2026년 6월 9일 - KB5094123(OS 빌드 17763.8880)
적용 대상
릴리스 날짜:
2026. 6. 9.
버전:
OS 빌드 17763.8880
요약
이 문서에서는 이 누적 보안 업데이트에 포함된 보안 문제 및 품질 향상을 나열합니다.
적용 대상: Windows Server 2019
이 보안 업데이트에는 다음 업데이트의 일부인 수정 사항 및 품질 개선 사항이 포함되어 있습니다.
다음은 이 업데이트를 설치할 때 이 업데이트가 해결하는 문제에 대한 요약입니다. 대괄호 안의 굵은 텍스트는 문서화 중인 변경 내용의 항목 또는 영역을 나타냅니다.
-
[보안 부팅]
-
이 업데이트를 사용하면 Windows 보안 앱에서 보안 부팅 상태에 대한 동적 상태 보고할 수 있습니다.
-
이 업데이트는 컴퓨터 구성 > 관리 템플릿에서 Windows 구성 요소 > 보안 부팅을 > 새 정책 설정인 LimitSecureBootRequiredServiceData를 추가합니다. 이 설정을 사용하도록 설정하면 Windows는 일반적으로 Microsoft로 전송되는 이벤트를 표시하지 않고 보내는 보안 부팅 서비스 데이터를 제한합니다. 이 정책은 Windows 제한된 트래픽 제한 기능 기준 패키지에도 포함되어 있습니다. 정책에 대한 자세한 내용은 Windows 10 및 Windows 11 운영 체제 구성 요소에서 Microsoft 서비스로의 연결 관리를 참조하세요.
-
이 업데이트를 통해 Windows 품질 업데이트에는 데이터를 대상으로 하는 추가 높은 신뢰도 디바이스가 포함되며, 새 보안 부팅 인증서를 자동으로 받을 수 있는 디바이스의 적용 범위가 늘어나고 있습니다. 디바이스는 충분한 성공적인 업데이트 신호를 시연하고 제어된 단계적 롤아웃을 유지 관리한 후에만 새 인증서를 받습니다.
-
-
[폴더 사용자 지정] 이 업데이트는 Windows에서 desktop.ini 파일을 처리하는 방식에 대한 보안 강화 변경을 도입합니다. 따라서 일부 사용자는 다운로드한 위치 또는 원격 위치에서 콘텐츠에 대한 사용자 지정 폴더 아이콘 또는 지역화된 폴더 이름이 누락된 것을 알 수 있습니다. 폴더에 대한 액세스는 영향을 받지 않습니다. 자세한 내용은 2026년 6월 Windows 보안 업데이트를 설치한 후 사용자 지정 폴더 아이콘 또는 지역화된 폴더 이름이 표시되지 않을 수 있음을 참조하세요.
이전 업데이트를 설치한 경우 이 패키지에 포함된 새 업데이트만 다운로드되어 디바이스에 설치됩니다.
보안 취약성에 대한 자세한 내용은 새 보안 업데이트 가이드 웹 사이트 및 2026년 6월 보안 업데이트 참조하세요.
Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형 및 월별 품질 업데이트 유형에 대한 문서를 참조하세요. Windows 10, 버전 1809 대한 개요는 업데이트 기록 페이지를 참조하세요.
이 업데이트의 알려진 문제
현재 이 업데이트와 관련된 문제를 인식하지 못하고 있습니다.
적용 대상: Windows 10 Enterprise LTSC 2019
이 보안 업데이트에는 다음 업데이트의 일부인 수정 사항 및 품질 개선 사항이 포함되어 있습니다.
다음은 이 업데이트를 설치할 때 이 업데이트가 해결하는 문제에 대한 요약입니다. 대괄호 안의 굵은 텍스트는 문서화 중인 변경 내용의 항목 또는 영역을 나타냅니다.
-
[보안 부팅]
-
이 업데이트를 사용하면 Windows 보안 앱에서 보안 부팅 상태에 대한 동적 상태 보고할 수 있습니다.
