Microsoft는 2026년 5월 패치 화요일의 일환으로 Windows 11 버전 23H2(2023 업데이트)용 누적 업데이트 KB5087420을 출시했습니다. 누적 업데이트 패키지 KB5087420(빌드 22631.7079)은 Enterprise 및 Education 에디션을 위해 x64(amd64) 및 ARM64 프로세서 기반 Windows 11 버전 23H2(Windows 11 2023 업데이트)용으로 설계되었습니다. 이 업데이트에는 품질 개선 사항이 포함되며 새로운 시스템 기능은 도입되지 않습니다.
- Secure Boot 타게팅 데이터 확장. Microsoft는 Windows 품질 업데이트의 타게팅 데이터 구성을 확장하여 새로운 Secure Boot 인증서를 자동으로 받을 준비가 된 장치의 범위를 늘렸습니다. 인증서는 성공적인 업데이트 설치에 대한 지속적인 신호가 있는 경우에만 전달됩니다. 이는 2026년 6월부터 시작되는 인증서 만료에 대비하여 통제된 단계적 롤아웃을 보장합니다.
- COSA 프로필 업데이트. Country and Operator Settings Asset(COSA) 프로필이 업데이트되어 호환 장치에서 모바일 통신사 설정 지원이 개선되었습니다.
- 이집트의 일광 절약 시간제 변경 지원. 아랍 이집트 공화국의 2023년 일광 절약 시간제 규칙 변경에 대한 지원이 추가되었습니다.
- Windows Backup for Organizations을 통한 Enterprise State Roaming 관리. Enterprise State Roaming(ESR) 기능 관리는 이제 Windows Backup for Organizations 정책을 통해 가능해져 조직의 장치 구성 설정 및 관리가 간소화되었습니다. Microsoft는 2026년 5월부터 ESR 관리를 Windows Backup for Organizations에 통합했습니다.
- Microsoft Defender SmartScreen 개선. Microsoft Defender SmartScreen은 이제 최신 보안 모델을 사용하여 애플리케이션 평판 검사를 개선하기 위해 셸에서 서명되지 않은 파일의 해시 값을 보낼 수 있습니다.
- 서비스 스택 품질 개선(SSU). 이 업데이트에는 Windows 업데이트 설치를 담당하는 구성 요소인 서비스 스택의 품질 개선이 포함되어 있습니다.
알려진 문제: BitLocker. 권장되지 않는 BitLocker 그룹 정책 구성이 있는 장치에서 업데이트 설치 후 첫 번째 재부팅 시 BitLocker 복구 키를 입력해야 할 수 있습니다. 이 문제는 다음 모든 조건을 동시에 충족하는 제한된 시스템에 영향을 미칩니다: 시스템 드라이브에서 BitLocker가 활성화됨; 기본 UEFI 펌웨어 구성을 위한 TPM 플랫폼 유효성 검사 프로필 구성 그룹 정책이 설정되고, PCR7이 유효성 검사 프로필에 포함됨(또는 해당 레지스트리 매개변수가 수동으로 설정됨). 기업 IT에서 관리하지 않는 개인 장치에서는 이러한 조건이 충족될 가능성이 낮습니다.
PC용 누적 업데이트 5087420은 Enterprise 및 Education 에디션의 경우 Windows Update를 통해 자동으로 설치됩니다. 확인하려면 설정 > Windows Update로 이동하여 업데이트 확인을 클릭하세요.
