IT 오류해결/윈도우·부팅 오류

윈도우11 KB5124008 업데이트 안됨? 0xc0430001 boot.stl·Secure Boot 오류 해결

잡가이버 2026. 9. 9. 10:58
반응형

Windows 11에서 KB5124008 업데이트가 설치되지 않거나 설치 USB로 부팅할 때 0xc0430001 오류가 나타난다면 먼저 오류가 발생한 위치부터 구분해야 합니다.

같은 KB5124008이라도 설정 → Windows 업데이트에서 설치가 실패하는 경우직접 수정한 Windows 설치 USB·ISO·WinPE에서 0xc0430001이 발생하는 경우는 해결방법이 완전히 다릅니다.

특히 Microsoft는 KB5124008을 기존 Windows 이미지에 Dynamic Update 방식으로 적용할 때 설치 미디어에 boot.stl 파일이 빠져 있으면 부팅하지 못하고 0xc0430001 오류가 발생할 수 있다고 공식 안내했습니다.

KB5124008 오류 해결 순서
① 일반 Windows Update 실패 → 저장공간·문제 해결사·업데이트 캐시 확인
② 반복 실패 → DISM → SFC 순서로 시스템 복구
0xc0430001 → 설치 USB·ISO의 boot.stl부터 확인
④ Secure Boot는 무조건 끄지 말고 UEFI·아키텍처를 먼저 확인
⑤ 업데이트 후 부팅 불가 → WinRE에서 최신 품질 업데이트 제거

Windows 11 KB5124008 보안 업데이트 설치 및 Windows 업데이트 설정 화면

Windows 11 Windows Update 화면에서 KB5124008 설치 여부와 업데이트 상태를 확인합니다.

KB5124008 업데이트 대상과 설치 버전 확인

KB5124008은 2026년 9월 8일 배포된 Windows 11 24H2·25H2 누적 보안 업데이트입니다.

Windows 버전 설치 후 OS 빌드
Windows 11 24H2 26100.9445
Windows 11 25H2 26200.9445
서비스 스택 KB5124007 / 26100.9441

현재 Windows 빌드 확인방법

가장 빠른 방법은 Windows + R을 눌러 실행창을 연 뒤 아래 명령을 입력하는 것입니다.

winver

또는 아래 메뉴로 이동합니다.

설정 → 시스템 → 정보 → Windows 사양 → OS 빌드

Windows 11 24H2 KB5124008 OS 빌드 26100.9445 확인 설정 화면

Windows 11 24H2에서 KB5124008이 설치됐다면 OS 빌드 26100.9445를 확인할 수 있습니다.

명령어로 KB5124008 설치 여부 확인

관리자 권한 터미널에서 다음 명령을 실행해 설치 패키지를 검색할 수도 있습니다.

DISM /Online /Get-Packages | findstr 5124008

PowerShell에서는 다음 명령도 사용할 수 있습니다.

Get-HotFix -Id KB5124008

환경에 따라 Get-HotFix 결과에 누적 업데이트가 바로 표시되지 않을 수도 있으므로 업데이트 기록과 OS 빌드를 함께 확인하는 것이 가장 정확합니다.

KB5124008 업데이트 다운로드·설치가 안 될 때

0xc0430001이 아니라 Windows Update 화면에서 다운로드 또는 설치 자체가 실패한다면 boot.stl부터 건드리면 안 됩니다.

이 경우에는 일반 Windows Update 오류 해결 순서로 접근해야 합니다.

1. PC 재부팅 후 업데이트 다시 확인

먼저 열려 있는 프로그램을 저장하고 PC를 한 번 재부팅합니다.

재부팅 후 다음 위치에서 다시 확인합니다.

설정 → Windows 업데이트 → 업데이트 확인

2. Windows Update 일시 중지 확인

업데이트가 멈춰 있는 경우 업데이트 일시 중지가 활성화되어 있지 않은지 확인합니다.

회사 PC라면 WSUS, Intune, 그룹정책에 의해 업데이트가 지연될 수도 있으므로 임의로 정책을 변경하기보다 전산 관리자에게 확인하는 것이 좋습니다.

3. C드라이브 여유 공간 확보

누적 업데이트는 내려받은 파일뿐 아니라 임시 압축 해제 공간과 이전 구성요소 백업 공간도 필요합니다.

설정 → 시스템 → 저장소에서 여유 공간을 확인하고 최소 수 GB 이상의 여유 공간을 확보합니다.

4. Windows Update 문제 해결사 실행

Windows 11에서 업데이트 문제 해결사는 다음 경로에서 실행할 수 있습니다.

