마이크로소프트에서 제공하는 운영체제인 윈도우 10(연장 업데이트 한해서),윈도우 11 에 대한 보안 업데이트가 진행이 되었습니다.
윈도우 10 에서는 새로운 기능을 출시하지 않으며 다마 보안 업데이트 만 진행이 됩니다.
Windows 10 KB5071546 새로운 기능
KB5071546 업데이트에는 보안 업데이트와 이전 보안 업데이트로 인해 발생한 버그 수정만 포함
이번 릴리스에서 Microsoft는 CVE-2025-54100으로 추적되는 PowerShell의 원격 코드 실행 제로데이 취약점을 수정
해당 취약점은 Invoke-WebRequest 명령을 사용하여 페이지를 가져올 때 웹 페이지에 포함된 악성 스크립트가 실행될 수 있는 문제
[PowerShell 5.1] Invoke-WebRequest 명령어는 이제 스크립트 실행 위험에 대한 보안 경고와 함께 확인 프롬프터를 표시
요청을 계속하거나 취소할 수 있습니다.
Invoke-WebRequest 명령을 사용하는 PowerShell 스크립트를 실행할 때 PowerShell 5.1(Windows 10의 기본 버전)은 이제 페이지의 스크립트가 실행될 수 있다는 경고를 표시
신뢰할 수 없는 페이지는 Windows 사용자는 -UseBasicParsing 명령줄 인수를 사용하여 내장된 스크립트가 파싱되지 않도록 해야 합니다.
보안 경고: 스크립트 실행 위험
Invoke-WebRequest는 웹 페이지의 콘텐츠를 파싱
페이지가 파싱될 때 웹 페이지의 스크립트 코드가 실행될 수 있습니다.

Security Warning: Script Execution Risk
Invoke-WebRequest parses the content of the web page. Script code in the web page might be run when the page is parsed.
RECOMMENDED ACTION:
Use the -UseBasicParsing switch to avoid script code execution.
Do you want to continue?
```
For additional details, see [KB5074596: PowerShell 5.1: Preventing script execution from web content](https://support(.)microsoft(.)com/help/5072034)
윈도우 11 KB5072033
마이크로소프트는 KB5070311 선택적 업데이트 설치 후 Windows 11 시스템에서 다크 모드로 파일 탐색기를 실행할 때 발생하는 밝은 흰색 섬광 현상을 유발하던 알려진 문제를 수정
해당 버그는 새 탭 생성, 파일 복사 중 추가 정보’ 선택, 세부 정보 창 켜기/끄기, 홈 또는 갤러리 이동(홈으로 실행 포함) 시에도 발생
이 수정 사항이 배포되기 전까지 영향을 받은 사용자는 파일 탐색기 사용 중 플래시 현상을 피하는 방법은 없었습니다. KB5070311 설치 후 다크 모드에서 파일 탐색기를 열 때 문제가 발생할 수 있습니다.
파일과 폴더가 로드되기 전에 창에 잠시 하얀색 빈 화면이 표시될 수 있습니다.
이번 업데이트는 페이지 간 이동 시 파일 탐색기가 일시적으로 하얗게 깜빡이는 문제를 해결
파일 정보 열 때 파일 탐색기 깜빡임
12월 KB5072033 누적 업데이트를 통해 마이크로소프트는 호스트 재시작 후 외부 가상 스위치의 물리적 네트워크 어댑터(NIC) 바인딩이 해제되면서 가상 머신의 네트워크 연결이 끊기는 또 다른 알려진 문제를 수정
KB5072033은 또한 Windows PowerShell을 패치 하여 Invoke-WebRequest cmdlet을 사용하여 웹 콘텐츠를 다운로드할 때 경고하도록 하여 악성 코드 실행을 방지하는 데 도움을 줌
마이크로소프트는 2025년 7월 이후 출시된 누적 업데이트로 Windows 11 24H2 및 Windows 11 25H2 장치를 프로비저닝할 때 파일 탐색기, 시작 메뉴 및 기타 주요 시스템 구성 요소가 충돌하는 또 다른 심각한 버그를 확인
이제는 수정된 해당 문제 때문에 Explorer.exe, StartMenuExperienceHost, ShellHost.exe와 같은 셸 구성 요소가 눈에 띄는 오류와 함께 충돌하거나 조용히 실패하여 사용자에게 다양한 탐색 도구를 표시할 수 없는 부분적으로만 작동하는 장치를 남겼습니다.
