Windows 업데이트에서 제한된 장치에 드라이버를 설치하는 취약점이 패치되었습니다.

접근이 제한된 컴퓨터에 드라이버가 무단으로 설치되도록 허용한 Windows 업데이트 오류에 대한 자세한 내용을 확인하세요. Microsoft에서 제공하는 해결 방법을 알아보세요.

가장 중요한 사항들

  • 윈도우 업데이트 캐싱 서비스의 버그로 인해 제한된 장치에 승인되지 않은 드라이버가 설치되어 엄격한 제어 정책을 우회하고 일부 장치를 비활성화하는 문제가 발생했습니다.
  • 마이크로소프트는 서비스 측면에서 문제를 해결하여 사용자 개입 없이 드라이버 승인 제어 기능을 다시 활성화했지만, 이미 설치된 결함 있는 드라이버는 장치 관리자를 통해 수동으로 롤백해야 합니다.
  • 이번 사건은 지원 서비스가 중단될 때 드라이버 업데이트가 관리자 제어를 우회할 수 있는 반복적인 패턴을 보여주며, 이에 따라 마이크로소프트는 재발 방지를 위해 등록 및 승인 메커니즘을 검토하게 되었습니다.

마이크로소프트는 관리자가 자동 ​​업데이트를 차단하는 정책을 설정했음에도 불구하고 관리되는 컴퓨터에 드라이버 업데이트가 배포되는 문제를 해결했습니다. 마이크로소프트는 이 문제가 Windows Update 캐싱 서비스의 잘못된 구성 때문이라고 밝혔습니다. 캐싱 서비스에서 장치 등록 데이터가 일시적으로 손실되어 일부 장치가 등록되지 않은 것처럼 처리되었기 때문입니다. 등록 정보가 없으면 일반적인 드라이버 승인 제어 기능이 작동하지 않아 차단되어야 할 업데이트가 배포되었습니다.

빠른 답변: 문제가 해결되었습니다. Microsoft에서 해당 서비스의 캐시를 업데이트하고 영향을 받는 장치의 레지스트리 상태를 다시 적용했으므로 원치 않는 드라이버 설치를 중지하기 위해 고객 측에서 업데이트하거나 수동으로 조치를 취할 필요가 없습니다.

Windows 업데이트 드라이버 오류

Windows 업데이트 드라이버 오류로 인해 어떤 문제가 발생했나요?

윈도우 업데이트 드라이버 버그로 인해 영향을 받는 기기들이 자동 업데이트를 방지하는 정책이 마련되어 있음에도 불구하고 예고 없이 드라이버 업데이트를 받는 문제가 발생했습니다. 마이크로소프트는 배포된 드라이버가 마이크로소프트에서 인증 및 서명한 드라이버이며 보안 위협이 없다고 밝혔습니다. 이러한 구분은 보안 측면에서 중요하지만, IT 팀의 업무 차질을 막지는 못했습니다.

윈도우 관리자들은 수만 대의 장치가 예기치 않게 BIOS 및 드라이버 업데이트를 다운로드하는 문제를 보고했습니다 . 여러 사례에서 이러한 갑작스러운 설치로 인해 하드웨어 오작동이 발생했으며, 잘못된 드라이버가 설치된 후 오디오 및 비디오 장치가 작동을 멈췄습니다. 엄격한 변경 관리가 필요한 환경에서 계획되지 않은 BIOS 또는 드라이버 업데이트가 배포되는 것은 이러한 예방 정책이 의도하는 바로 그 유형의 문제입니다.


이유: 캐시 서비스에서 등록 데이터가 손실되었습니다.

문제의 핵심은 Windows 업데이트 캐싱 서비스에 있습니다. Microsoft 관리 센터 사고 보고서(MO1332784)에 따르면, 해당 서비스가 일시적으로 장치 등록 정보를 손실했습니다. 이 데이터가 사라지면서 영향을 받는 장치들이 Windows 업데이트에 등록되지 않은 것으로 표시되었고, 따라서 관리자가 구성한 드라이버 승인 규칙이 적용되지 않았습니다.

마이크로소프트는 6월 2일 화요일 오후, 자동 업데이트 방지 정책이 적용되었음에도 불구하고 윈도우 기기에서 드라이버가 설치되는 현상이 보고되고 있음을 처음으로 인정했습니다. 인튠 지원팀 또한 이 문제를 공개적으로 언급하며 해결을 위해 노력하고 있다고 밝혔습니다.


마이크로소프트는 이 문제를 어떻게 해결했습니까?

해당 문제는 서비스 측에서 해결되었으므로 사용자나 관리자가 별도로 설치할 필요가 없었습니다. 마이크로소프트는 영향을 받는 서비스의 캐시를 업데이트하고 영향을 받는 장치의 레지스트리 상태를 복원했으며, 드라이버 승인 제어 기능을 다시 활성화했습니다.

