[기술 이슈 분석 보고서 1] Windows SecureBoot 부트로더 부팅 안되는 이슈

관리자
2026-07-06
조회수 56

[ 기술 이슈 분석 보고서 ]


Windows SecureBoot 부트로더 부팅 안되는 이슈

- dbx 업데이트에 따른 이미지 부팅 불가 현상 분석 및 대응 방안 -


구분
내용
문서명
Windows SecureBoot 부트로더 부팅 안되는 이슈 분석 보고서
작성일2026년 7월 6일
대상이슈Secure Boot dbx 갱신에 따른 보안취약한 구버전 부트로더 부팅 불가
관련제품고객사 Windows 10,11 OS이미지제작
보안등급대외 주의 / 사내·고객 기술 안내용
작성부서(주)제론소프트엔社 신기술개발팀




1. 요약 (Executive Summary)

2026년 6월 중순 이전에 OS부팅목적으로 다운로드한 Windows 설치 ISO 및 구버젼 부팅 프로그램이 포함되어 있습니다. 따라서 이 ISO로 만든 설치 이미지는 최신 보안 업데이트(Secure Boot DBX)가 적용된 PC는 부팅되지 않을 수 있습니다.

037ae9118cc19.png 


이 문제는 이미 최신 출시된 Windows 11탑재 노트북 및 데스크탑과 6월 이후 Windows Update가 적용된 PC에서 실제로 발생하고 있으며, 자동 업데이트가 이루어지는 인터넷망 고객사 및 기존 배포 이미지를 사용하는 고객사 전반에 부팅 불가 위험이 존재합니다.




2. 이슈 배경 및 발생 경위

2.1 배경

Microsoft는 Secure Boot 우회 보안취약점(CVE-2023-24932) 대응을 위해 Windows 부트 관리자(bootmgfw.efi 등)의 서명을 갱신하고, 취약한 구버전 부트로더를 Secure Boot 취소 데이터베이스(dbx, Forbidden Signature Database)에 등록하여 실행을 차단해 오고 있습니다.

각 부트로더에는 보안 버전 번호(SVN, Secure Version Number)가 부여되며, PC에 적용된 dbx 버전이 요구하는 SVN 미만의 부트로더는 Secure Boot 검증을 통과하지 못해 부팅이 차단됩니다.


8fc1367ad64e8.png


특히 2026년 2월 10일 배포된 KB5075941(OS 빌드 22631.6649)은 2011년 서명 bootmgfw.efi를 2023년 서명 부트로더로 교체하며,
이 과정에서 일부 기기는 “보안 부팅 위반” 현상이 발생할 수 있음이 Microsoft 문서에도 명시되어 있습니다.


2.2 발생 경위

  • 최근 발생한 이슈 및 최신 출시된 Windows 11탑재 노트북 및 데스크탑등에서 이전 Windows 부트로더가 부팅되지 않는 문제가 확인되었습니다.
  • 2026년 6월 중순 이전에 다운로드한 Windows ISO에는 dbx로 무효화된 부트로더가 포함되어 있습니다.
  • PC의 NVRAM에 저장된 Secure Boot 데이터베이스가 최신으로 갱신된 경우(6월 이후 Windows Update 또는 최신 출고 PC), 6월 중순 이전 ISO로 설치·부팅 시 해당 부트로더는 동작하지 않습니다.




3. 현상 분석

동일 계열의 부트로더라도 dbx 적용 상태에 따라 부팅 성공 여부가 달라집니다. 현재까지 확인된 현상은 다음과 같습니다.


대상 환경현상
최신최신 데스크탑, 노트북, 모든 PC종류(NVRAM dbx 최신)6월 중순 이전 ISO 기반 이미지로 부팅 시, 부팅 불가
6월 이후 Windows Update 적용 PC기존 제공 이미지 사용 시, 부팅 불가 발생 가능
자동 업데이트 인터넷망 고객사업데이트 후, 기존 이미지 부팅 불가 위험
ISO로 수동 업그레이드 고객사구 Windows ISO 사용 시 부팅 불가 동일 위험






4. 원인 분석

근본 원인은 PC에 적용된 dbx 버전이 요구하는 SVN 기준과, 이미지에 포함된 부트로더(bootmgfw.efi)의 SVN 간 불일치입니다. dbx가 최신화될수록 더 높은 SVN을 요구하며, 기준 미만 부트로더는 차단됩니다.


4.1 부트로더 SVN 버전 이력

Get-BootMgrSecurityVersion 툴로 확인한 부트로더(bootmgfw.efi)의 SVN 이력은 다음과 같습니다.


