Applies ToWindows 11 version 24H2, all editions

릴리스 날짜:

2024-10-08

버전:

OS 빌드 26100.2033

Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형월별 품질 업데이트 유형에 대한 문서를 참조하세요.  Windows 11 버전 24H2에 대한 개요는 업데이트 기록 페이지를 참조하세요.     

참고  @WindowsUpdate 따라 새 콘텐츠가 Windows 릴리스 상태 dashboard 게시되는 시기를 확인합니다.   

브라우저가 비디오를 지원하지 않습니다. Microsoft Silverlight나 Adobe Flash Player, Internet Explorer 9를 설치하세요.

중요한 정보

  • 이 업데이트는 Windows 운영 체제의 보안 문제를 해결합니다.     

 개선 사항

이 보안 업데이트에는 업데이트 KB5043178 일부였던 개선 사항이 포함되어 있습니다(2024년 9월 26일 릴리스). 다음은 이 KB를 설치할 때 이 업데이트가 해결하는 주요 문제에 대한 요약입니다. 새 기능이 있는 경우 해당 기능도 나열합니다. 대괄호 안의 굵은 텍스트는 문서화 중인 변경 내용의 항목 또는 영역을 나타냅니다.

  • [원격 데스크톱 게이트웨이 서비스] 수정됨: 서비스가 응답을 중지합니다. 이 문제는 서비스에서 HTTP를 통해 RPC(원격 프로시저 호출)를 사용하는 경우에 발생합니다. 이 때문에 서비스를 사용하는 클라이언트의 연결이 끊어집니다. ​​​​​​​

이전 업데이트를 설치한 경우 이 패키지에 포함된 새 업데이트만 다운로드되어 디바이스에 설치됩니다.

보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드 웹 사이트 및 2024년 10월 보안 업데이트 참조하세요.

Windows 11 서비스 스택 업데이트(KB5046306)- 26100.2032

이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다.

이 업데이트의 알려진 문제

적용 대상

증상

해결 방법

모든 사용자

Arm 디바이스의 플레이어가 Windows의 Microsoft Store를 통해 Roblox를 다운로드하고 재생할 수 없는 문제를 알고 있습니다.

Arm 디바이스의 플레이어는 www.Roblox.com 직접 타이틀을 다운로드하여 Roblox를 재생할 수 있습니다.

엔터프라이즈 사용자

Windows 11 버전 24H2로 새로 설치하거나 현재 위치로 업그레이드한 후 DirectAccess를 통해 연결하는 데 문제가 발생할 수 있습니다. DirectAccess 연결이 완료되지 않고 '연결' 상태로 유지되는 것을 확인할 수 있습니다. 또한 아래 단계에 따라 이 문제의 영향을 받는지 확인할 수 있습니다.

  • 관리자 프롬프트에서 Windows PowerShell 엽니다. 이 작업은 시작 메뉴를 열고 'powershell'을 입력하고 시작 메뉴의 오른쪽에 있는 결과에서 선택하여 수행할 수 있습니다.

  • 'netsh interface httpstunnel show interface' 텍스트를 입력하고 Enter 키를 누릅니다.

  • 디바이스에서 이 문제가 발생하는 경우 출력에 다음 텍스트가 포함되는 것을 확인할 수 있습니다.

    • 마지막 오류 코드: 0x57

    • 인터페이스 상태: IPHTTPS 서버에 연결하지 못했습니다. 다시 연결 대기 중

디바이스가 DirectAccess를 사용하여 회사 인트라넷에 원격으로 연결하는 경우 이 문제에 직면할 가능성이 더 큽니다. Home 또는 Pro 버전을 사용하는 Windows의 홈 사용자는 DirectAccess가 엔터프라이즈 환경에서 더 일반적으로 사용되므로 이 문제에 직면할 가능성이 낮습니다.

참고: DirectAccess가 필요한 엔터프라이즈 고객은 수정 사항을 사용할 수 있게 될 때까지 Always On VPN(AOVPN)을 평가하는 것이 좋습니다.

이 문제는 KB5044384 해결되었습니다. 

모든 사용자

2024년 10월 보안 업데이트를 설치한 후 일부 고객이 OpenSSH(Open Secure Shell) 서비스가 시작되지 않고 SSH 연결이 실패한다고 보고했습니다. 서비스가 자세한 로깅 없이 실패하며 sshd.exe 프로세스를 실행하려면 수동 개입이 필요합니다.

