Windows 11 버전 25H2 및 24H2(KB5089549)에 대한 이 누적 업데이트에는 지난 달 선택적 미리 보기 릴리스의 비보안 업데이트와 함께 최신 보안 수정 사항 및 개선 사항이 포함되어 있습니다.
이 릴리스의 최신 상태 Windows 릴리스 상태 dashboard 방문하세요.
알림 및 메시지
이 섹션에서는 알림, 변경 로그 및 지원 종료 알림을 포함하여 이 릴리스와 관련된 주요 알림을 제공합니다.
Windows 보안 부팅 인증서 만료
중요: 대부분의 Windows 디바이스에서 사용되는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. 적절한 시기에 업데이트하지 않으면 일부 개인 및 비즈니스 디바이스가 안전하게 부팅되지 않을 수 있습니다. 중단을 방지하려면 지침을 검토하고 사전에 인증서를 업데이트하는 조치를 취하는 것이 좋습니다. 자세한 내용 및 준비 단계는 Windows 보안 부팅 인증서 만료 및 CA 업데이트를 참조하세요.
개선
이 업데이트에는 다음 업데이트의 일부인 새로운 기능 및 품질 개선 사항이 포함되어 있습니다.
이 업데이트는 다음 가이드에 설명된 보안 취약성을 해결합니다.
다음 요약에서는 이 업데이트에서 해결한 주요 품질 개선 사항을 간략하게 설명합니다. 대괄호 내의 굵은 텍스트는 변경 내용의 항목 또는 영역을 나타냅니다.
-
[보안 부팅] 이 업데이트를 통해 Windows 품질 업데이트에는 데이터를 대상으로 하는 추가 높은 신뢰도 디바이스가 포함되며, 새 보안 부팅 인증서를 자동으로 받을 수 있는 디바이스의 적용 범위가 늘어나고 있습니다. 디바이스는 충분한 성공적인 업데이트 신호를 시연하고 제어된 단계적 롤아웃을 유지 관리한 후에만 새 인증서를 받습니다.
-
[부팅 관리자 서비스 업데이트]
-
이 업데이트는 부팅 파일 업데이트 후 시작 안정성을 향상시키므로 BitLocker 복구를 입력하지 않고 디바이스가 정상적으로 시작됩니다.
-
(알려진 문제) 해결됨: 이 업데이트는 잘못된 PCR7(플랫폼 구성 레지스터 7) 구성을 포함하여 특정 TPM(신뢰할 수 있는 플랫폼 모듈) 유효성 검사 설정을 사용하여 시스템에서 부팅 파일을 업데이트한 후 일부 디바이스가 BitLocker Recovery에 들어갈 수 있는 문제를 해결합니다. 이는 2026년 4월 보안 업데이트(KB5083769)를 설치한 후에 발생할 수 있습니다.
-
-
[연결] 이 업데이트는 SSDP(Simple Service Discovery Protocol) 알림의 안정성을 개선하여 서비스가 응답하지 않도록 방지합니다.
이전 업데이트를 이미 설치한 경우 디바이스는 이 패키지에 포함된 새 업데이트만 다운로드하여 설치합니다.
AI 구성 요소
이 릴리스는 다음 AI 구성 요소를 업데이트합니다.
|
AI 구성 요소 |
버전 |
|
이미지 검색 |
1.2604.515.0 |
|
콘텐츠 추출 |
1.2604.515.0 |
|
의미 체계 분석 |
1.2604.515.0 |
|
설정 모델 |
1.2604.515.0 |
Windows 11 서비스 스택 업데이트(KB5092762)- 26100.8456
이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다. SSU에 대한 자세한 내용은 서비스 스택 업데이트의 온-프레미스 배포 간소화를 참조하세요.
이 업데이트의 알려진 문제
이 업데이트와 관련하여 현재 Microsoft에 알려진 문제는 없습니다.
이 업데이트를 가져오는 방법
이 업데이트를 설치하기 전에
Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 일반적인 정보는 서비스 스택 업데이트를 참조하세요.
이 업데이트 설치
이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용합니다.
|
사용 가능 |
이후 수행할 단계 |
|
|
|
이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드 및 설치됩니다. |
|
온라인 |
이후 수행할 단계 |
|
|
이 업데이트는 구성된 정책에 따라 비즈니스용 Windows 업데이트 자동으로 다운로드 및 설치됩니다. |
|
온라인 |
이후 수행할 단계 |
|
|
Microsoft 업데이트 카탈로그에서 이 릴리스를 설치하려면 디바이스 아키텍처(arm64 또는 x64)와 일치하는 옵션을 선택한 다음 지침을 따릅니다. |
이 업데이트를 설치하기 전에 Microsoft 업데이트 카탈로그 웹 사이트에서 이 업데이트에 대한 독립 실행형 패키지를 사용할 수 있습니다. 이 KB에는 특정 순서로 설치해야 하는 하나 이상의 MSU 파일이 포함되어 있습니다.
메서드 1(모든 MSU 파일을 함께 설치) 또는 메서드 2(각 MSU 파일을 순서대로 개별적으로 설치)를 사용하여 이 업데이트를 설치할 수 있습니다.