-
이 업데이트는 컴퓨터 구성 > 관리 템플릿에서 Windows 구성 요소 > 보안 부팅을 > 새 정책 설정인 LimitSecureBootRequiredServiceData를 추가합니다. 이 설정을 사용하도록 설정하면 Windows는 일반적으로 Microsoft로 전송되는 이벤트를 표시하지 않고 보내는 보안 부팅 서비스 데이터를 제한합니다. 이 정책은 Windows 제한된 트래픽 제한 기능 기준 패키지에도 포함되어 있습니다. 정책에 대한 자세한 내용은 Windows 10 및 Windows 11 운영 체제 구성 요소에서 Microsoft 서비스로의 연결 관리를 참조하세요.
-
이 업데이트를 통해 Windows 품질 업데이트에는 데이터를 대상으로 하는 추가 높은 신뢰도 디바이스가 포함되며, 새 보안 부팅 인증서를 자동으로 받을 수 있는 디바이스의 적용 범위가 늘어나고 있습니다. 디바이스는 충분한 성공적인 업데이트 신호를 시연하고 제어된 단계적 롤아웃을 유지 관리한 후에만 새 인증서를 받습니다.
-
-
[폴더 사용자 지정] 이 업데이트는 Windows에서 desktop.ini 파일을 처리하는 방식에 대한 보안 강화 변경을 도입합니다. 따라서 일부 사용자는 다운로드한 위치 또는 원격 위치에서 콘텐츠에 대한 사용자 지정 폴더 아이콘 또는 지역화된 폴더 이름이 누락된 것을 알 수 있습니다. 폴더에 대한 액세스는 영향을 받지 않습니다. 자세한 내용은 2026년 6월 Windows 보안 업데이트를 설치한 후 사용자 지정 폴더 아이콘 또는 지역화된 폴더 이름이 표시되지 않을 수 있음을 참조하세요.
이전 업데이트를 설치한 경우 이 패키지에 포함된 새 업데이트만 다운로드되어 디바이스에 설치됩니다.
보안 취약성에 대한 자세한 내용은 새 보안 업데이트 가이드 웹 사이트 및 2026년 6월 보안 업데이트 참조하세요.
Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형 및 월별 품질 업데이트 유형에 대한 문서를 참조하세요. Windows 10, 버전 1809 대한 개요는 업데이트 기록 페이지를 참조하세요.
이 업데이트의 알려진 문제
현재 이 업데이트와 관련된 문제를 인식하지 못하고 있습니다.
서비스 스택 업데이트(KB5094143) - 17763.8860
이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU는 업데이트 프로세스의 안정성을 향상시키고 Windows 업데이트를 설치하는 구성 요소인 서비스 스택에 대한 수정 사항을 포함합니다.
참고: 이 SSU(서비스 스택 업데이트)에는 유효성 검사를 위해 업데이트된 인증서 체인을 활용하여 디바이스가 Azure 호스트되는지 여부를 확인하는 향상된 논리가 포함되어 있습니다. 디바이스가 인증서 업데이트를 성공적으로 다운로드 및 설치하는 데 필요한 인증서 업데이트 도메인에 액세스할 수 있도록 하려면 인증서 다운로드 및 해지 목록 및Azure 인증 기관 세부 정보를 참조하세요. SSU에 대한 자세한 내용은 서비스 스택 업데이트를 참조하세요.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
이 누적 업데이트를 설치하기 전에 2021년 8월 10일 SSU(KB5005112)를 설치해야 합니다.
배포
이 업데이트와 같은 동적 업데이트를 기존 Windows 이미지에 배포하는 경우 boot.stl 파일이 설치 미디어의 일부로 포함되어 있는지 확인합니다. 파일을 포함하지 않으면 디바이스가 설치 미디어에서 성공적으로 시작되지 않을 수 있으며 오류 코드 0xc0430001 발생할 수 있습니다.
참고 boot.stl 파일은 보안 부팅 유효성 검사 중에 사용되며 업데이트 중인 이미지의 Windows 버전 및 아키텍처와 일치해야 합니다.
boot.stl 파일이 설치 미디어의 일부로 포함되도록 하려면 다음 중 하나를 수행합니다.
