4월 윈도우 보안 패치: 설치해야 할 모든 업데이트

  • 4월 패치는 윈도우 및 기타 마이크로소프트 제품의 취약점 167개를 수정하며, 여기에는 여러 제로데이 취약점과 8개의 심각한 취약점이 포함됩니다.
  • 주요 업데이트는 Windows 11용 KB5083769 및 KB5082052, 그리고 Windows 10용 KB5082200이며, 모두 ESU에 포함된 누적 업데이트입니다.
  • 이러한 업데이트는 선택적 미리 보기 버전 및 긴급 패치와 함께 공식 패치 화요일 일정에 통합됩니다.
  • 실제 공격에 대한 노출을 줄이려면 Windows Update 또는 전문 패치 관리 도구를 통해 보안 패치를 즉시 설치하는 것이 필수적입니다.

윈도우 보안 패치

업무, 학업 또는 단순 웹 브라우징 등 윈도우를 매일 사용한다면 4월 윈도우 보안 패치는 미룰 수 없는 중요한 업데이트입니다. 이번 패치에는 심각한 보안 문제 수정, 제로데이 취약점 해결, 그리고 윈도우 10과 윈도우 11의 업데이트 배포 방식 변경 사항(24H2 및 25H2와 같은 최근 릴리스 포함)이 담겨 있습니다.

이 글에서는 4월 업데이트에 대한 모든 정보를 제공합니다 . 어떤 버그가 수정되었는지, 어떤 Windows 버전이 적용되는지, 어떤 특정 패키지(KB)를 찾아야 하는지, Microsoft의 공식 업데이트 일정(패치 화요일, 특별 릴리스 등)에서 어떤 위치에 있는지, 그리고 Windows Update와 전문 패치 관리 도구를 사용하여 PC를 안전하게 업데이트하는 방법 까지 자세히 설명합니다.

윈도우용 4월 보안 패치: 마이크로소프트가 발표한 내용

마이크로소프트는 매달 둘째 주 화요일마다 해오던 것처럼, 이번에도 기존 월간 업데이트 일정을 유지하며 윈도우, 오피스, 서버 구성 요소, 그리고 윈도우 디펜더 및 SharePoint 서버와 같은 도구를 포함한 자사 생태계 전반에 걸친 대규모 보안 패치 패키지를 출시했습니다. 이번 4월 업데이트는 규모와 해결하는 취약점의 심각성 때문에 특히 주목할 만합니다.

이번에 마이크로소프트는 새롭게 발견된 167개의 취약점을 패치했습니다 . 이는 매우 높은 수치이며, 여기에는 공개적으로 알려졌거나 활발히 악용되고 있는 제로데이 취약점 2개와 심각한 수준으로 분류된 취약점 8개가 포함됩니다. 이러한 모든 패치는 Windows 11의 정기 누적 업데이트와 Windows 10 확장 지원 프로그램의 특정 패치에 포함되어 있습니다.

Windows 11 시스템은 버전 24H2 및 25H2용 업데이트 KB5083769와 Windows 11 23H2용 업데이트 KB5082052를 받을 수 있으며, Windows 10 사용자는 ESU 프로그램을 통해 누적 업데이트 KB5082200을 이용할 수 있습니다 . 모든 업데이트는 매달 배포되는 누적 보안 업데이트로, 최근 수정 사항과 이전 달의 수정 사항을 모두 포함합니다.

이번 달 변경 사항 외에도 이러한 업데이트는 Microsoft가 최근 배포한 Windows 10용 KB5071546Windows 11용 KB5072033 및 KB5071417 패치와 같은 관련 패치에 추가됩니다 . 이러한 패치는 여러 제로데이 취약점을 포함하여 총 57개의 취약점을 수정했으며, 특히 PowerShell의 위험한 CVE-2025-54100 취약점이 수정되었습니다.

4월에 수정된 취약점 분석

4월 패치의 대부분은 운영 체제 및 관련 구성 요소의 보안 강화에 중점을 두고 있습니다. 마이크로소프트는 이번에 패치된 167개의 취약점을 공격 유형과 Windows 10 및 Windows 11 사용자에게 미치는 잠재적 영향에 따라 여러 그룹으로 분류했습니다.

