[ 기술 이슈 분석 보고서 ]
Windows SecureBoot 부트로더 부팅 안되는 이슈
- dbx 업데이트에 따른 이미지 부팅 불가 현상 분석 및 대응 방안 -
구분 | 내용 |
문서명 | Windows SecureBoot 부트로더 부팅 안되는 이슈 분석 보고서 |
| 작성일 | 2026년 7월 6일 |
| 대상이슈 | Secure Boot dbx 갱신에 따른 보안취약한 구버전 부트로더 부팅 불가 |
| 관련제품 | 고객사 Windows 10,11 OS이미지제작 |
| 보안등급 | 대외 주의 / 사내·고객 기술 안내용 |
| 작성부서 | (주)제론소프트엔社 신기술개발팀 |
1. 요약 (Executive Summary)
2026년 6월 중순 이전에 OS부팅목적으로 다운로드한 Windows 설치 ISO 및 구버젼 부팅 프로그램이 포함되어 있습니다. 따라서 이 ISO로 만든 설치 이미지는 최신 보안 업데이트(Secure Boot DBX)가 적용된 PC는 부팅되지 않을 수 있습니다.
이 문제는 이미 최신 출시된 Windows 11탑재 노트북 및 데스크탑과 6월 이후 Windows Update가 적용된 PC에서 실제로 발생하고 있으며, 자동 업데이트가 이루어지는 인터넷망 고객사 및 기존 배포 이미지를 사용하는 고객사 전반에 부팅 불가 위험이 존재합니다.
2. 이슈 배경 및 발생 경위
2.1 배경
Microsoft는 Secure Boot 우회 보안취약점(CVE-2023-24932) 대응을 위해 Windows 부트 관리자(bootmgfw.efi 등)의 서명을 갱신하고, 취약한 구버전 부트로더를 Secure Boot 취소 데이터베이스(dbx, Forbidden Signature Database)에 등록하여 실행을 차단해 오고 있습니다.
각 부트로더에는 보안 버전 번호(SVN, Secure Version Number)가 부여되며, PC에 적용된 dbx 버전이 요구하는 SVN 미만의 부트로더는 Secure Boot 검증을 통과하지 못해 부팅이 차단됩니다.

특히 2026년 2월 10일 배포된 KB5075941(OS 빌드 22631.6649)은 2011년 서명 bootmgfw.efi를 2023년 서명 부트로더로 교체하며,
이 과정에서 일부 기기는 “보안 부팅 위반” 현상이 발생할 수 있음이 Microsoft 문서에도 명시되어 있습니다.
2.2 발생 경위
- 최근 발생한 이슈 및 최신 출시된 Windows 11탑재 노트북 및 데스크탑등에서 이전 Windows 부트로더가 부팅되지 않는 문제가 확인되었습니다.
- 2026년 6월 중순 이전에 다운로드한 Windows ISO에는 dbx로 무효화된 부트로더가 포함되어 있습니다.
- PC의 NVRAM에 저장된 Secure Boot 데이터베이스가 최신으로 갱신된 경우(6월 이후 Windows Update 또는 최신 출고 PC), 6월 중순 이전 ISO로 설치·부팅 시 해당 부트로더는 동작하지 않습니다.
3. 현상 분석
동일 계열의 부트로더라도 dbx 적용 상태에 따라 부팅 성공 여부가 달라집니다. 현재까지 확인된 현상은 다음과 같습니다.
| 대상 환경 | 현상 |
| 최신최신 데스크탑, 노트북, 모든 PC종류(NVRAM dbx 최신) | 6월 중순 이전 ISO 기반 이미지로 부팅 시, 부팅 불가 |
| 6월 이후 Windows Update 적용 PC | 기존 제공 이미지 사용 시, 부팅 불가 발생 가능 |
| 자동 업데이트 인터넷망 고객사 | 업데이트 후, 기존 이미지 부팅 불가 위험 |
| ISO로 수동 업그레이드 고객사 | 구 Windows ISO 사용 시 부팅 불가 동일 위험 |
4. 원인 분석
근본 원인은 PC에 적용된 dbx 버전이 요구하는 SVN 기준과, 이미지에 포함된 부트로더(bootmgfw.efi)의 SVN 간 불일치입니다. dbx가 최신화될수록 더 높은 SVN을 요구하며, 기준 미만 부트로더는 차단됩니다.