설정 → 시스템 → 문제 해결 → 다른 문제 해결사 → Windows Update → 실행

문제 해결사가 서비스 상태와 일부 Windows Update 구성요소를 검사한 뒤 재부팅을 요구할 수 있습니다.

KB5124008 업데이트 캐시 완전 초기화

다운로드가 0%에서 멈추거나 설치 파일을 다시 내려받아도 같은 오류가 반복된다면 Windows Update 캐시를 초기화할 수 있습니다.

1. 관리자 권한 터미널 실행

시작 버튼을 마우스 오른쪽 클릭하고 터미널(관리자) 또는 명령 프롬프트(관리자)를 실행합니다.

2. 업데이트 관련 서비스 중지

net stop wuauserv
net stop bits
net stop cryptsvc
net stop msiserver

3. SoftwareDistribution·catroot2 초기화

폴더를 바로 삭제하기보다 이름을 변경하는 방식이 복구하기 쉽습니다.

ren C:\Windows\SoftwareDistribution SoftwareDistribution.old
ren C:\Windows\System32\catroot2 catroot2.old

4. Windows Update 서비스 다시 시작

net start wuauserv
net start bits
net start cryptsvc
net start msiserver

이후 PC를 재부팅하고 다시 설정 → Windows 업데이트 → 업데이트 확인을 실행합니다.

참고
SoftwareDistribution 폴더 초기화 후 Windows Update 기록 화면 일부가 다시 구성될 수 있지만 이미 설치된 업데이트 자체가 모두 제거되는 것은 아닙니다.

DISM·SFC로 KB5124008 설치 오류 복구

Windows 구성요소 저장소나 시스템 파일이 손상됐다면 업데이트 캐시만 초기화해도 계속 설치에 실패할 수 있습니다.

1. DISM 이미지 복구

DISM /Online /Cleanup-Image /ScanHealth

DISM /Online /Cleanup-Image /RestoreHealth

진행률이 특정 구간에서 한동안 멈춰 보일 수 있으므로 바로 창을 닫지 말고 완료될 때까지 기다립니다.

2. SFC 시스템 파일 검사

DISM이 완료된 후 다음 명령을 실행합니다.

sfc /scannow

순서는 DISM → SFC로 진행하는 것이 좋습니다.

0xc0430001 오류라면 boot.stl부터 확인

0xc0430001은 일반 Windows Update 오류와 구분해야 합니다.

Microsoft 공식 문서에서는 Dynamic Update를 적용해 수정한 Windows 설치 이미지에서 boot.stl이 설치 미디어에 포함되지 않으면 USB나 ISO에서 정상 부팅하지 못하고 0xc0430001이 발생할 수 있다고 안내합니다.

이 오류가 주로 발생하는 환경

  • Windows ISO를 직접 수정한 경우
  • boot.wim을 DISM으로 수정한 경우
  • WinPE 이미지를 업데이트한 경우
  • Dynamic Update 패키지를 ISO에 통합한 경우
  • SCCM·MDT·WDS 등으로 설치 이미지를 배포하는 경우
  • 기존 설치 USB를 계속 수정해서 재사용하는 경우

boot.stl 파일 위치 정확히 확인

현재 Windows 또는 마운트한 WinPE 이미지에서는 일반적으로 다음 위치에서 boot.stl을 확인합니다.

Windows\Boot\EFI\boot.stl

Windows Boot EFI boot.stl 파일 위치와 Secure Boot 검증 파일 확인

boot.stl은 Secure Boot 검증에 사용하는 부팅 관련 파일이며 Windows 버전과 CPU 아키텍처가 일치해야 합니다.

명령어로 boot.stl 존재 여부 확인

dir C:\Windows\Boot\EFI\boot.stl

기업 배포용 이미지를 마운트한 경우에는 실제 마운트 경로를 기준으로 확인합니다.

C:\Mount\WinPE\Windows\Boot\EFI\boot.stl

설치 USB에서 확인할 위치

Microsoft의 Dynamic Update 스크립트는 WinPE 이미지에서 확보한 boot.stl을 최종 설치 미디어의 다음 경로에 복사합니다.

\efi\microsoft\boot\boot.stl
boot.stl 다운로드 사이트에서 파일 하나만 받아 넣지 마세요.

boot.stl은 Windows 버전과 CPU 아키텍처가 맞아야 합니다. 다른 빌드나 Arm64·x64가 다른 파일을 섞으면 오히려 Secure Boot 검증 문제가 더 커질 수 있습니다.

boot.stl 0xc0430001 가장 권장하는 해결방법

방법 1. Update WinPE로 설치 미디어 다시 만들기

가장 권장하는 방법은 Microsoft의 Dynamic Update 절차를 이용해 WinPE와 설치 미디어를 다시 업데이트하는 것입니다.