첫째, 93개의 권한 상승 취약점이 눈에 띕니다 . 이러한 취약점은 공격자들이 시스템에서 악성 코드를 실행하는 데 성공한 후, 방어 체계를 무력화하거나, 네트워크를 돌아다니거나, 자격 증명을 탈취하거나, 영구적인 백도어를 심기 위해 관리자 또는 시스템 권한으로 상승해야 할 때 악용되기 때문에 매우 인기가 높습니다.

보안 기능 우회와 관련된 13개의 취약점 도 수정되었습니다 . 이러한 유형의 문제는 공격자가 무결성 검사, 보안 경고 또는 SmartScreen과 같은 제어 기능 등 악성코드 및 침입 시도를 막기 위해 설계된 보호 조치를 우회할 수 있도록 허용하여 다른 공격 기법의 성공 가능성을 높입니다.

가장 중요한 취약점 중 하나는 20개의 원격 코드 실행(RCE) 취약점 입니다 . 이러한 결함은 공격자가 물리적 접근 없이도 노출된 서비스, 콘텐츠(파일, 패킷, 네트워크 트래픽)를 처리하는 구성 요소 또는 Windows가 특정 데이터를 처리하는 방식의 오류를 악용하여 컴퓨터에서 코드를 실행할 수 있도록 합니다. 실제로 RCE 취약점은 PC를 랜섬웨어, 트로이 목마 또는 대규모 악성코드 공격의 이상적인 진입점으로 만듭니다.

또한, 21개의 정보 유출 취약점이 패치되었습니다. 이러한 취약점은 내부 시스템 세부 정보부터 민감한 개인 정보 또는 기업 정보에 이르기까지 공개되어서는 안 되는 데이터 유출을 허용합니다. 이러한 유형의 결함은 그 자체로 개인정보 보호 문제를 야기할 뿐만 아니라, 후속 공격을 더욱 정교하게 만들고, 더 신뢰할 수 있는 익스플로잇을 구축하거나, 완화 조치를 우회하는 데 악용될 수 있습니다.

이 목록에는 중요한 장비나 서비스를 중단시켜 재시작, 충돌 또는 활동 중단을 유발할 수 있는 10개의 서비스 거부(DoS) 취약점 과 공격자가 가짜 리소스나 신원을 합법적인 것처럼 위장하여 시스템 내부 구성 요소와 사용자 모두를 속일 수 있는 9개의 스푸핑 취약점이 포함되어 있습니다.

오피스에서 발견된 두 가지 제로데이 취약점 및 결함

4월 대규모 패치 패키지에는 특히 두 가지 제로데이 취약점이 눈에 띕니다 . 이러한 취약점은 패치가 배포되기 전에 이미 실제 공격이 진행 중이거나 관련 정보가 공개된 보안 결함입니다. 따라서 신속하게 업데이트하지 않으면 시스템이 네트워크에서 이미 실행 중인 실제 공격에 취약해질 수 있으므로, 오류 발생 시 즉시 조치를 취해야 합니다.

첫 번째 취약점은 CVE-2026-32201 로, Microsoft SharePoint Server 의 ID 스푸핑 취약점입니다 . 이 취약점은 실제 환경에서 활발하게 악용되고 있는 것으로 확인되어 특히 심각한 것으로 간주되므로, 해당 제품을 사용하는 조직에게는 패치가 최우선 과제입니다.

두 번째 제로데이 취약점은 Microsoft Defender 의 권한 상승 문제인 CVE-2026-33825 입니다 . 이 취약점을 악용한 공격자는 보안 엔진 자체를 이용하여 시스템 내에서 더 많은 권한을 획득할 수 있었습니다. 이 문제는 이번 패치 주기에 포함된 업데이트를 통해 이미 수정되었습니다.

