindowsUpdate 따라 새 콘텐츠가 Windows 릴리스 상태 대시보드에 게시되는 시기를 확인합니다.
개선 사항
이 OOB(대역 외) 업데이트에는 품질 향상이 포함됩니다. 이 업데이트는 누적되며 다음 외에도 2025년 9월 9일 보안 업데이트(KB5065426)의 보안 수정 및 개선 사항을 포함합니다.
-
[가상화 및 플랫폼 호환성] 해결됨: 이 업데이트는 App-V(Microsoft Application Virtualization) 환경에서 실행되는 Microsoft Office 애플리케이션에 영향을 주는 문제를 해결합니다. AppVEntSubsystems32 또는 AppVEntSubsystems64 시스템 구성 요소의 이중 핸들 닫기로 인해 오류가 발생했습니다.
AI 구성 요소
이 릴리스는 다음 AI 구성 요소를 업데이트합니다.
|
AI 구성 요소 |
버전 |
|
이미지 검색 |
1.2508.906.0 |
|
콘텐츠 추출 |
1.2508.906.0 |
|
의미 체계 분석 |
1.2508.906.0 |
|
설정 모델 |
1.2508.906.0 |
Windows 11 서비스 스택 업데이트(KB5064531)- 26100.5074
이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다. SSU에 대한 자세한 내용은 서비스 스택 업데이트의 온-프레미스 배포 간소화를 참조하세요.
이 업데이트의 알려진 문제
증상
2025년 9월 9일 또는 그 이후에 릴리스된 Windows 업데이트를 설치한 후에는 TCP/IP(NetBT)를 통해 NetBIOS에서 SMB(서버 메시지 블록) v1 프로토콜을 사용하여 공유 파일 및 폴더에 연결하지 못할 수 있습니다. 이 문제는 SMB 클라이언트 또는 SMB 서버에 2025년 9월 보안 업데이트가 설치된 경우에 발생할 수 있습니다.
참고:SMBv1 프로토콜은 사용되지 않으며 최신 버전의 Windows 및 Windows Server에서는 더 이상 기본적으로 설치되지 않습니다. 최신 버전의 프로토콜인 SMBv2 또는 SMBv3을 사용하는 배포는 이 문제의 영향을 받지 않습니다.
해결 방법
이 문제는 KB5065789에서 해결되었습니다.
증상
일부 디지털 TV 및 블루레이/DVD 앱은 2025년 8월 29일, Windows 비보안 미리 보기 업데이트(KB5064081) 이상 업데이트를 설치한 후 보호된 콘텐츠를 예상대로 재생하지 못할 수 있습니다.
HDCP 적용 또는 디지털 오디오용 DRM(디지털 권한 관리)과 향상된 비디오 렌더러를 사용하는 앱에서는 저작권 보호 오류, 잦은 재생 중단, 예기치 않은 중지 또는 검은색 화면이 발생할 수 있습니다.
스트리밍 서비스는 영향을 받지 않습니다.
해결 방법
비보안 2025년 9월 Windows Preview 업데이트(KB5065789) 및 이후 업데이트는 EVR(Enhanced Video Renderer)을 HDCP(높은 대역폭 디지털 콘텐츠 보호) 적용과 함께 사용하는 특정 애플리케이션에 영향을 미치는 문제를 해결합니다. 비보안 10월 Windows Preview 업데이트(KB5067036)에는 디지털 오디오용 DRM(디지털 권한 미디어)을 사용하는 애플리케이션에 영향을 미치는 문제를 해결하기 위한 추가 개선 사항이 포함되어 있습니다.
증상
2025년 8월 비보안 미리 보기 업데이트(KB5064081) 이상을 설치한 다음 잠금 화면의 로그인 옵션에 암호 아이콘이 표시되지 않을 수 있습니다. 아이콘이 표시될 공간 위로 마우스를 가져가면 암호 버튼을 계속 사용할 수 있습니다. 이 자리 표시자를 선택하여 암호 텍스트 상자를 열고 암호를 입력하세요. 암호를 입력하면 정상적으로 로그인할 수 있습니다.
개인 장치에서 Windows Home 또는 Pro 버전을 사용하는 개인에게는 이 문제가 발생할 가능성이 매우 낮습니다. 이 문제는 주로 기업 또는 관리형 IT 환경에 영향을 줍니다.