4.1 부트로더 SVN 버전 이력
Get-BootMgrSecurityVersion 툴로 확인한 부트로더(bootmgfw.efi)의 SVN 이력은 다음과 같습니다.
| 구분 | SVN | 서명일 | 비고 |
| 구버전(부팅 불가) | 1.0 | 2025-04-07 | 데스크탑, 노트북 등 PC 부팅 미동작 |
| 수정 버전 | 7.0 | 2026-02-13 | 부팅 동작 / 약 2026-03자 ISO 추정 |
| 최신 버전(권장) | 9.0 | 2026-05-27 | Windows 11 25H2(빌드 26200.8737), 2026-06-24 ISO 추출 |
4.2 dbx 버전별 부트로더 차단 기준
적용된 dbx 버전에 따라 요구되는 최소 SVN이 상향됩니다.
| 적용된 dbx 버전 | bootmgfw.efi 기준 SVN | 동작 불가 조건 |
| 2025-10-25(직전) | 7.0 | SVN 7.0 미만 부트로더 차단 (2026-03자 이후 ISO = SVN 7.0) |
| 2026-05-22(최신) | 8.0 | SVN 8.0 미만 부트로더 차단 |
※ 결론
- 최신 dbx(2026-05-22)가 적용된 환경에서는 SVN 8.0 이상부터 부트로더만 정상 부팅됩니다.
- 2026-06-24 ISO에서 추출한 부트로더는 SVN 9.0으로 기준을 충족합니다.

5. 영향 범위 및 리스크
아래 환경에서는 기존 이미지 사용 시 부팅 불가가 발생할 수 있습니다.
| 대상 | 위험도 | 영향 |
| 자동 Windows Update 되는 인터넷망 고객사 | 🔴 높음 | 업데이트로 dbx 최신화 시 기존 이미지 부팅 불가 |
| ISO로 업그레이드 진행하는 고객사 | 🟡 중간 | 구 ISO 사용 시 부팅 불가 |
| 기존 제공 이미지 제작, 이미지 복사, 스냅샷 고객사 | 🔴 높음 | 구버전 부트로더 포함 이미지는 신규제작 필요 |
| 최신 출고 PC(NVRAM dbx 최신) 제조사 | 🔴 높음 | 초기 배포 단계부터 부팅 불가 |
6. 대응 방안 및 권고사항
[1단계] 즉시 조치
- 신규 이미지 제작 시 반드시 2026년 6월 중순 이후 다운로드한 ISO(SVN 8.0 이상) 사용
- Get-BootMgrSecurityVersion 툴로 이미지 내 bootmgfw.efi의 SVN이 8.0 이상인지 검증
- 기존 배포 이미지의 부트로더 SVN 현황을 점검하여 신규제작 대상 식별
[2단계] 고객사 대응
- 고객사별 dbx 적용·Windows Update 현황 파악, 부팅 불가 위험 고객사 우선 대응
- 부팅 불가 발생 기기에 대비한 Secure Boot 복구 미디어 및 조치 절차 사전 준비
6.3 장기 : 프로세스 표준화
- ISO 확보 및 이미지 제작 · 배포 프로세스에 SVN 검증 단계를 표준 절차로 편입하여 재발 방지
- Microsoft dbx 갱신 및 Secure Boot 관련 KB 릴리스를 정기 모니터링
7. 참고 자료
- 최신 dbx 정보 (2026-05-22) — microsoft/secureboot_objects (GitHub, PreSignedObjects/DBX)
- 최신 취약점 수정 (2026-05-22) — Windows Bootmgr SVN CVE-2026-45654
- 직전 dbx 정보 (2025-10-25) — microsoft/secureboot_objects v1.6.3 (GitHub)
- Get-BootMgrSecurityVersion 툴 — cjee21/CheckUEFISecureBootVariables (GitHub)
- KB5075941 (2026-02-10, OS 빌드 22631.6649) — Windows UEFI CA 2023 인증서 및 부트 관리자 업데이트 (Microsoft 지원)
8. 결론
Windows Update가 진행되어도 부팅 문제가 발생하지 않으려면,
반드시 SVN 8.0 이상의 최신 부트로더가 적용된 OS(2026년 6월 중순 이후 ISO)로 이미지를 제작해야 합니다.