한편, 마이크로소프트는 4월 업데이트를 통해 마이크로소프트 오피스의 원격 코드 실행 취약점을 여러 개 패치했습니다 . 특히, 워드와 엑셀 같은 애플리케이션에 영향을 미치는 취약점을 수정했는데, 이러한 취약점은 악성 문서를 열거나 미리 보기 창에서 손상된 파일을 보는 방식으로 악용될 수 있었으며, 단 한 번의 클릭으로 함정에 빠질 가능성을 더욱 높였습니다.

이 패치들은 공식 업데이트 일정에 어떻게 포함되나요?

특정 취약점 외에도, 00월 윈도우 보안 패치가 마이크로소프트의 유지 관리 모델에 어떻게 부합하는지 이해하는 것이 중요합니다. 방금 받으신 업데이트는 소위 월간 보안 업데이트 릴리스 의 일부이며 , 이는 매달 둘째 주 화요일 오전 10시(태평양 표준시)에 게시됩니다.

이러한 릴리스는 문서 및 기술 용어에서 패치 화요일, 품질 업데이트, LCU 또는 B주차와 같이 다양한 이름으로 불립니다. 모두 동일한 것을 의미하며, 이전 달의 선택적 미리 보기에서 테스트된 보안 수정 사항과 비보안 개선 사항을 포함하는 누적 릴리스입니다.

월별 보안 업데이트는 누적 방식으로 제공되므로 이전의 모든 수정 사항이 포함됩니다. 따라서 오랫동안 업데이트를 하지 않았더라도 최신 업데이트를 설치하면 이전 달의 모든 개선 사항이 적용됩니다. 이러한 이유로 대부분의 조직에서는 월별 보안 업데이트를 필수로 간주하고 체계적인 배포를 기반으로 보안 전략을 수립합니다.

이러한 업데이트는 Windows Update, Windows Update for Business 및 Windows Server Update Services(WSUS) 와 같은 Microsoft의 일반적인 채널을 통해 제공됩니다 . Microsoft Configuration Manager 및 Intune과 같은 관리 도구는 이러한 채널을 사용하여 모든 규모의 기업 네트워크 전체에 패치를 배포합니다.

Windows 11 버전 24H2부터 Microsoft는 누적 업데이트를 체크포인트 방식으로 도입했습니다 . 특정 업데이트를 기본 버전으로 삼고, 이후 업데이트는 이전 체크포인트 대비 개선 사항만 포함하는 방식입니다. 일반 가정 사용자의 경우, Windows Update는 이전 업데이트 적용 여부를 신경 쓰지 않고도 최신 업데이트를 자동으로 설치해 줍니다.

선택적 미리보기 버전 및 비정기 릴리스

정기적인 패치 화요일 릴리스 외에도 Windows 업데이트 주기에는 보안과 관련이 없는 선택적 미리 보기 버전이 포함됩니다 . 이러한 미리 보기 버전은 일반적으로 매월 넷째 주 화요일에 출시되며 관리자 및 고급 사용자가 다음 달 보안 업데이트에 포함될 변경 사항을 미리 볼 수 있도록 합니다.

이러한 미리 보기 버전 역시 누적 업데이트이지만 설치는 선택 사항이며, 일반적으로 최신 버전의 Windows에서만 사용할 수 있습니다. 이러한 버전은 종종 D주차 릴리스, 미리 보기 업데이트 또는 LCU 미리 보기 와 같은 이름으로 표시됩니다 . 이러한 버전에는 다음 달 보안 업데이트에 포함될 새로운 기능이 포함될 수 있습니다.

마이크로소프트는 특별한 상황에서 정기 업데이트 배포( Patch Tuesday) 외에 긴급 패치를 배포합니다. 이는 다음 정기 업데이트까지 기다릴 수 없는 심각한 문제나 취약점을 해결하기 위해 정규 일정 외에 배포되는 패치입니다. 이러한 긴급 패치 중 일부는 중요 패치로 분류되어 일반적인 배포 채널을 통해 자동으로 배포되는 반면, 중요하지 않은 패치는 마이크로소프트 업데이트 카탈로그에만 게시되어 필요한 사용자만 다운로드할 수 있습니다.