방법 1: 모든 MSU 파일을 함께 설치
Microsoft 업데이트 카탈로그에서 KB5089549 대한 모든 MSU 파일을 다운로드하고 동일한 폴더(예: C:/Packages)에 배치합니다. 배포 이미지 서비스 및 관리(DISM.exe)를 사용하여 대상 업데이트를 설치합니다. DISM은 PackagePath 에 지정된 폴더를 사용하여 필요에 따라 하나 이상의 필수 구성 요소 MSU 파일을 검색하고 설치합니다.
Windows PC 업데이트
실행 중인 Windows PC에 이 업데이트를 적용하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
또는 Windows 업데이트 독립 실행형 설치 관리자를 사용하여 대상 업데이트를 설치합니다.
Windows 설치 미디어 업데이트
이 업데이트를 Windows 설치 미디어에 적용하려면 동적 업데이트를 사용하여 Windows 설치 미디어 업데이트를 참조하세요.
참고: 다른 동적 업데이트 패키지를 다운로드할 때 해당 패키지가 이 KB와 같은 달에 일치하는지 확인합니다. SafeOS 동적 업데이트 또는 설치 동적 업데이트를 이 KB와 같은 달에 사용할 수 없는 경우 가장 최근에 게시된 각 버전을 사용합니다.
탑재된 이미지에 이 업데이트를 추가하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
방법 2: 각 MSU 파일을 순서대로 개별적으로 설치
DISM 또는 Windows 업데이트 독립 실행형 설치 관리자를 사용하여 각 MSU 파일을 개별적으로 다운로드하여 설치합니다.
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu
|
참고: 이 최신 누적 업데이트에는 AI 구성 요소에 대한 업데이트가 포함됩니다. AI 구성 요소 업데이트가 업데이트에 포함되어 있더라도 AI 구성 요소는 Windows Copilot+ PC에만 적용되며 Windows PC 또는 Windows Server 설치되지 않습니다. |
이 업데이트를 설치하기 전에 Microsoft 업데이트 카탈로그 웹 사이트에서 이 업데이트에 대한 독립 실행형 패키지를 사용할 수 있습니다. 이 KB에는 특정 순서로 설치해야 하는 하나 이상의 MSU 파일이 포함되어 있습니다.
메서드 1(모든 MSU 파일을 함께 설치) 또는 메서드 2(각 MSU 파일을 순서대로 개별적으로 설치)를 사용하여 이 업데이트를 설치할 수 있습니다.
방법 1: 모든 MSU 파일을 함께 설치
Microsoft 업데이트 카탈로그에서 KB5089549 대한 모든 MSU 파일을 다운로드하고 동일한 폴더(예: C:/Packages)에 배치합니다. 배포 이미지 서비스 및 관리(DISM.exe)를 사용하여 대상 업데이트를 설치합니다. DISM은 PackagePath 에 지정된 폴더를 사용하여 필요에 따라 하나 이상의 필수 구성 요소 MSU 파일을 검색하고 설치합니다.
Windows PC 업데이트
실행 중인 Windows PC에 이 업데이트를 적용하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
또는 Windows 업데이트 독립 실행형 설치 관리자를 사용하여 대상 업데이트를 설치합니다.
Windows 설치 미디어 업데이트
이 업데이트를 Windows 설치 미디어에 적용하려면 동적 업데이트를 사용하여 Windows 설치 미디어 업데이트를 참조하세요.
참고: 다른 동적 업데이트 패키지를 다운로드할 때 해당 패키지가 이 KB와 같은 달에 일치하는지 확인합니다. SafeOS 동적 업데이트 또는 설치 동적 업데이트를 이 KB와 같은 달에 사용할 수 없는 경우 가장 최근에 게시된 각 버전을 사용합니다.
탑재된 이미지에 이 업데이트를 추가하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
방법 2: 각 MSU 파일을 순서대로 개별적으로 설치
DISM 또는 Windows 업데이트 독립 실행형 설치 관리자를 사용하여 각 MSU 파일을 개별적으로 다운로드하여 설치합니다.
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu
|
참고: 이 최신 누적 업데이트에는 AI 구성 요소에 대한 업데이트가 포함됩니다. AI 구성 요소 업데이트가 업데이트에 포함되어 있더라도 AI 구성 요소는 Windows Copilot+ PC에만 적용되며 Windows PC 또는 Windows Server 설치되지 않습니다. |
|
사용 가능 |
이후 수행할 단계 |
|
|
이 업데이트는 다음과 같이 제품 및 분류를 구성하는 경우 WSUS(Windows Server Update Services)와 자동으로 동기화됩니다. Product: Windows 11 분류: 보안 업데이트 |
이 업데이트를 제거하려는 경우
이 업데이트를 제거하기 전에 위험 이해: 보안 업데이트를 제거하지 않아야 하는 이유를 참조하세요.
결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 독립 실행형 설치 관리자(wusa.exe)를 Windows 업데이트 실행해도 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.
파일 정보
이 업데이트에 제공된 파일 목록은 누적 업데이트 5089549 대한 파일 정보를 다운로드합니다.
서비스 스택 업데이트에 제공된 파일 목록은 SSU(KB5092762) - 버전 26100.8456에 대한 파일 정보를 다운로드합니다.
관련 항목
Microsoft 소프트웨어 업데이트에 사용되는 표준 용어에 대한 설명