Microsoft가 2026년 7월 패치 화요일의 일환으로 Windows 10 버전 22H2용 누적 업데이트 KB5099539(빌드 19045.7548)을 출시했습니다. 이 패키지는 ESU(확장 보안 업데이트) 프로그램에 등록된 x86, x64(AMD64) 및 ARM64 프로세서 기반 장치를 대상으로 합니다. 이 업데이트에는 내부 OS 기능에 대한 다양한 보안 개선 사항이 포함되어 있습니다. Microsoft는 3건의 제로데이 취약점을 포함해 총 570건의 보안 문제를 해결했습니다.
- 타사 애플리케이션 및 OLE 자동화. 6월 보안 업데이트 설치 후 발생한 문제를 해결했습니다. Microsoft Office와 상호 작용하기 위해 OLE 자동화를 사용하는 일부 애플리케이션이 Office를 시작하거나 문서를 열 수 없었습니다.
- 파일 탐색기 및 OneDrive. 관리자 권한으로 파일 탐색기를 시작할 때 OneDrive 바로 가기가 작동하지 않는 문제를 해결했습니다.
- 휴지통. 영구 삭제 확인 대화 상자에 원래 이름 대신 휴지통의 내부 파일 이름이 표시되는 버그를 수정했습니다.
- 단축키. 키 조합 등록 취소 및 지우기 동작이 변경되었습니다. 드물게 일부 내장 Windows 기능이 특정 조합에 일시적으로 응답하지 않을 수 있습니다. 일반적으로 애플리케이션을 다시 시작하면 해결됩니다.
- 동적 Secure Boot 표시. 'Windows 보안' 앱에 Secure Boot 상태에 대한 동적 표시가 나타났습니다. 이제 Windows 품질 업데이트에는 장치 타겟팅을 위한 고신뢰도 데이터가 추가로 포함되어 새로운 Secure Boot 인증서를 자동으로 받을 수 있는 장치 범위가 확장됩니다. 장치는 충분한 수의 성공적인 업데이트 신호를 보여준 후에만 새 인증서를 받으므로 통제되고 단계적인 배포가 가능합니다.
- 네트워크 보안 강화. TDI 전송 등록을 위한 보안 요구 사항이 강화되었습니다. 등록되지 않은 타사 TDI 전송을 통해 소켓을 사용하는 애플리케이션은 업데이트 설치 후 작동이 중지될 수 있습니다. 등록된 전송은 이 변경의 영향을 받지 않습니다.
- RDP 보안. 신뢰할 수 있는 RDP 게시자를 위해 SHA-2 인증서 지문 지원이 추가되었습니다. SHA-1은 현재 호환성을 위해 유지되지만 향후 제거될 예정입니다. Microsoft는 가능한 한 빨리 SHA-256 또는 더 강력한 알고리즘으로 전환할 것을 권장합니다.
업데이트를 설치하려면 설정을 열고 업데이트 및 보안으로 이동하여 업데이트 확인을 클릭하세요. 누적 패키지 KB5099539는 Windows 업데이트를 통해 자동으로 설치됩니다.
| 기능 / 변경 사항 | 성능 영향 (증가/감소) | 최적화 | PC 속도 | 게임 최적화 |
|---|---|---|---|---|
| 타사 앱 OLE 자동화 수정 (6월 업데이트 회귀) | 🟢 앱 실행 속도 +5~15% 향상 (손상된 기능 복구) | 🟢 높음 — Office로의 OLE 호출이 더 이상 실패하지 않아 재시도 오버헤드 제거 | 🟢 Office 통합 워크플로에서 눈에 띄는 개선 | ⚪ 직접적 영향 없음 |
| 관리자 모드 파일 탐색기에서 OneDrive 바로 가기 수정 | 🟢 순수 성능은 미미하지만 실패한 I/O 시도 제거 | 🟡 중간 — 상승된 상태에서 손상된 코드 경로 제거 | 🟡 미미함 — 관리자를 위한 더 부드러운 탐색 | ⚪ 영향 없음 |
| 휴지통 영구 삭제 대화 상자에서 올바른 원본 파일 이름 표시 | ⚪ 성능 변화 없음 | 🟡 낮음 — UI 정확도 수정, 사용자 혼란 및 잘못된 클릭 방지 | ⚪ 영향 없음 | ⚪ 영향 없음 |
| 단축키 등록 해제 및 지우기 동작 수정 | 🟡 드문 엣지 케이스에서 앱 재시작까지 일시적인 -1~3% 입력 지연 발생 가능 | 🟡 중간 — 더 강력한 정리로 고착된 등록 방지 | 🟡 일시적인 약간의 저하 가능성; 재시작으로 해결 | 🟡 낮음 — Win+Shift 같은 드문 조합이 잠시 실패할 수 있으나 재시작으로 복구 |