최근 이러한 유형의 릴리스의 좋은 예는 2025년 8월 패치에서 발생한 심각한 버그를 수정하기 위해 배포된 패치 KB5066189 입니다. 이 버그는 Windows 10 및 Windows 11(22H2 및 23H2)의 여러 에디션에서 "이 PC 초기화" 기능에 영향을 미쳤 습니다. 이 버그로 인해 시스템 복구를 시도할 때 데이터에 액세스할 수 없게 될 수 있었기 때문에 Microsoft는 문제가 있는 이전 업데이트를 완전히 대체하는 기본 제공(OOB) 긴급 패치를 배포하기로 결정했습니다.

모든 경우에 있어 이러한 별도 버전은 누적 되며 이전의 월별 보안 업데이트 또는 미리 보기 버전을 대체하므로 최신 버전을 설치하기만 하면 모든 문제가 해결됩니다.

Windows 11의 지속적인 혁신 및 기능 업데이트

마이크로소프트는 윈도우 11 버전 22H2부터 지속적인 혁신 모델을 채택해 왔습니다 . 이는 모든 개선 사항과 새로운 기능이 연례 주요 업데이트까지 기다리지 않고, 선택적 미리 보기 버전을 통해 점진적으로 배포된 후 월별 보안 업데이트를 통해 제공된다는 것을 의미합니다.

원리는 간단합니다. 먼저, 새로운 기능은 사용자가 명시적으로 설치하기를 원하는 경우에만 설치되는 선택적 버전에서 테스트됩니다. 그런 다음, 추가적인 검증 및 원격 분석을 거쳐 매월 업데이트를 통해 Windows의 안정적인 버전에 통합됩니다. 정책으로 관리되는 시스템(예: Intune, WSUS 또는 Configuration Manager로 관리되는 시스템)에서는 일부 새로운 기능이 다음 연간 기능 업데이트가 배포될 때까지 기본적으로 비활성화됩니다.

이러한 기업 시나리오의 경우, 임시 엔터프라이즈 기능을 제어하는 ​​기능을 사전에 활성화할 수 있는 특정 고객 정책이 있습니다 . 이를 통해 각 조직은 환경의 안정성을 유지하면서 특정 신규 기능을 언제 활성화할지 결정할 수 있습니다.

이러한 지속적인 혁신과 더불어 Windows는 매년 하반기에 출시되는 연간 기능 업데이트 주기를 유지합니다. 이러한 업데이트는 주요 시스템 버전(예: 25H2 또는 26H2)을 변경하고, 이전 버전의 버그 수정과 새로운 기능 및 성능 향상을 포함하는 누적 업데이트입니다.

이러한 연례 업데이트는 지원 주기의 시작을 알리기도 합니다. 홈 및 프로 에디션은 24개월 , 엔터프라이즈 및 교육용 에디션은 36개월 동안 지원됩니다. 특별한 경우로 Windows 11 26H1이 있는데, 마이크로소프트는 이를 새로운 AI 하드웨어 (예: 스냅드래곤 X2 또는 NPU가 탑재된 고급 GPU가 있는 장치)에 초점을 맞춘 플랫폼 릴리스로 배포하기 시작했습니다. 이는 모든 사용자를 위한 일반 업데이트가 아니라 특정 장치 그룹에 대한 호환성 기반을 제공하는 것입니다.

최근 주요 패치: SharePoint, PowerShell, BitLocker 등

4월 패치는 마이크로소프트가 여러 심각한 취약점 과 이전 업데이트로 인해 발생한 문제들을 해결해야 했던 최근 업데이트 시리즈의 일환입니다 . 이러한 맥락을 이해하면 시스템에 패치를 적용하는 것이 왜 그렇게 중요한지 알 수 있습니다.