-
WinPE 업데이트 스크립트를 사용하여 기존 Windows 이미지를 업데이트합니다. (권장 옵션)
-
업데이트를 배포하기 전에 디바이스 Windows\Boot\EFI 폴더의 boot.stl 파일을 설치 미디어의 해당 폴더로 수동으로 복사합니다.
기존 Windows 이미지에 동적 업데이트 패키지를 적용하는 방법에 대한 자세한 내용은 동적 업데이트를 사용하여 Windows 설치 미디어 업데이트를 참조하세요.
이 업데이트 가져오기 및 설치
이 업데이트를 다운로드하여 설치하려면 다음 Windows 또는 Microsoft 릴리스 채널 중 하나를 사용합니다.
|
사용 가능 |
이후 수행할 단계 |
|
|
이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. |
|
온라인 |
이후 수행할 단계 |
|
|
이 업데이트는 구성된 정책에 따라 비즈니스용 Windows 업데이트 자동으로 다운로드 및 설치됩니다. |
|
사용 가능 |
이후 수행할 단계 |
|
|
이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동합니다. 업데이트 카탈로그에서 업데이트를 다운로드하고 설치하는 방법에 대한 자세한 내용은 Windows 업데이트 카탈로그에서 드라이버 및 핫픽스를 포함하는 업데이트를 다운로드하는 방법을 참조하세요. |
|
사용 가능 |
이후 수행할 단계 |
|
|
이 업데이트는 다음과 같이 제품 및 분류를 구성하는 경우 WSUS(Windows Server Update Services)와 자동으로 동기화됩니다.
제품 및 분류에 따라 동기화하도록 WSUS 서버를 설정하려면 제품 및 분류별 업데이트 동기화를 참조하세요. 업데이트를 WSUS로 수동으로 가져오려면 PowerShell을 사용하여 WSUS로 업데이트 가져오기를 참조하세요. |
파일 정보
이 업데이트에 포함된 파일 목록은 CSV(쉼표로 구분됨)(*.csv) 파일에 제공됩니다. 이 파일은 메모장과 같은 텍스트 편집기 또는 Microsoft Excel에서 열 수 있습니다.
참고: 이 소프트웨어 업데이트의 영어(미국) 버전에는 추가 언어에 대한 파일이 포함될 수 있습니다.
관련 항목
보안 부팅
Windows 보안 부팅 인증서 만료
중요: 대부분의 Windows 디바이스에서 사용되는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. Microsoft는 지난 몇 달 동안 소비자 및 비관리 비즈니스 디바이스에서 이러한 인증서를 업데이트해 왔습니다. 최신 인증서를 받지 못한 디바이스 은(는) 계속 정상적으로 시작되고 작동하며 표준 Windows 업데이트는 계속 설치됩니다. 앞으로 몇 달 동안 Windows 업데이트를 통해 최신 인증서를 계속 설치할 예정입니다.
Windows 보안 앱에서 PC 상태를 확인할 수 있습니다. IT 관리자라면 Windows 클라이언트용 보안 부팅 플레이북과 Windows Server에 대한 지침을 따르세요.
Microsoft Store 애플리케이션 업데이트
Windows 업데이트는 Microsoft Store 애플리케이션 업데이트를 설치하지 않습니다. 엔터프라이즈 사용자인 경우 Microsoft Store 앱 - Configuration Manager 참조하세요. 소비자 사용자인 경우 Microsoft Store에서 앱 및 게임에 대한 업데이트 가져오기를 참조하세요.
지원 종료
Windows Server 2019 및 Windows 10 Enterprise LTSC 2019 지원 종료
다음 종료 날짜부터 Microsoft는 더 이상 Windows 업데이트, 기술 지원 또는 보안 수정 사항에서 무료 소프트웨어 업데이트를 제공하지 않습니다.
♦ Windows 10 Enterprise LTSC 2019: 2029년 1월 9일
♦ Windows Server 2019: 2029년 1월 9일
Windows Server 최신 버전으로 업그레이드하는 것이 좋습니다.
로그 변경
|
날짜 변경 |
설명 변경 |
|
2026년 6월 10일 |
Windows에서 desktop.ini 파일을 처리하는 방식에 "폴더 사용자 지정" 보안 강화 변경 내용이 추가되었습니다. |