시작 시각을 단축하고 성능을 개선하기 위해 백그라운드에서 파일 탐색기를 미리 로드하는 선택적 Windows 11 기능 테스트를 시작했다고 발표
Microsoft Windows 보안 업데이트: 2025년 12월
다음 Excel 스프레드시트를 다운로드하여 출시된 업데이트 목록을 확인할 수 있습니다. 다음 링크를 클릭하여 아카이브를 로컬 장치에 다운로드하세요: Windows 보안 업데이트 2025년 12월
요약

Microsoft는 다양한 Microsoft 제품에 대해 총 57개의 보안 업데이트와 비-Microsoft 문제에 대한 13개의 보안 업데이트 제공
Windows 10 버전 22H2:취약점 31개,중요 0개,중요 31개
중요 취약점 없음.
Windows 11 버전 24H2:취약점 36개,중요 0개,중요 36개
중요 취약점 없음.
Windows 11 버전 25H2:취약점 36개, 중요 0개, 중요 36개
중요 취약점 없음.
Windows Server 제품군
Windows Server 2008 R2 (확장 지원만 제공): 취약점 11건: 중요 0건, 중요 11건
중요 취약점 없음.
Windows Server 2016:취약점 18건: 중요 0건, 중요 18건
중요 취약점 없음.
Windows Server 2019:취약점 29건: 중요 0건, 중요 29건
중요 취약점 없음.
Windows Server 2022:32개 취약점: 중요 0개, 중요 32개
중요 취약점 없음.
Windows Server 2025:36개 취약점: 중요 0개, 중요 36개
중요 취약점 없음.
Windows 보안 업데이트
Windows 10 버전 22H2
지원 페이지: KB5071546
업데이트 및 개선 사항:
[Powershell] Invoke-WebRequest 명령에 스크립트 실행 위험에 대한 보안 경고가 포함된 확인 프롬프트가 추가 이를 통해 사용자 승인 없이 웹 콘텐츠에서 스크립트가 실행되는 것을 방지합니다.
보안 업데이트.
Windows 11 버전 24H2 및 25H2
지원 페이지: KB5072033
업데이트 및 개선 사항:
수정됨:업데이트는 Ask Copilot이 예상대로 클릭하여 실행 창을 활성화하지 않는 문제를 해결
수정됨:업데이트는 파일 탐색기에서 페이지 간 이동 시 화면이 잠시 하얗게 깜빡이는 문제를 해결
수정됨: 호스트 재부팅 후 외부 가상 스위치의 물리적 네트워크 어댑터(NIC) 바인딩이 해제되는 문제를 수정
[Powershell] Invoke-WebRequest 명령에 스크립트 실행 위험에 대한 보안 경고가 포함된 확인 프롬프터가 추가
이를 통해 사용자 승인 없이 웹 콘텐츠에서 스크립트가 실행되는 것을 방지
보안 업데이트.
알려진 문제
Windows 11 버전 24H2 및 25H2
새로 추가됨 잠금 화면 로그인 옵션에서 암호 버튼이 빠지거나 보이지 않을 수 있음
해결 방법:알려진 문제 롤백을 사용하면 이 문제가 완화됨
사용자는 보이지 않는 암호 버튼 위에 마우스를 올려 클릭하여 활성화할 수 있습니다.
보안 권고 및 업데이트
ADV 990001: 최신 서비스 스택 업데이트
Microsoft Office 업데이트
윈도우 사용자 분들은 보안 업데이트를 통해서 취약점을 제거하는 것이 필수입니다.
'소프트웨어 팁 > 보안 및 분석' 카테고리의 다른 글
| 북한 APT 37(Reaper) 2025 북한인권 청년 아카데미 강의 주제 위장한 악성코드 (0) | 2025.12.18 |
|---|---|
| 파이어폭스 146 보안 업데이트 (0) | 2025.12.14 |
| 김수키(Kimsuky) 인사혁신처 사칭 위탁교육생 선발 악성코드 분석 (0) | 2025.12.14 |
| 김수키(Kimsuky) 미국 국가 안보 전략 사칭 악성코드-2025 National Security Strategy of the United States of America.lnk (0) | 2025.12.12 |
| 구직자 를 대상 으로 Foxit PDF 리더 로 위장한 악성코드-document.bat (0) | 2025.12.10 |
| 김수키(Kimsuky)에서 만든 악성코드-*.vbs (0) | 2025.12.08 |
| 마이크로소프트 제로데이 공격으로 악용된 윈도우 LNK 취약점 완화 (0) | 2025.12.05 |
| 김수키(Kimsuky) 세종 특별시 국세 고지서 로 위장 한 악성코드-국세고지서.zip (0) | 2025.12.03 |