앞서 언급한 CVE-2026-32201(SharePoint Server) 및 CVE-2026-33825(Defender) 외에도 Microsoft는 지난 몇 달 동안 PowerShell의 CVE-2025-54100 과 같은 여러 주요 취약점을 패치했습니다. 이 취약점은 Invoke-WebRequest 명령을 악용하여 웹사이트에서 악성 코드를 실행할 수 있도록 허용했으며 , 자동화된 공격을 막기 위해 실행 시 추가 확인 단계가 도입되었습니다.

이번 패치 패키지는 네트워크 스택 및 핵심 구성 요소의 심각한 결함 , 즉 RMCAST(Reliable Multicast Transport) 드라이버, Windows TCP/IP 프로토콜, HTTP 헤더 및 특정 유니코드 시퀀스 처리 방식의 원격 코드 실행(RCE) 취약점을 해결했습니다. 또한 WPA3 연결 오류, 보안 부팅 관련 문제, 그리고 System Guard Secure Launch 및 VSM이 활성화된 일부 시스템에서 종료 또는 최대 절전 모드 대신 재시작되는 특정 버그도 해결되었습니다.

또 다른 중요한 패치인 KB5041585 는 BitLocker 복구 관련 문제를 해결했습니다 . 이는 컴퓨터 데이터 보호를 위해 디스크 암호화를 사용하는 경우 매우 중요합니다. 이러한 보안 계층을 최신 상태로 유지하는 것은 바이러스 백신 소프트웨어를 설치하거나 강력한 암호를 사용하는 것만큼 중요합니다.

Office 제품군에서는 Word와 Excel의 RCE(실제 커뮤니티 환경) 취약점 외에도 MSHTML/Internet Explorer, OLE, COM과 같은 기술에 영향을 미치는 여러 취약점이 수정되었습니다 . 하지만 이러한 구형 구성 요소는 여전히 일부 공격 경로에 남아 있습니다. 이러한 결함 중 일부는 제로데이 취약점으로 분류되었으며, 이미 악용 사례가 유포되고 있어 업데이트를 미루는 것은 바람직하지 않다는 점을 다시 한번 강조합니다.

지원 종료 및 ESU 프로그램 이후의 Windows 10

윈도우 10 에 대한 일반 지원은 2015년 10월에 종료되었지만 , 마이크로소프트는 특별 채널을 통해 해당 버전에 대한 특정 업데이트를 계속 제공하고 있습니다. 그중 가장 중요한 것은 확장 보안 업데이트(ESU)를 통해 제공되는 업데이트입니다 . ESU는 기업, 정부 기관 및 윈도우 11로 마이그레이션하는 데 더 많은 시간이 필요한 조직을 대상으로 하는 유료 확장 지원 프로그램입니다.

이러한 틀 안에서 Windows 10 Enterprise LTSC 에디션 또한 중요한 역할을 합니다 . 이 에디션은 산업 환경, 키오스크, 임베디드 시스템 또는 극도의 안정성과 최소한의 변경만 요구되는 장비를 위해 설계되었습니다. 이러한 에디션은 별도의 수명 주기를 가지며, 확장된 지원과 훨씬 더 보수적인 업데이트 정책을 제공합니다.

이와 관련하여, 3개의 제로데이 취약점을 포함한 57개의 취약점을 수정하는 Windows 10용 패치 KB5071546 과, 우리가 논의 중인 패치 배치에 포함된 4월 누적 업데이트 KB5082200이 중요합니다. Windows 10은 더 이상 새로운 소비자 기능을 제공하지 않지만, 컴퓨터가 여전히 이 버전을 사용하는 경우 중요한 보안 패치를 적용하는 것이 필수적입니다 .

윈도우 10이 거의 40%에 달하는 시장 점유율을 유지하고 있다는 점을 기억하는 것이 중요합니다 . 따라서 패치가 적용되지 않은 취약점은 대규모 악성코드 공격의 매우 매력적인 표적이 될 수 있습니다. 이러한 이유로 마이크로소프트는 심각한 피해를 예방하기 위해 표준 지원 기간 외에도 해당 사용자들에게 필수적인 수정 사항을 지속적으로 제공해야 했습니다.

보안 패치란 정확히 무엇이며 왜 그렇게 중요한가요?