| 기능 / 변경 | 성능 향상 / 저하 | 최적화 | PC 속도 | 게임 최적화 |
|---|---|---|---|---|
| Secure Boot 대상 데이터 확장 | 🟢 약간 향상 (인증서 전달 가속화) | 🟢 높음 (단계적 출시로 업데이트 위험 감소) | ⚪ 직접적 영향 없음 | ⚪ 영향 없음 |
| COSA 프로필 업데이트 | ⚪ 영향 없음 | 🟢 중간 (모바일 사업자 설정 개선) | 🟡 약간 개선 (네트워크 안정성) | 🟡 낮음 (연결 문제 감소) |
| 이집트 일광 절약 시간 변경 지원 | ⚪ 영향 없음 | 🟢 낮음 (올바른 시간 표시) | ⚪ 영향 없음 | ⚪ 영향 없음 |
| Windows Backup for Organizations를 통한 Enterprise State Roaming 관리 | ⚪ 영향 없음 | 🟢 중간 (기기 설정 간소화) | ⚪ 영향 없음 | ⚪ 영향 없음 |
| Microsoft Defender SmartScreen 개선 | 🟡 약간 저하 (해시 계산 오버헤드) | 🟢 높음 (보안 평판 검사 향상) | ⚪ 직접적 영향 없음 | 🟡 낮음 (파일 실행 시 미세한 끊김 가능성) |
| 서비스 스택 품질 개선 (SSU) | 🟢 약간 향상 (향후 업데이트 가속화) | 🟢 높음 (업데이트 설치 신뢰성 향상) | 🟡 낮음 (업데이트 후 속도 저하 감소) | ⚪ 영향 없음 |
| 알려진 문제: BitLocker 복구 키 요청 | 🔴 일시적 저하 (부팅 지연) | 🔴 낮음 (잘못 구성된 시스템만 해당) | 🔴 일시적 속도 저하 (복구 화면) | ⚪ 영향 없음 |
설정 찾기 및 변경
| 설정 | 찾는 위치 | 변경 방법 |
|---|---|---|
| Secure Boot 대상 데이터 확장 |
설정 > Windows 업데이트 > 고급 옵션 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > Secure Boot |
이 확장은 Windows 품질 업데이트를 통해 자동으로 제공됩니다. 새 Secure Boot 인증서를 받으려면 Windows 업데이트를 활성화하고 품질 업데이트를 정기적으로 설치하십시오. 관리 환경에서 관리자는 비즈니스용 Windows 업데이트 배포 링 또는 Intune 업데이트 정책을 사용하여 배포를 모니터링할 수 있습니다. 인증서 제공에 수동 사용자 작업이 필요하지 않습니다. |
| COSA 프로필 업데이트 |
설정 > 네트워크 및 인터넷 > 셀룰러 설정 > Windows 업데이트 > 고급 옵션 > 선택적 업데이트 |
COSA 프로필 업데이트는 Windows 품질 업데이트와 함께 자동으로 적용됩니다. 장치에서 모바일 운영자 설정을 확인하려면 설정 > 네트워크 및 인터넷 > 셀룰러를 열고 사용 가능한 네트워크를 확인하십시오. 문제가 발생하면 설정 > Windows 업데이트 > 고급 옵션 > 선택적 업데이트로 이동하여 보류 중인 드라이버 또는 COSA 관련 업데이트를 설치하십시오. |
| 이집트 일광 절약 시간 변경 지원 |
설정 > 시간 및 언어 > 날짜 및 시간 제어판 > 시계 및 지역 > 날짜 및 시간 > 시간대 변경 |
이집트의 2023년 일광 절약 시간 규칙 변경 지원이 자동으로 포함됩니다. 올바른 시간 표시를 보장하려면 설정 > 시간 및 언어 > 날짜 및 시간을 열고 "시간대 자동 설정"을 활성화하거나 수동으로 (UTC+02:00) 카이로를 선택하십시오. 제어판 > 날짜 및 시간 > 시간대 변경을 통해 일광 절약 시간 설정을 조정하고 "일광 절약 시간에 맞게 시계 자동 조정"을 선택할 수도 있습니다. |
| 조직용 Windows 백업을 통한 Enterprise State Roaming 관리 |
설정 > 계정 > Windows 백업 Microsoft Intune 관리 센터 > 장치 > 구성 프로필 그룹 정책 편집기 > 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > Windows 백업 |
ESR 관리가 2026년 5월부터 조직용 Windows 백업 정책으로 전환되었습니다. ESR을 관리하려면 Microsoft Intune 관리 센터 > 장치 > 구성 프로필을 열고 조직용 Windows 백업에 대한 새 정책을 만드십시오. 그룹 정책 편집기에서 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > Windows 백업으로 이동하여 관련 ESR 정책을 구성하십시오. 사용자 장치에서 ESR 설정은 설정 > 계정 > Windows 백업에서 확인할 수 있습니다. |