6월 3일 수요일, 마이크로소프트는 이전에 문제가 발생했던 사용자 중 일부를 대상으로 수정 사항을 확인한 후 문제가 해결되었음을 확인했습니다. 또한 마이크로소프트는 캐싱 서비스가 등록 정보를 저장하는 방식을 검토하여 유사한 서비스 측 오류를 더 신속하게 감지, 예방 및 대응할 수 있도록 할 계획이라고 밝혔습니다.

🔎만약 이미 설치된 드라이버에 오류가 있어 장치 오작동이 발생하는 경우, 장치 관리자에서 해당 드라이버를 롤백하면 이전 버전으로 복원됩니다. 서비스 복구는 원치 않는 새 드라이버 설치를 차단하지만, 이미 설치된 드라이버는 자동으로 제거하지 않습니다.


Intune에서 드라이버 업데이트 제어는 어떻게 작동해야 하나요?

Microsoft Intune의 Windows 드라이버 업데이트 정책은 관리되는 장치에 설치할 수 있는 드라이버를 정의하는데, 이 버그는 해당 정책을 사실상 우회합니다. 일반적으로 두 가지 승인 모드 중에서 선택할 수 있으며, 승인된 드라이버만 설치할 수 있습니다. 그러면 Windows Update는 장치에 이미 설치된 드라이버보다 최신 버전의 승인된 드라이버만 설치합니다.

승인 상태 행동, 행위
매뉴얼 승인 및 게시 새로운 운전자는 각각 특정 상태에서 추가됩니다. 검토 필요관리자는 상태를 변경해야 합니다. 승인 게시하기 전에 그는 공개될 날짜를 지정할 수 있습니다.
추천 운전자 자동 승인 새로운 권장 드라이버가 다음과 같이 추가되었습니다. 승인 일정 기간(0~30일)이 지난 후 게시됩니다. 추천되지 않은 모든 운전자는 기타 운전자 목록으로 이동됩니다. 검토 필요.

품질 업데이트에서 드라이버를 제외하려면 두 가지 설정을 특히 주의해야 합니다. 첫째, 업데이트 링 정책에서 Windows 드라이버 설정을 '드라이버 배포를 원하는 경우에만 허용' 으로 설정해야 합니다. 둘째, 설정 카탈로그의 'Windows 업데이트 클라이언트 정책' 범주에 있는 ' 품질 업데이트에서 WU 드라이버 제외' 옵션을 통해 품질 업데이트 에 드라이버를 포함할지 여부를 제어할 수 있습니다 . 자세한 구성 단계는 Microsoft의 Windows 드라이버 업데이트 정책 가이드를 참조하십시오.

참고: Microsoft는 드라이버 업데이트 정책이 OEM(원래 장비 제조업체)에서 지정한 CHID(컴퓨터 하드웨어 ID)를 대상으로 하도록 강제하지 않으므로 모든 설정이 올바르게 되어 있더라도 관리되는 장치는 CHID를 대상으로 하는 드라이버 대신 최신 권장 드라이버를 받을 수 있다고 명시합니다.


2026년에 예기치 않은 드라이버 설치가 반복적으로 발생하는 패턴

최근 발생한 사건들은 제한된 컴퓨터에 예기치 않은 드라이버 설치가 발생하는 우려스러운 패턴을 보여주고 있습니다. 한 달 전, 마이크로소프트는 유럽 연합에서 Autopatch로 관리되는 일부 장치에 제한된 드라이버 업데이트가 배포되는 문제를 해결하기 위해 Windows Autopatch 버그를 수정했습니다. 이 문제는 관리 정책상 수동 승인이 필요한 경우에도 발생했습니다. Windows 11 23H2, 24H2, 25H2를 포함한 고객 플랫폼에 영향을 미쳤으며, 일부 장치에서는 드라이버에 따라 예기치 않은 재부팅이나 충돌이 발생했습니다. 캐싱 버그와 마찬가지로, 이 문제도 서비스 측 수정으로 해결되었으며 고객의 별도 조치는 필요하지 않았습니다.

지원 서비스가 중단되면 드라이버 배포 프로세스가 관리자 제어를 우회할 수 있는 문제가 반복적으로 발생했는데, 이는 드라이버 자체가 신뢰할 수 있고 안전하다고 여겨지는 경우에도 마찬가지였습니다. 두 건의 문제 모두 해결된 것으로 보이며, 마이크로소프트는 향후 이러한 서비스에서 등록 및 동의 데이터를 처리하는 방식을 강화하기 위해 노력하고 있다고 밝혔습니다.

댓글이 닫혀있다.