Microsoft가 2026년 7월 패치 화요일의 일환으로 Windows 10 버전 22H2용 누적 업데이트 KB5099539(빌드 19045.7548)을 출시했습니다. 이 패키지는 ESU(확장 보안 업데이트) 프로그램에 등록된 x86, x64(AMD64) 및 ARM64 프로세서 기반 장치를 대상으로 합니다. 이 업데이트에는 내부 OS 기능에 대한 다양한 보안 개선 사항이 포함되어 있습니다. Microsoft는 3건의 제로데이 취약점을 포함해 총 570건의 보안 문제를 해결했습니다.
- 타사 애플리케이션 및 OLE 자동화. 6월 보안 업데이트 설치 후 발생한 문제를 해결했습니다. Microsoft Office와 상호 작용하기 위해 OLE 자동화를 사용하는 일부 애플리케이션이 Office를 시작하거나 문서를 열 수 없었습니다.
- 파일 탐색기 및 OneDrive. 관리자 권한으로 파일 탐색기를 시작할 때 OneDrive 바로 가기가 작동하지 않는 문제를 해결했습니다.
- 휴지통. 영구 삭제 확인 대화 상자에 원래 이름 대신 휴지통의 내부 파일 이름이 표시되는 버그를 수정했습니다.
- 단축키. 키 조합 등록 취소 및 지우기 동작이 변경되었습니다. 드물게 일부 내장 Windows 기능이 특정 조합에 일시적으로 응답하지 않을 수 있습니다. 일반적으로 애플리케이션을 다시 시작하면 해결됩니다.
- 동적 Secure Boot 표시. 'Windows 보안' 앱에 Secure Boot 상태에 대한 동적 표시가 나타났습니다. 이제 Windows 품질 업데이트에는 장치 타겟팅을 위한 고신뢰도 데이터가 추가로 포함되어 새로운 Secure Boot 인증서를 자동으로 받을 수 있는 장치 범위가 확장됩니다. 장치는 충분한 수의 성공적인 업데이트 신호를 보여준 후에만 새 인증서를 받으므로 통제되고 단계적인 배포가 가능합니다.
- 네트워크 보안 강화. TDI 전송 등록을 위한 보안 요구 사항이 강화되었습니다. 등록되지 않은 타사 TDI 전송을 통해 소켓을 사용하는 애플리케이션은 업데이트 설치 후 작동이 중지될 수 있습니다. 등록된 전송은 이 변경의 영향을 받지 않습니다.
- RDP 보안. 신뢰할 수 있는 RDP 게시자를 위해 SHA-2 인증서 지문 지원이 추가되었습니다. SHA-1은 현재 호환성을 위해 유지되지만 향후 제거될 예정입니다. Microsoft는 가능한 한 빨리 SHA-256 또는 더 강력한 알고리즘으로 전환할 것을 권장합니다.
업데이트를 설치하려면 설정을 열고 업데이트 및 보안으로 이동하여 업데이트 확인을 클릭하세요. 누적 패키지 KB5099539는 Windows 업데이트를 통해 자동으로 설치됩니다.
새로운 기능의 작동 방식:
타사 응용 프로그램 및 OLE 자동화. 6월 보안 업데이트 설치 후 도입된, Microsoft Office 자동화를 위한 CoCreateInstance 또는 IUnknown 인터페이스 호출이 COM 서버 초기화 오류로 실패하는 문제를 수정했습니다. OLE 자동화 메커니즘이 레지스트리에서 응용 프로그램의 CLSID를 올바르게 매핑할 수 없어 클래스 팩토리 장애로 인해 out-of-process 실행 및 문서 조작이 차단되었습니다.
파일 탐색기 및 OneDrive. explorer.exe 프로세스의 권한이 관리자 수준으로 상승될 때 OneDrive 동기화 클라이언트가 해당 네임스페이스 핸들러를 초기화하지 않는 결함을 해결했습니다. 필수 무결성 제어 분리로 인해 정션 포인트 주입 실패가 발생하여 탐색 창에서 루트 링크를 클릭해도 로컬로 캐시된 파일 시스템 스냅샷으로의 리디렉션이 트리거되지 않았습니다.
