마이크로소프트는 2026년 1월 업데이트로 인해 발생하는 윈도우 종료 버그에 대한 자세한 안내를 제공하며, 이 문제가 처음 보고된 것보다 더 많은 시스템에 영향을 미친다고 확인했습니다. BleepingComputer에 따르면, 특정 보안 설정이 활성화된 경우 일부 장치가 종료되거나 최대 절전 모드로 전환되는 대신 재시작되는 문제가 발생할 수 있습니다.
대부분의 사용자에게는 "PC가 꺼지지 않는다"는 증상이 나타납니다. 하지만 IT 팀에게 있어 실제 문제는 가상화에 의존하는 보안 기능과 업데이트 경로 간의 호환성 문제입니다.
영향을 받는 기기에서 무슨 일이 일어나고 있나요?
BleepingComputer에 따르면 특정 업데이트를 설치한 후 가상 보안 모드(VSM)가 활성화된 일부 보안 실행 지원 PC에서 시스템이 종료되거나 최대 절전 모드로 전환되지 않고 재시작되는 문제가 발생한다고 합니다.
이건 단순히 짜증나는 정도가 아닙니다. 다음과 같은 문제를 야기할 수 있습니다.
패치 및 유지 관리 기간 중단
권력 관리 정책을 혼란스럽게 하다
마모 증가 (예기치 않은 재부팅)
암호화 및 규정 준수 워크플로를 위해 시스템을 예상치 못한 상태로 두십시오.
어떤 Windows 버전 및 업데이트가 관련되어 있습니까?
BleepingComputer에 따르면:
KB5073455 업데이트가 설치되어 있고 System Guard Secure Launch가 활성화된 Windows 11 23H2 시스템이 영향을 받는 것으로 확인되었습니다.
마이크로소프트는 해당 특정 사례를 해결하기 위해 얼마 지나지 않아 대역 외(OOB) 업데이트를 배포했습니다.
마이크로소프트는 이후 대시보드를 업데이트하여 KB5073724 및 KB5078131을 포함한 업데이트를 설치한 후 VSM이 활성화된 경우 Windows 10 22H2 및 특정 Windows 10 Enterprise LTSC 버전에서 유사한 동작이 발생하는 것을 확인했습니다.
VSM이란 무엇이며, 이야기에서 왜 등장하는가?
VSM(가상 보안 모드)은 하드웨어 가상화를 사용하여 격리된 "보안 커널" 영역을 생성함으로써 다음과 같은 중요 자산을 보호합니다.
신임장
암호화 키
보안 토큰
이는 Credential Guard 및 Hypervisor-Protected Code Integrity와 같은 기능의 기반이 됩니다.
VSM은 운영 체제가 하위 수준 구성 요소(부팅, 메모리 격리, 하이퍼바이저)와 상호 작용하는 방식을 변경하기 때문에 업데이트 경로의 버그는 이러한 보호 기능이 활성화된 시스템에서만 나타날 수 있습니다.
마이크로소프트가 권장하는 해결 방법
BleepingComputer에 따르면 마이크로소프트는 해당 고객들에게 다음과 같은 방법으로 수동으로 종료할 것을 권고했습니다.
종료 /s /t 0
이렇게 하면 직접적인 종료 명령 경로가 강제 적용되어 향후 업데이트를 통해 수정 사항이 제공될 때까지 도움이 될 수 있습니다.
조직의 경우, 이러한 해결책은 스크립트를 작성하거나 관리 도구를 통해 실행할 수 있지만, 여전히 임시방편일 뿐입니다.
IT 팀이 지금 해야 할 일
보안 실행 또는 VSM이 활성화된 플릿을 확인하십시오.(이러한 기능은 특정 모델 또는 기업 이미지로 제한될 수 있습니다.)
업데이트 KB가 설치되었는지 확인하십시오.그리고 마이크로소프트의 릴리스 상태 보고서와 대조해 보세요.
적용 가능한 경우 기본 제공 업데이트를 배포합니다.종료/절전 모드 동작을 검증합니다.
사용자 안내를 전달합니다(명령줄 해결 방법을 포함하여) 헬프데스크 문의량을 줄이기 위한 것입니다.
결론적으로
윈도우 종료 버그는 강화된 보안 기능이 업데이트와의 상호 작용을 더욱 복잡하게 만들 수 있음을 상기시켜 줍니다. 장치가 Secure Launch 또는 VSM을 사용하는 경우 Microsoft의 릴리스 상태 권고 사항을 면밀히 주시하고, 영구적인 수정 사항이 나올 때까지 종료 명령을 사용하는 해결 방법을 활용하십시오.