해결 방법
이 문제는 KIR(알려진 문제 롤백)을 통해 완화됩니다.
영향을 받는 업데이트를 설치하고 이 문제가 발생한 IT 부서에서 관리하는 기업 관리 장치의 경우 IT 관리자는 아래에 나열된 그룹 정책을 설치하고 구성하여 해결할 수 있습니다. 특별한 그룹 정책은 컴퓨터 구성 > 관리 템플릿 > <아래에 나열된 그룹 정책 이름>에서 확인할 수 있습니다.
이러한 특수 그룹 정책 배포와 구성에 관한 자세한 내용은 그룹 정책을 사용하여 알려진 문제 롤백을 배포하는 방법을 참조하세요.
다음 그룹 정책 이름의 그룹 정책 다운로드:
-
Windows 11 버전 24H2, Windows 11 버전 25H2용 다운로드: Windows 11 24H2, Windows 11 25H2 및 Windows Server 2025 KB5072033 251202_18051 알려진 문제 롤백
중요: 이 문제를 해결하려면 Windows 버전의 그룹 정책을 설치하고 구성해야 합니다. 또한 그룹 정책 설정을 적용하려면 장치를 다시 시작해야 합니다. 그룹 정책은 이 문제를 일으키는 변경 내용을 일시적으로 비활성화합니다.
향후 Windows 업데이트에서 해결을 위해 작업 중이며 사용 가능한 경우 추가 정보를 제공할 예정입니다.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 일반적인 내용은 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.
이 업데이트 설치
이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용합니다.
|
사용 가능 |
이후 수행할 단계 |
|||
|
|
기타 옵션을 참조하세요. |
|
온라인 |
이후 수행할 단계 |
|||
|
|
기타 옵션을 참조하세요. |
|
온라인 |
이후 수행할 단계 |
||||
|
예 1 |
이 업데이트를 설치하기 전에 이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동합니다. 이 KB에는 특정 순서로 설치해야 하는 하나 이상의 MSU 파일이 포함되어 있습니다. 이 업데이트 설치 방법 1: 모든 MSU 파일을 함께 설치 Microsoft 업데이트 카탈로그에서 KB5068221 대한 모든 MSU 파일을 다운로드하여 동일한 폴더(예: C:/Packages)에 배치합니다. 배포 이미지 서비스 및 관리(DISM.exe)를 사용하여 대상 업데이트를 설치합니다. DISM은 PackagePath 에 지정된 폴더를 사용하여 필요에 따라 하나 이상의 필수 구성 요소 MSU 파일을 검색하고 설치합니다. Windows PC 업데이트 실행 중인 Windows PC에 이 업데이트를 적용하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.
또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.
Windows 설치 미디어 업데이트 이 업데이트를 Windows 설치 미디어에 적용하려면 동적 업데이트를 사용하여 Windows 설치 미디어 업데이트를 참조하세요. 참고: 다른 동적 업데이트 패키지를 다운로드할 때 해당 패키지가 이 KB와 같은 달에 일치하는지 확인합니다. SafeOS 동적 업데이트 또는 설치 동적 업데이트를 이 KB와 같은 달에 사용할 수 없는 경우 가장 최근에 게시된 각 버전을 사용합니다. 탑재된 이미지에 이 업데이트를 추가하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.
또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.
방법 2: 각 MSU 파일을 순서대로 개별적으로 설치 DISM 또는 Windows 업데이트 독립 실행형 설치 관리자를 사용하여 각 MSU 파일을 개별적으로 다운로드하고 설치합니다.
|
1 이 최신 누적 업데이트에는 AI 구성 요소에 대한 업데이트가 포함됩니다. AI 구성 요소 업데이트가 업데이트에 포함되어 있더라도 AI 구성 요소는 Windows Copilot+ PC에만 적용되며 Windows PC 또는 Windows Server 설치되지 않습니다.
|
사용 가능 |
이후 수행할 단계 |
|||
|
|
기타 옵션을 참조하세요. |
LCU를 제거하려는 경우
결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 독립 실행형 설치 관리자(wusa.exe)를 Windows 업데이트 실행해도 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.
파일 정보
이 업데이트에 제공된 파일 목록은 누적 업데이트 5068221 대한 파일 정보를 다운로드합니다.
서비스 스택 업데이트에 제공된 파일 목록은 SSU KB5064531 - 버전 26100.5074에 대한 파일 정보를 다운로드합니다.