| Microsoft Defender SmartScreen 개선 |
설정 > 개인 정보 및 보안 > Windows 보안 > 앱 및 브라우저 제어 Windows 보안 > 앱 및 브라우저 제어 > 평판 기반 보호 |
이 개선 사항은 최신 보안 모델을 사용하여 애플리케이션 평판 검사를 향상시키기 위해 셸에서 서명되지 않은 파일의 해시 값을 보냅니다. SmartScreen 설정을 관리하려면 설정 > 개인 정보 및 보안 > Windows 보안 > 앱 및 브라우저 제어를 여십시오. 평판 기반 보호에서 "앱 및 파일 확인", "Microsoft Edge용 SmartScreen" 및 기타 SmartScreen 기능을 활성화하거나 비활성화할 수 있습니다. 이 기능은 최신 보안 모델을 자동으로 사용합니다. |
| 서비스 스택 품질 개선(SSU) |
설정 > Windows 업데이트 > 업데이트 기록 설정 > Windows 업데이트 > 고급 옵션 > 선택적 업데이트 |
서비스 스택 업데이트는 Windows 품질 업데이트와 함께 자동으로 설치됩니다. 설치를 확인하려면 설정 > Windows 업데이트 > 업데이트 기록을 열고 "서비스 스택" 항목을 찾으십시오. 서비스 스택 업데이트가 선택적 업데이트로 제공되는 경우 설정 > Windows 업데이트 > 고급 옵션 > 선택적 업데이트로 이동하여 수동으로 설치하십시오. 사용자 구성이 필요하지 않습니다. |
| BitLocker 복구 키 문제(알려진 문제) |
설정 > 개인 정보 및 보안 > 장치 암호화 제어판 > 시스템 및 보안 > BitLocker 드라이브 암호화 그룹 정책 편집기 > 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > BitLocker 드라이브 암호화 |
권장되지 않는 BitLocker 그룹 정책 구성이 있는 영향을 받는 장치에서는 업데이트 설치 후 첫 번째 재부팅 후 BitLocker 복구 키가 필요할 수 있습니다. 이 문제를 방지하려면 "네이티브 UEFI 펌웨어 구성에 대한 TPM 플랫폼 유효성 검사 프로필 구성" 그룹 정책이 유효성 검사 프로필에 PCR7을 포함하지 않도록 하십시오. 복구 키가 필요한 경우 Microsoft 계정, Azure AD 또는 조직 관리자에서 검색하십시오. 유효성 검사 프로필을 변경하려면 그룹 정책 편집기 > 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > BitLocker 드라이브 암호화 > 운영 체제 드라이브를 열고 TPM 유효성 검사 프로필 설정을 수정하십시오. |
Microsoft 웹사이트의 공식 공지.
최근 10개의 Windows 업데이트:
| 업데이트 | 빌드 | 버전 | 윈도우 | 채널 | 날짜 |
|---|---|---|---|---|---|
| KB5121132 | 28120.2760 | 26H1 | Windows 11 | Experimental | 2026-08-21 |
| KB5124040 | 26220.9223 | 25H2 | Windows 11 | Beta | 2026-08-21 |
| KB5124042 | 26340.9233 | 26H2 | Windows 11 | Experimental | 2026-08-21 |
| KB5121106 | 28020.2731 | 26H1 | Windows 11 | Beta | 2026-08-17 |
| KB5121109 | 28120.2738 | 26H1 | Windows 11 | Experimental | 2026-08-17 |
| KB5124036 | 26220.9202 | 25H2 | Windows 11 | Beta | 2026-08-17 |
| KB5124038 | 26340.9212 | 26H2 | Windows 11 | Experimental | 2026-08-17 |
| KB5120996 | 28000.2796 | 26H1 | Windows 11 | Preview | 2026-08-14 |
| KB5120998 | 26200.9267 | 25H2 | Windows 11 | Preview | 2026-08-14 |
| KB5120240 | 22631.7517 | 23H2 | Windows 11 | Stable | 2026-08-11 |