구분SVN서명일비고
구버전(부팅 불가)1.02025-04-07데스크탑, 노트북 등 PC 부팅 미동작
수정 버전7.02026-02-13부팅 동작 / 약 2026-03자 ISO 추정
최신 버전(권장)9.02026-05-27Windows 11 25H2(빌드 26200.8737),
2026-06-24 ISO 추출



4.2 dbx 버전별 부트로더 차단 기준

적용된 dbx 버전에 따라 요구되는 최소 SVN이 상향됩니다.


적용된 dbx 버전bootmgfw.efi 기준 SVN동작 불가 조건
2025-10-25(직전)7.0SVN 7.0 미만 부트로더 차단 (2026-03자 이후 ISO = SVN 7.0)
2026-05-22(최신)8.0SVN 8.0 미만 부트로더 차단


※ 결론

  • 최신 dbx(2026-05-22)가 적용된 환경에서는 SVN 8.0 이상부터 부트로더만 정상 부팅됩니다.
  • 2026-06-24 ISO에서 추출한 부트로더는 SVN 9.0으로 기준을 충족합니다.

b3240904064e1.png




5. 영향 범위 및 리스크

아래 환경에서는 기존 이미지 사용 시 부팅 불가가 발생할 수 있습니다.


대상위험도영향
자동 Windows Update 되는 인터넷망 고객사🔴 높음업데이트로 dbx 최신화 시 기존 이미지 부팅 불가
ISO로 업그레이드 진행하는 고객사🟡 중간구 ISO 사용 시 부팅 불가
기존 제공 이미지 제작, 이미지 복사, 스냅샷 고객사🔴 높음구버전 부트로더 포함 이미지는 신규제작 필요
최신 출고 PC(NVRAM dbx 최신) 제조사🔴 높음초기 배포 단계부터 부팅 불가




6. 대응 방안 및 권고사항

[1단계] 즉시 조치

  • 신규 이미지 제작 시 반드시 2026년 6월 중순 이후 다운로드한 ISO(SVN 8.0 이상) 사용
  • Get-BootMgrSecurityVersion 툴로 이미지 내 bootmgfw.efi의 SVN이 8.0 이상인지 검증
  • 기존 배포 이미지의 부트로더 SVN 현황을 점검하여 신규제작 대상 식별


[2단계] 고객사 대응

  • 고객사별 dbx 적용·Windows Update 현황 파악, 부팅 불가 위험 고객사 우선 대응
  • 부팅 불가 발생 기기에 대비한 Secure Boot 복구 미디어 및 조치 절차 사전 준비


6.3 장기 : 프로세스 표준화

  • ISO 확보 및 이미지 제작 · 배포 프로세스에 SVN 검증 단계를 표준 절차로 편입하여 재발 방지
  • Microsoft dbx 갱신 및 Secure Boot 관련 KB 릴리스를 정기 모니터링




7. 참고 자료

  • 최신 dbx 정보 (2026-05-22) — microsoft/secureboot_objects (GitHub, PreSignedObjects/DBX)
  • 최신 취약점 수정 (2026-05-22) — Windows Bootmgr SVN CVE-2026-45654
  • 직전 dbx 정보 (2025-10-25) — microsoft/secureboot_objects v1.6.3 (GitHub)
  • Get-BootMgrSecurityVersion 툴 — cjee21/CheckUEFISecureBootVariables (GitHub)
  • KB5075941 (2026-02-10, OS 빌드 22631.6649) — Windows UEFI CA 2023 인증서 및 부트 관리자 업데이트 (Microsoft 지원)




8. 결론

Windows Update가 진행되어도 부팅 문제가 발생하지 않으려면, 
반드시 SVN 8.0 이상의 최신 부트로더가 적용된 OS(2026년 6월 중순 이후 ISO)로 이미지를 제작해야 합니다. 
기존 배포 이미지에 대해서는 SVN 점검과 신규 변경, 교체, 제작 조속히 이행할 것을 권고합니다.



3bbc3e84f229f.png


#부팅오류#부팅#Recovery#윈도우오류#취약점대응#Windows11#윈도우11#부트로더#Secreboot#신뢰보안부팅#dbx#SVN#ISO#OS이미지

0 0

주소: 경기도 과천시 관문로 92 힐스테이트과천중앙 101동 1616호
사업자등록번호: 384-81-00232

통신판매업신고번호: 제2023-경기과천-0263호 

대표이사: 송창민
전화: 070-7764-0100 E-mail : support@zeronsoftn.com


주소: 경기도 과천시 관문로 92 힐스테이트과천중앙 101동 2309호

사업자등록번호: 384-81-00232 통신판매업신고번호: 제2023-경기과천-0263호 대표이사: 송창민

전화: 070-7764-0100  / E-mail : support@zeronsoftn.com

카카오톡 채널 상담 카카오톡 채널 상담