KB5089549


Microsoft는 패치 화요일(2026년 5월)의 일환으로 Windows 11 버전 24H2/25H2용 누적 업데이트 KB5089549를 출시했습니다. 누적 업데이트 패키지 KB5065426(빌드 26200.8457 / 26100.8457)은 x64(amd64) 및 ARM64 프로세서 기반 Windows 11 버전 25H2(Windows 11 2025 업데이트)용으로 설계되었습니다.

이 업데이트에는 2026년 5월의 내부 OS 기능에 대한 다양한 보안 개선 사항이 포함되어 있으며, Windows 11 버전 25H2용 미리 보기 업데이트 KB5083631(빌드 26200.8328)의 모든 수정 사항 및 변경 사항도 포함되어 있습니다.

알려진 문제: 2026년 5월, Microsoft는 120개의 보안 문제를 수정했습니다. 수정된 버그에는 Remote Credential Guard를 통한 원격 데스크톱의 Kerberos 인증 문제와 여러 개의 서로 다른 배율 모니터에서 작업할 때 발생하는 RDP 보안 경고 대화 상자 문제가 포함됩니다.

또한 올바르지 않은 PCR7 구성이 있는 시스템에서 부팅 파일을 업데이트한 후 일부 장치가 BitLocker 복구 모드로 전환될 수 있는 BitLocker 버그도 수정되었습니다(이 문제는 2026년 4월 KB5083769 설치 후 관찰되었습니다).

서비스가 응답하지 않는 상태가 되는 것을 방지하기 위해 SSDP(Simple Service Discovery Protocol) 알림의 안정성이 향상되었습니다.

이전 업데이트를 설치한 경우 이 패키지에 포함된 새로운 업데이트만 장치에 다운로드되어 설치됩니다. 설치를 완료하려면 컴퓨터를 다시 시작해야 합니다. 업데이트 후 Windows 11 빌드 번호는 26200.8457로 변경됩니다.

Windows Update를 통한 설치: PC용 누적 업데이트 5089549는 Windows Update를 통해 자동으로 설치됩니다. 확인하려면 설정 > Windows Update로 이동하여 업데이트 확인을 클릭하세요.


새로운 기능의 작동 방식:

노트북, 데스크톱 및 태블릿용 Xbox 모드. 활성화 시 시스템은 동적으로 CPU/GPU 우선 순위를 할당합니다. 백그라운드 프로세스(업데이트, 서비스)는 감소된 시간 양자화를 받고 게임 프로세스는 높은 우선 순위 큐를 얻습니다. 또한 PCIe 절전 메커니즘 및 인터럽트 타이머의 공격성이 감소됩니다.

파일 탐색기에서 uu, cpio, xar 및 NuGet(nupkg) 아카이브 지원. 탐색기는 이제 libarchive 라이브러리 기반의 범용 아카이브 파서를 사용합니다. .nupkg(메타데이터가 있는 ZIP) 또는 .cpio를 열 때 셸은 디스크에 압축 해제하지 않고 "즉시" 가상 파일 시스템을 마운트합니다.

호환 가능한 펜 및 마우스를 위한 햅틱 피드백. 입력 드라이버는 HID 보고서 Usage ID 0x0E(햅틱 강도)를 통해 촉각 명령을 장치에 보냅니다. 시스템은 UI 요소 경계를 넘을 때 짧은 진동 펄스를 생성하고 최대 200Hz의 압전 액추에이터를 사용하여 질감을 시뮬레이션합니다.

터치 키보드의 재설계된 음성 입력. 마이크 스트림은 Windows.Media.SpeechRecognition API를 통해 서버 측 음성 모델로 처리됩니다. 새로운 시각화는 볼륨 수준, 가설 신뢰도 및 일시 중지를 실시간으로 표시하고 4개 마이크 소스 로케이터로 노이즈 그래프를 억제합니다.

작업 표시줄의 새로운 에이전트 추적 메커니즘. 셸에는 이제 TaskbarAgentHost가 포함되어 COM 인터페이스 ITaskbarAgentController를 통해 AI 서비스의 동적 진행률 표시줄 및 아이콘을 등록합니다. Copilot의 Researcher는 제스처 지원으로 "라이브" 타일 형태로 검색 상태를 전달합니다.

명령줄을 통한 FAT32 포맷 제한을 2TB로 증가. format /FS:FAT32 명령은 이제 기존 BIOS INT 13h 제한을 무시합니다. 새로운 fat32ex.sys 구현을 통해 클러스터 맵은 CHS 에뮬레이션 없이 32비트 FAT 테이블 항목을 사용하여 최대 2^28 섹터를 주소 지정할 수 있습니다.

업데이트된 드라이버 보안 정책. 2015년 이전에 발급된 교차 서명(SHA-1/Authenticode) 인증서가 취소되었습니다. ci.dll 검사는 이제 커널 드라이버를 로드하기 위해 유효한 Microsoft Windows Production PCA 2023 인증서를 요구하며, 오래된 서명은 SeValidateImageHeader 단계에서 차단됩니다.

보호된 배치 파일 처리 모드. 레지스트리 키 LockBatchFilesWhenInUse를 1로 설정하면 .bat/.cmd 핸들에 배타적 FILE_FLAG_DENY_WRITE 잠금이 설정됩니다. cmd.exe 프로세스는 배치 파일이 완료될 때까지 이를 유지하여 동시 쓰기를 통한 명령 삽입을 방지합니다.

Secure Boot를 위한 추가 데이터. 업데이트는 SecureBootVariable 데이터베이스에 호환 가능한 플랫폼(측정 부트로더, TPM 버전) 목록을 추가합니다. 시스템은 이전 업데이트(LCU)가 반환 코드 0x0으로 오류 없이 적용된 장치에만 단계적으로 새 인증서를 배포합니다.

Boot Manager 신뢰성 향상. bootmgfw.efi 업데이트 프로토콜이 변경되었습니다. 파일 교체 전에 BCD 템플릿의 섀도우 복사본이 생성됩니다. 장애 발생 시 부트로더는 자동으로 이전 버전으로 롤백되어 PCR7 불일치로 인한 BitLocker 구성 재설정을 방지합니다.


Microsoft 웹사이트의 공식 공지.

최근 10개의 Windows 업데이트:

업데이트 빌드 버전 윈도우 채널 날짜
KB5089570 28000.2173 26H1 Windows 11 Preview 2026-05-14
KB5089573 26200.8514 25H2 Windows 11 Preview 2026-05-14
KB5087420 22631.7079 23H2 Windows 11 Stable 2026-05-12
KB5089548 28000.2113 26H1 Windows 11 Stable 2026-05-12
KB5087544 19045.7291 22H2 (ESU) Windows 10 Stable 2026-05-12
KB5089549 26200.8457 24H2/25H2 Windows 11 Stable 2026-05-12
KB5089417 26220.8370 25H2 Windows 11 Beta 2026-05-08
KB5089414 26300.8376 25H2 Windows 11 Experimental 2026-05-08
KB5089416 28020.2075 26H1 Windows 11 Experimental 2026-05-08
KB5083810 26220.8340 25H2 Windows 11 Beta 2026-05-01