이 문제는 기업, IOT 및 교육 고객 모두에게 영향을 주고 있으며, 제한된 수의 디바이스가 영향을 받고 있습니다. Microsoft는 홈 또는 Pro 버전의 Windows를 사용하는 소비자 고객이 영향을 받는지 여부를 조사하고 있습니다. 

고객은 영향을 받는 디렉터리에 대한 권한(ACL)을 업데이트하여 일시적으로 문제를 해결할 수 있습니다. 단계

  1. 관리자 권한으로 PowerShell을 엽니다.

  2. 인증된 사용자에 대한 읽기 액세스를 허용하면서 시스템 및 관리자 그룹에 대한 모든 권한을 허용하도록 C:\ProgramData\ssh 및 C:\ProgramData\ssh\logs에 대한 권한을 업데이트합니다. 필요한 경우 권한 문자열을 수정하여 특정 사용자 또는 그룹에 대한 읽기 액세스를 제한할 수 있습니다.

    다음 명령을 사용하여 권한을 업데이트합니다.

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. C:\ProgramData\ssh\logs에 대해 위의 단계를 반복합니다.

Microsoft는 이 문제를 적극적으로 조사하고 있으며 향후 Windows 업데이트에서 해결 방법을 제공할 예정입니다. 해결 방법 또는 추가 해결 방법을 사용할 수 있는 경우 추가로 알려드리겠습니다.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 일반적인 내용은 서비스 스택 업데이트SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요. 

이 업데이트 설치

이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용합니다.

사용 가능

이후 수행할 단계

없음 이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드 및 설치됩니다.

온라인

이후 수행할 단계

없음 이 업데이트는 구성된 정책에 따라 비즈니스용 Windows 업데이트 자동으로 다운로드 및 설치됩니다.

온라인

이후 수행할 단계

이 업데이트를 설치하기 전에

이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동합니다. 이 KB에는 순서대로 설치해야 하는 하나 이상의 MSU 파일이 포함되어 있습니다.

이 업데이트 설치

방법 1: 모든 MSU 파일을 함께 설치

Microsoft 업데이트 카탈로그에서 KB5044284 모든 MSU 파일을 다운로드하여 동일한 폴더(예: C:/Packages)에 배치합니다. 배포 이미지 서비스 및 관리(DISM.exe)를 사용하여 대상 업데이트를 설치합니다. DISM은 PackagePath 에 지정된 폴더를 사용하여 필요에 따라 하나 이상의 필수 구성 요소 MSU 파일을 검색하고 설치합니다.

Windows PC 업데이트

실행 중인 Windows PC에 이 업데이트를 적용하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.

DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu

또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.

Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu"

Windows 설치 미디어 업데이트

이 업데이트를 Windows 설치 미디어에 적용하려면 동적 업데이트를 사용하여 Windows 설치 미디어 업데이트를 참조하세요.

탑재된 이미지에 이 업데이트를 추가하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.

DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5044284 ​​​​​​​-x64.msu

또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.

Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5044284#x1

방법 2: 각 MSU 파일을 순서대로 개별적으로 설치

DISM 또는 Windows 업데이트 독립 실행형 설치 관리자를 사용하여 각 MSU 파일을 개별적으로 다운로드하여 설치합니다.

  1. windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

  2. windows11.0-kb5044284-x64_d7eb7ceaa4798b92b988fd7dcc7c6bb39476ccf3.msu

사용 가능

이후 수행할 단계

이 업데이트는 다음과 같이 제품 및 분류를 구성하는 경우 WSUS(Windows Server Update Services)와 자동으로 동기화됩니다.

Product: Windows 11

분류: 보안 업데이트

LCU를 제거하려는 경우

결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.

결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 독립 실행형 설치 관리자(wusa.exe)를 Windows 업데이트 실행해도 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.

파일 정보

이 업데이트에 제공된 파일 목록은 누적 업데이트 5044284 대한 파일 정보를 다운로드합니다. 

서비스 스택 업데이트에 제공된 파일 목록은 SSU(KB5046306) - 버전 26100.2032에 대한 파일 정보를 다운로드합니다.  

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.