| Windows 보안에서 동적 보안 부팅 표시 | ⚪ 성능 변화 없음 | 🟢 높음 — 단계적 인증서 배포로 벽돌 위험 감소, 부팅 무결성 향상 | ⚪ 직접적 속도 변화 없음; 더 안전한 업데이트 | 🟡 낮음 — 업데이트된 보안 부팅 인증서를 통해 안티치트 호환성 보장 |
| 네트워크 보안 강화 (TDI 전송 등록 강제) | 🟡 새로 필터링된 레거시 앱의 경우 네트워크 I/O 오버헤드 0~5% 증가 가능 | 🟢 높음 — 등록되지 않은 TDI 전송을 차단하여 공격 표면 감소 | 🟡 최소 — 등록된 전송에는 영향 없음; 레거시 앱이 중단될 수 있음 | 🔴 부정적 영향 가능성 — 등록되지 않은 TDI를 사용하는 구형 VPN/게임 안티치트가 작동하지 않을 수 있음 |
| RDP SHA-2 인증서 지문 지원 | 🟢 RDP 연결 설정 +2~10% 더 빨라짐 (SHA-2 검증이 SHA-1보다 효율적) | 🟢 높음 — 더 강력한 해시 알고리즘으로 연결 보안 및 무결성 검사 향상 | 🟢 원격 데스크톱 인증 시 사소한 속도 향상 | 🟡 낮음 — 원격 게임 스트리밍(예: RDP 래퍼를 통한 Moonlight/Parsec)의 보안 개선 |
설정 찾기 및 변경
| 설정 | 찾는 위치 | 변경 방법 |
|---|---|---|
| 동적 보안 부팅 표시 | Windows 보안 > 디바이스 보안 > 코어 격리 세부 정보 | Windows 보안을 열고 디바이스 보안으로 이동하여 보안 부팅 상태 표시기를 확인합니다. 이 상태는 품질 업데이트를 통해 자동으로 업데이트됩니다. 새로운 보안 부팅 인증서를 받기 위해 수동 구성이 필요하지 않습니다. 디바이스는 높은 신뢰도의 업데이트 신호를 기반으로 자동으로 대상이 지정됩니다. |
| RDP 게시자 인증서 (SHA-2 지원) | 원격 데스크톱 연결 클라이언트 > 고급 설정 | 신뢰할 수 있는 RDP 게시자에 대한 SHA-2 인증서 지문 지원이 자동으로 활성화됩니다. 신뢰 설정을 확인하거나 구성하려면 원격 데스크톱 연결을 열고 고급 설정으로 이동하여 서버 인증 옵션을 검토합니다. Microsoft는 향후 호환성을 위해 SHA-256 이상의 강력한 알고리즘으로 전환할 것을 권장합니다. |
Microsoft 웹사이트의 공식 공지.
최근 10개의 Windows 업데이트:
| 업데이트 | 빌드 | 버전 | 윈도우 | 채널 | 날짜 |
|---|---|---|---|---|---|
| KB5124006 | 28000.3079 | 26H1 | Windows 11 | Preview | 2026-09-11 |
| KB5124115 | 26220.9472 | 25H2 | Windows 11 | Beta | 2026-09-11 |
| KB5124111 | 28020.2991 | 26H1 | Windows 11 | Beta | 2026-09-11 |
| KB5124112 | 28120.3002 | 26H1 | Windows 11 | Experimental | 2026-09-11 |
| KB5124114 | 26340.9482 | 26H2 | Windows 11 | Experimental | 2026-09-11 |
| KB5124010 | 26300.9539 | 26H2 | Windows 11 | Preview | 2026-09-10 |
| KB5125726 | 28120.2912 | 26H1 | Windows 11 | Experimental | 2026-09-08 |
| KB5124058 | 26340.9354 | 26H2 | Windows 11 | Experimental | 2026-09-08 |
| KB5124061 | 26220.9343 | 25H2 | Windows 11 | Beta | 2026-09-08 |
| KB5124059 | 28020.2904 | 26H1 | Windows 11 | Beta | 2026-09-08 |