기존 배포 이미지에 대해서는 SVN 점검과 신규 변경, 교체, 제작 조속히 이행할 것을 권고합니다.

#부팅오류#부팅#Recovery#윈도우오류#취약점대응#Windows11#윈도우11#부트로더#Secreboot#신뢰보안부팅#dbx#SVN#ISO#OS이미지
[ 기술 이슈 분석 보고서 ]
Windows SecureBoot 부트로더 부팅 안되는 이슈
- dbx 업데이트에 따른 이미지 부팅 불가 현상 분석 및 대응 방안 -
1. 요약 (Executive Summary)
2026년 6월 중순 이전에 OS부팅목적으로 다운로드한 Windows 설치 ISO 및 구버젼 부팅 프로그램이 포함되어 있습니다. 따라서 이 ISO로 만든 설치 이미지는 최신 보안 업데이트(Secure Boot DBX)가 적용된 PC는 부팅되지 않을 수 있습니다.
이 문제는 이미 최신 출시된 Windows 11탑재 노트북 및 데스크탑과 6월 이후 Windows Update가 적용된 PC에서 실제로 발생하고 있으며, 자동 업데이트가 이루어지는 인터넷망 고객사 및 기존 배포 이미지를 사용하는 고객사 전반에 부팅 불가 위험이 존재합니다.
2. 이슈 배경 및 발생 경위
2.1 배경
Microsoft는 Secure Boot 우회 보안취약점(CVE-2023-24932) 대응을 위해 Windows 부트 관리자(bootmgfw.efi 등)의 서명을 갱신하고, 취약한 구버전 부트로더를 Secure Boot 취소 데이터베이스(dbx, Forbidden Signature Database)에 등록하여 실행을 차단해 오고 있습니다.
각 부트로더에는 보안 버전 번호(SVN, Secure Version Number)가 부여되며, PC에 적용된 dbx 버전이 요구하는 SVN 미만의 부트로더는 Secure Boot 검증을 통과하지 못해 부팅이 차단됩니다.
특히 2026년 2월 10일 배포된 KB5075941(OS 빌드 22631.6649)은 2011년 서명 bootmgfw.efi를 2023년 서명 부트로더로 교체하며,
이 과정에서 일부 기기는 “보안 부팅 위반” 현상이 발생할 수 있음이 Microsoft 문서에도 명시되어 있습니다.
2.2 발생 경위
3. 현상 분석
동일 계열의 부트로더라도 dbx 적용 상태에 따라 부팅 성공 여부가 달라집니다. 현재까지 확인된 현상은 다음과 같습니다.
4. 원인 분석
근본 원인은 PC에 적용된 dbx 버전이 요구하는 SVN 기준과, 이미지에 포함된 부트로더(bootmgfw.efi)의 SVN 간 불일치입니다. dbx가 최신화될수록 더 높은 SVN을 요구하며, 기준 미만 부트로더는 차단됩니다.
4.1 부트로더 SVN 버전 이력
Get-BootMgrSecurityVersion 툴로 확인한 부트로더(bootmgfw.efi)의 SVN 이력은 다음과 같습니다.
2026-06-24 ISO 추출
4.2 dbx 버전별 부트로더 차단 기준
적용된 dbx 버전에 따라 요구되는 최소 SVN이 상향됩니다.
※ 결론
5. 영향 범위 및 리스크
아래 환경에서는 기존 이미지 사용 시 부팅 불가가 발생할 수 있습니다.
6. 대응 방안 및 권고사항
[1단계] 즉시 조치
[2단계] 고객사 대응
6.3 장기 : 프로세스 표준화
7. 참고 자료
8. 결론
Windows Update가 진행되어도 부팅 문제가 발생하지 않으려면,
반드시 SVN 8.0 이상의 최신 부트로더가 적용된 OS(2026년 6월 중순 이후 ISO)로 이미지를 제작해야 합니다.
기존 배포 이미지에 대해서는 SVN 점검과 신규 변경, 교체, 제작 조속히 이행할 것을 권고합니다.
#부팅오류#부팅#Recovery#윈도우오류#취약점대응#Windows11#윈도우11#부트로더#Secreboot#신뢰보안부팅#dbx#SVN#ISO#OS이미지