보안 패치는 시스템과 애플리케이션의 보안 취약점, 버그 또는 호환성 문제를 해결하기 위해 설계된 작은 코드 조각 입니다 . Windows의 경우, 일반적으로 Windows Update 또는 중앙 집중식 관리 도구를 통해 설치되는 누적 업데이트 형태로 제공됩니다.

마이크로소프트는 매달 둘째 주 화요일, 즉 잘 알려진 '패치 화요일'에 보안 업데이트를 배포합니다. 또한 즉각적인 조치가 필요한 심각한 취약점이나 버그가 발견될 경우, 별도의 패치를 배포하기도 합니다. 이러한 업데이트에는 보안 수정 사항 외에도 성능 향상, 사소한 새 기능, ​​버그 수정 등이 포함될 수 있습니다.

업데이트를 미루면 직접적인 비용이 발생합니다. 시스템이 업데이트되지 않은 상태로 오래 방치될수록 알려진 취약점에 더 취약해집니다 . 사이버 범죄자들은 ​​보안 공지 및 배포된 패치를 분석하여 업데이트를 하지 않은 사용자를 대상으로 하는 공격을 만들어내기 때문에, 오래된 PC는 손쉬운 공격 대상이 됩니다.

윈도우 업데이트에는 중요 패치, 보안 업데이트, 롤업, 기능 팩, 정의 업데이트, 서비스 팩 등 다양한 유형이 있습니다 . 각각 특정 목적을 가지고 있지만, 모두 운영 체제의 안정성, 호환성 및 보안을 강화한다는 공통 목표에 기여합니다.

전문적인 환경에서 이러한 모든 업데이트를 수동으로 관리하는 것은 특히 수백 또는 수천 대의 장치로 구성된 네트워크에서는 비현실적일 수 있습니다. 따라서 프로세스를 자동화하고 인적 오류를 줄이며 생산성에 미치는 영향을 최소화하면서 모든 엔드포인트를 보호하는 통합 패치 관리 솔루션을 사용하는 것이 일반적입니다.

전문적인 패치 관리: 패치 매니저 플러스

여러 대의 Windows 컴퓨터를 관리하는 사용자에게 Patch Manager Plus 와 같은 도구는 4월에 출시된 패치를 포함하여 Microsoft 보안 패치를 배포하는 작업을 크게 간소화해 줍니다. 이러한 솔루션은 자동화의 편리함과 설치 대상, 위치 및 시기를 세부적으로 제어할 수 있는 기능을 결합합니다.

Patch Manager Plus는 Microsoft Windows 업데이트를 배포하는 두 가지 기본 방식 , 즉 수동 설치와 자동 배포를 제공합니다. 두 경우 모두 관리자는 패치 유형별로 필터링(예: 보안 업데이트만)하고, 설치 시간을 예약하고, 대상 컴퓨터 그룹을 선택하고, 작업 상태에 대한 알림을 구성할 수 있습니다.

수동 모드에서 일반적인 워크플로는 콘솔로 이동하여 배포 섹션으로 들어가 패치 설치 또는 제거 작업을 생성하고, 이름과 설명을 지정하고 , 업데이트 유형별로 필터링하여 패치를 추가하고(예: Windows 보안 패치만), 특정 날짜 및 시간에 실행을 예약할지 여부를 지정하고, 대상 컴퓨터를 선택하는 것입니다. 또한 배포 실패 처리 방법과 이메일 알림 수신 방법을 정의할 수 있습니다.

자동 패치 배포(APD) 모드는 한 단계 더 나아가 Microsoft에서 릴리스하는 새로운 업데이트를 지속적으로 모니터링할 수 있도록 합니다. 관리자는 Windows용 APD 작업을 생성하고, 보안 업데이트를 포함할지 여부를 지정하고, 모든 애플리케이션에 패치를 적용할지, 일부만 적용할지, 또는 특정 수정 사항을 제외할지 선택하고, 심각도에 따라 우선순위(심각, 중요, 보통, 낮음 또는 등급 없음)를 설정할 수 있습니다.