휴지통. 영구 삭제 확인 대화 상자에서 원본 파일 이름 대신 숨겨진 폴더 S-1-5-21-* 내의 $I 파일에 있는 내부 시스템 식별자가 표시되는 버그를 수정했습니다. SHFileOperation 호출 중에 파서가 PropertySetStorage 스트림의 데이터 일치 단계에서 심볼릭 링크를 잘못 해석하여 사용자 친화적인 이름을 기술적인 이름으로 대체했습니다.
단축키. UnregisterHotKey를 통한 전역 키 조합 등록 해제 및 GlobalDeleteAtom을 통한 원자 정리 로직이 수정되었습니다. 드문 스레드 경쟁 조건에서 커널 수준 내부 해시 테이블이 해제된 tagSHOTKEY 구조체에 대한 오래된 포인터를 보유할 수 있었습니다. 이로 인해 일시적으로 시스템 조합 디스패치가 차단되어 셸이 다시 시작될 때까지 WM_HOTKEY 핸들러가 작동하지 않았습니다.
동적 보안 부팅 표시. SetupMode 및 SecureBoot UEFI 변수의 현재 상태를 반영하는 보안 부팅 상태의 동적 표시기가 Windows 보안 앱에 구현되었습니다. 품질 업데이트에는 디바이스 타겟팅을 위한 높은 신뢰도의 원격 측정 신호가 포함되어, 제어된 배포 단계 내에서 충분한 수의 성공적인 업데이트 신호를 입증한 후에만 자동으로 새로운 db 하위 시스템 인증서를 수신할 수 있는 디바이스의 범위가 확장됩니다.
네트워크 보안 강화. TdiRegisterPnPHandlers를 통한 TDI 전송 등록에 대한 보안 요구 사항이 강화되었습니다. 등록되지 않은 타사 필터 드라이버를 통해 소켓을 생성하는 응용 프로그램은 네트워크 기능을 상실할 수 있습니다. 레지스트리 키 HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Linkage에 올바르게 나열된 합법적인 전송은 I/O 관리자의 유효성 검사 플래그 변경에 영향을 받지 않습니다.
RDP 보안. 신뢰할 수 있는 원격 데스크톱 게시자에 대한 SHA-2 인증서 지문의 기본 제공 지원이 추가되어 CERT_SHA256_HASH_PROP_ID 알고리즘을 사용한 서버 인증이 가능해졌습니다. SHA-1은 현재 Schannel 수준에서 하위 호환성을 위해 유지되지만 향후 제거될 예정입니다. 충돌을 방지하고 TLS 터널을 강화하기 위해 인증서의 SignatureAlgorithm 필드에서 SHA-256 또는 더 강력한 알고리즘으로 전환하는 것이 좋습니다.
Microsoft 웹사이트의 공식 공지.
최근 10개의 Windows 업데이트:
| 업데이트 | 빌드 | 버전 | 윈도우 | 채널 | 날짜 |
|---|---|---|---|---|---|
| KB5101587 | 28020.2539 | 26H1 | Windows 11 | Beta | 2026-07-20 |
| KB5101594 | 26220.8925 | 25H2 | Windows 11 | Beta | 2026-07-20 |
| KB5101589 | 26300.8935 | 26H2 | Windows 11 | Experimental | 2026-07-20 |
| KB5101681 | 28000.2605 | 26H1 | Windows 11 | Preview | 2026-07-20 |
| KB5101684 | 26200.8968 | 25H2 | Windows 11 | Preview | 2026-07-20 |
| KB5121767 | 26200.8894 | 25H2 | Windows 11 | Stable | 2026-07-19 |
| KB5099414 | 22631.7376 | 23H2 | Windows 11 | Stable | 2026-07-14 |
| KB5099539 | 19045.7548 | 22H2 (ESU) | Windows 10 | Stable | 2026-07-14 |
| KB5101649 | 28000.2525 | 26H1 | Windows 11 | Stable | 2026-07-14 |
| KB5101650 | 26200.8875 | 25H2 | Windows 11 | Stable | 2026-07-14 |