Windows 10 KB5071546 ESU 업데이트: 오프라인 설치 프로그램(.msu) 다운로드 링크 제공

Windows 10 KB5071546 ESU 업데이트: 오프라인 설치 프로그램(.msu) 다운로드 링크 제공

Windows 10 KB5071546 업데이트에 대한 주요 정보

Windows 10 업데이트 KB5071546이 배포되었습니다.이번 업데이트는 제가 확장 보안 업데이트(ESU) 프로그램에 참여한 후 나온 것입니다.2025년 12월에 배포된 이 패치는 새로운 기능을 추가하지는 않지만, 필수적인 보안 강화 기능을 제공하므로 다운로드하는 것이 중요합니다.마이크로소프트는 사용자들이 쉽게 접근할 수 있도록 KB5071546의 오프라인 설치 프로그램 링크도 제공하고 있습니다.

2025년 12월 Windows 10 버전 22H2(x64 기반 시스템용) 누적 업데이트(KB5071546)

KB5071546 업데이트에 대해 알아야 할 사항

이 필수 업데이트는 공식적으로 ” Windows 10 버전 22H2(x64 기반 시스템용) 2025-12 누적 업데이트(KB5071546) “라고 명명되었으며, 확장 보안 업데이트 프로그램에 등록한 사용자에게만 제공됩니다.사용자는 시스템이 Windows 10 빌드 19045.6691 / 19044.6691로 업그레이드될 것으로 예상할 수 있습니다.

Windows Latest의 테스트에 따르면 설치 과정은 시작부터 완료까지 약 5분 정도 소요되어 비교적 빠른 업데이트입니다.

이번 업데이트에 대한 자세한 내용을 알아보기 위해 마이크로소프트에 문의했지만, 보안 수정 사항이 포함되어 있다는 사실 외에는 추가적인 정보를 제공받지 못했습니다.릴리스 노트는 확인할 수 있었지만 구체적인 내용은 부족했습니다.하지만 제가 직접 조사하여 몇 가지 중요한 정보를 정리했습니다.

12월 업데이트의 주요 보안 수정 사항

2025년 12월 패치는 약 57개의 보안 취약점을 해결하며, 이는 전월 업데이트 대비 5% 소폭 감소한 수치입니다.특히 이번 업데이트는 최소 한 건이 현재 실제 공격에 사용되고 있는 제로데이 취약점 두 가지를 해결합니다.따라서 Windows 10 사용자는 이번 업데이트를 신속하게 적용하는 것이 중요합니다.

Windows 10 KB5071546에서 수정된 주요 취약점은 다음과 같습니다.

  1. “스푸핑” 범주에 속하는 두 가지 취약점.
  2. 정상적인 시스템 운영에 영향을 미칠 수 있는 세 가지 서비스 거부(DoS) 취약점.
  3. 28개의 권한 상승 취약점.
  4. 원격 실행 또는 악용이 가능한 19가지 취약점.

PowerShell의 주요 변경 사항

또한, 12월 업데이트에서는 PowerShell 작동 방식에 주목할 만한 변경 사항이 도입되었습니다. Microsoft는 악의적인 공격자가 웹페이지에 포함된 PowerShell 스크립트를 악용할 수 있는 취약점을 발견했습니다.이러한 스크립트가 `Invoke-WebRequest` 명령을 통해 실행되면 HTTPS 요청이 발생하고 웹사이트 응답을 분석합니다.

하지만 공격자는 이전에 Windows PowerShell의 특정 명령 요소를 악용하여 로컬 코드 실행을 유도할 수 있었습니다. KB5071546을 설치한 후 `Invoke-WebRequest` 명령을 사용하려고 하면 다음과 같은 경고 메시지가 표시됩니다.

“Invoke-WebRequest는 웹 페이지의 내용을 파싱합니다.웹 페이지가 파싱될 때 웹 페이지의 스크립트 코드가 실행될 수 있습니다.권장 조치: 스크립트 코드 실행을 방지하려면 -UseBasicParsing 스위치를 사용하십시오.”

PowerShell에서 Invoke-WebRequest를 사용할 때 발생하는 경고

이 경고는 표시되지만 반드시 따라야 하는 것은 아닙니다.사용자는 원할 경우 명령 실행을 계속할 수 있습니다.이는 업데이트 후 눈에 띄는 주요 변경 사항이며, 유사한 보안 강화 기능이 Windows 11 업데이트 KB5072033에도 포함되어 있습니다.

Windows 10 KB5071546 다운로드 방법

KB5071546 업데이트를 다운로드하려는 사용자를 위해 64비트 및 ARM-64 버전의 직접 다운로드 링크를 제공합니다. Windows 10 ESU 오프라인 설치 프로그램은 업데이트 카탈로그에서도 구할 수 있지만, 최적의 호환성을 위해 Windows Update를 통해 ESU에 먼저 등록하는 것이 좋습니다.

확장된 보안 기능이 제공되므로 ESU 등록을 미룰 이유가 거의 없습니다. Windows 10 사용자는 1년 무료 업그레이드 혜택을 활용하시기 바랍니다.

Windows 10 ESU에 등록해야 하는 이유를 보여주는 팝업 창

등록하려면 Windows 업데이트에 접속하여 “지금 등록” 버튼을 찾으세요.이 버튼을 클릭하면 등록 마법사가 나타나며, Microsoft 계정으로 로그인한 경우 등록 절차를 안내해 드립니다.

Windows 10이 ESU 무료 평가판에 등록되었습니다.

원하시는 경우, ESU를 29.99달러에 별도로 구매하실 수도 있습니다. ESU를 구매하시면 로컬 계정을 통해 1년 동안 Windows 10 업데이트를 이용하실 수 있습니다.

출처 및 이미지

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다