Microsoft의 공식 Update WinPE 스크립트는 WinPE 이미지에서 아래 파일을 확보해 최종 설치 미디어에 다시 반영합니다.

  • bootmgfw.efi
  • bootmgr.efi
  • boot.stl
  • setup.exe
  • Windows 11 24H2 이상에서는 setuphost.exe

설치 USB를 기업용으로 반복 제작한다면 수동 복사보다 이 방법이 안전합니다.

방법 2. 올바른 boot.stl을 수동 복사

Microsoft는 수동 방식도 안내하고 있습니다.

업데이트 대상과 같은 Windows 버전·같은 아키텍처의 장치 또는 이미지에서 다음 파일을 가져옵니다.

Windows\Boot\EFI\boot.stl

그다음 설치 미디어의 대응되는 EFI 부팅 경로에 넣습니다.

USB드라이브:\efi\microsoft\boot\boot.stl

x64와 Arm64 반드시 구분

PC 종류 아키텍처
Intel CPU PC x64
AMD Ryzen PC x64
Snapdragon Windows PC Arm64

현재 아키텍처는 설정 → 시스템 → 정보 → 시스템 종류에서 확인합니다.

Secure Boot 설정 상태 확인방법

0xc0430001 오류가 발생했다고 Secure Boot부터 끄는 것은 추천하지 않습니다.

boot.stl이 정상 구성되어 있는지 먼저 확인하고 Secure Boot 설정은 현재 상태를 점검하는 용도로 접근하는 것이 좋습니다.

UEFI BIOS Secure Boot Enabled Windows UEFI Mode 설정 확인 화면

메인보드 제조사에 따라 Secure Boot, CSM, TPM 메뉴 이름과 위치는 달라질 수 있습니다.

Windows에서 보안부팅 확인

Windows + R → msinfo32를 실행합니다.

msinfo32

다음 값이 표시되는지 확인합니다.

  • BIOS 모드 : UEFI
  • 보안 부팅 상태 : 설정

PowerShell에서 확인

Confirm-SecureBootUEFI

정상적으로 활성화된 환경에서는 True가 표시됩니다.

BIOS에서 Secure Boot가 안 켜질 때

다음 항목을 확인합니다.

  • Boot Mode가 UEFI인지
  • Legacy·CSM이 활성화되어 있지 않은지
  • 시스템 디스크가 GPT 방식인지
  • Secure Boot Mode가 Standard인지
  • Platform Key가 설치되어 있는지

MBR 디스크를 사용하는 기존 Windows에서 UEFI 설정을 무작정 바꾸면 Windows가 부팅되지 않을 수 있으므로 중요한 자료를 먼저 백업해야 합니다.

KB5124008 수동 설치방법

Windows Update로 설치되지 않는다면 Microsoft Update Catalog에서 자신의 시스템에 맞는 KB5124008 패키지를 내려받아 수동 설치할 수 있습니다.

설치파일을 폴더에 저장

예를 들어 MSU 파일을 다음 폴더에 저장합니다.

C:\Packages

DISM으로 설치

관리자 권한 명령프롬프트에서 다음 형식으로 실행합니다.

DISM /Online /Add-Package /PackagePath:C:\Packages\windows11.0-kb5124008-x64.msu

실제 파일명은 Microsoft Update Catalog에서 다운로드한 MSU 파일명과 동일하게 입력해야 합니다.

KB5043080 선행 업데이트 확인

Windows 11 24H2 이후 수동 누적 업데이트는 체크포인트 누적 업데이트가 선행되어야 할 수 있습니다.

Microsoft는 KB5124008 x64 수동 설치 시 다음 순서를 안내합니다.

수동 설치 순서
1. KB5043080
2. KB5124008

KB5124008 설치 후 부팅 안됨 해결

업데이트 설치 이후부터 실제 Windows가 부팅되지 않는다면 0xc0430001 설치 USB 오류와는 다른 문제일 수 있습니다.

1. Windows 복구환경 WinRE 진입

로그인 화면까지 들어갈 수 있다면 Shift 키를 누른 채 다시 시작합니다.

Windows가 전혀 실행되지 않는다면 부팅을 여러 번 실패시켜 자동 복구 화면으로 진입할 수 있습니다.

2. 최신 품질 업데이트 제거

Windows 11 WinRE 복구환경 최신 품질 업데이트 제거 메뉴

문제 해결 → 고급 옵션 → 업데이트 제거 → 최신 품질 업데이트 제거

KB5124008은 누적 보안 업데이트이므로 제거할 경우 해당 보안 패치도 함께 사라집니다. 원인이 확실한 경우에만 임시 복구 목적으로 제거하는 것이 좋습니다.