두 번째 단계에서는 배포 정책을 정의하여 업데이트 설치 빈도, 요일 및 선호하는 시간대를 조정합니다. 다음으로 대상 컴퓨터를 선택하고 실행 시마다 보고서를 수신할 수 있도록 상태 알림을 구성합니다 . 이후부터는 프로세스가 사실상 자동으로 진행되어 새로 발견된 취약점에 노출되는 시간을 줄여줍니다.

Windows Update를 통해 4월 보안 패치를 설치하는 방법

개인용 PC 또는 소수의 컴퓨터를 관리하는 경우, 가장 쉬운 방법은 시스템에 내장된 Windows 업데이트 도구를 사용하는 것입니다. 대부분의 경우 4월 보안 업데이트는 자동으로 다운로드되어 재부팅 후 설치될 준비가 되어 있을 것입니다.

Windows 10 또는 Windows 11에서 이를 확인하려면 시작 메뉴 또는 알림 패널의 톱니바퀴 아이콘에서 설정 앱을 열고 (Windows 10의 경우) 업데이트 및 보안 으로 이동하거나 (Windows 11의 경우) Windows 업데이트 섹션으로 바로 이동하면 됩니다 . 여기에서 설치 가능한 패치가 있는지 확인할 수 있으며, 일반적으로 '지금 설치' 버튼이 표시됩니다.

그래도 아무것도 표시되지 않으면 ' 업데이트 확인'을 클릭하여 Microsoft 서버에서 업데이트를 강제로 확인할 수 있습니다. 사용 중인 버전에 해당하는 업데이트 패키지(예: Windows 11 24H2/25H2의 경우 KB5083769, 23H2의 경우 KB5082052, Windows 10 ESU의 경우 KB5082200)가 감지되면 Windows에서 필요한 파일을 다운로드하고 완료되면 다시 시작하라는 메시지가 표시됩니다.

다운로드 및 설치 과정은 인터넷 연결 속도와 업데이트에 포함된 변경 사항의 수에 따라 몇 분 정도 소요될 수 있습니다. 이 시간 동안 Windows 업데이트 창에 진행률 표시줄이 나타납니다. 시스템 손상을 방지하기 위해 패치 설치 중, 특히 재시작 중에는 컴퓨터를 갑자기 종료하지 않는 것이 중요합니다.

업데이트를 수동으로 다운로드하거나 인터넷에 직접 연결되지 않은 컴퓨터를 관리하는 경우, Microsoft 업데이트 카탈로그 에서 필요한 KB 번호를 검색하면 됩니다. 해당 .msu 파일을 다운로드하여 각 PC에 수동으로 설치할 수 있습니다.

최근 버전의 Windows 11에서는 설정 > Windows 업데이트에서 업데이트 기록을 확인하여 4월 패치가 이미 적용되었는지 확인할 수 있습니다. 이 목록에는 이전 Windows 11 패치의 경우 KB5077181 또는 KB5075941과 같은 이름이, 특정 Windows 10 수정 사항의 경우 KB5075912와 같은 이름이 설치 날짜와 함께 표시됩니다.

결론적으로, 4월에 배포된 윈도우 보안 패치와 최근 업데이트를 통해 제로데이 취약점, PowerShell 버그, BitLocker 문제, 그리고 '이 PC 초기화'와 같은 핵심 기능의 결함 등이 해결된 것을 보면, 윈도우를 최신 상태로 유지하는 것이 더 이상 선택 사항이 아니라 기본적인 보안 필수 요소라는 것을 알 수 있습니다 . 윈도우 업데이트를 확인하거나 적절한 패치 관리 정책을 설정하는 데 몇 분만 투자하면 공격자보다 한 발 앞서 나갈 수 있고, 이미 수정된 취약점을 악용하도록 내버려 둘 수도 있습니다.

Windows Update를
관련 기사 :
Windows 10에서 업데이트를 일시적으로 일시 중지하는 방법

Google에서 선호하는 검색 엔진으로 추가