3. 안전모드로 부팅

문제 해결 → 고급 옵션 → 시작 설정 → 다시 시작 → F4 안전모드

안전모드에서는 그래픽·네트워크·보안 프로그램 등 최소 드라이버만 사용하므로 업데이트 이후 발생한 드라이버 충돌을 구분하기 좋습니다.

4. 시스템 복원

업데이트 전에 복원 지점이 생성되어 있다면 아래 메뉴에서 이전 상태로 복원할 수 있습니다.

문제 해결 → 고급 옵션 → 시스템 복원

Windows Update 오류코드별 해결 방향

오류 주요 원인 우선 해결
0xc0430001 수정 설치미디어 boot.stl 누락 Update WinPE·boot.stl 확인
0x8007000d 업데이트 데이터·캐시 손상 SoftwareDistribution 초기화
0x800f081f 구성요소 저장소 원본 부족 DISM RestoreHealth
0x80070002 업데이트 파일·경로 문제 캐시 초기화 후 재다운로드
업데이트 후 무한부팅 드라이버·업데이트 충돌 WinRE·품질 업데이트 제거

잡가이버 관련글

노랗IT월드 관련 참고

KB5124008 0xc0430001 FAQ

KB5124008 설치가 안 되면 boot.stl부터 확인해야 하나요?

아닙니다. 일반 Windows Update 설치 실패라면 업데이트 캐시와 DISM·SFC부터 확인합니다. boot.stl은 Dynamic Update로 수정한 설치 USB·ISO에서 0xc0430001이 발생할 때 확인하는 항목입니다.

0xc0430001은 KB5124008의 공식 알려진 문제인가요?

일반 알려진 문제로 등록된 것은 아닙니다. Microsoft는 설치 전 배포 주의사항으로 Dynamic Update 설치 미디어에 boot.stl이 없을 때 발생할 수 있다고 안내하고 있습니다.

boot.stl을 삭제해도 되나요?

권장하지 않습니다. Secure Boot 검증에 사용되는 부팅 관련 파일이므로 임의 삭제나 다른 버전 파일로 교체하지 않는 것이 좋습니다.

Secure Boot를 끄면 해결되나요?

기본 해결방법은 아닙니다. 설치 미디어와 boot.stl 구성을 바로잡는 것이 우선입니다.

KB5124008 설치 후 화면이 검게 나오는 문제도 있나요?

이번 업데이트에는 이전 버전에서 바탕화면과 개인 설정이 제대로 로드되지 않아 검은 배경이 표시되던 문제에 대한 수정이 포함되어 있습니다.

Windows 11 24H2는 계속 사용해도 되나요?

Windows 11 24H2 Home·Pro는 2026년 10월 13일 업데이트 지원이 종료됩니다. 따라서 최신 누적 업데이트 설치와 별개로 지원되는 최신 Windows 버전으로 업그레이드를 준비하는 것이 좋습니다.

KB5124008을 제거하면 다시 자동 설치되나요?

Windows Update가 활성화되어 있고 Microsoft가 업데이트를 철회하지 않은 상태라면 다시 검색·설치될 수 있습니다. 원인 확인을 위한 일시 제거 후에는 해결 여부를 확인하고 다시 최신 보안 상태로 복귀하는 것이 좋습니다.

설치 USB를 새로 만드는 것이 더 빠른 경우도 있나요?

그렇습니다. 직접 수정한 ISO나 오래된 설치 USB를 계속 재사용했다면 원본 Microsoft ISO를 기준으로 설치 미디어를 새로 만드는 편이 boot.wim·EFI 파일 불일치를 하나씩 찾는 것보다 빠를 수 있습니다.

정리

KB5124008 오류 해결에서 가장 중요한 것은 0xc0430001과 일반 Windows Update 오류를 구분하는 것입니다.

Windows Update 화면에서 설치가 실패한다면 재부팅 → 문제 해결사 → 저장공간 → 캐시 초기화 → DISM → SFC 순으로 점검하면 됩니다.

반대로 Windows 설치 USB·ISO를 직접 수정한 뒤 0xc0430001이 발생했다면 업데이트 캐시를 지우는 것으로는 해결되지 않습니다. 이때는 Windows\Boot\EFI\boot.stl과 설치 미디어의 \efi\microsoft\boot\boot.stl을 확인하고 Windows 버전·x64 또는 Arm64 아키텍처가 일치하는지 점검해야 합니다.

저라면 직접 관리하는 설치 USB에서 이 오류가 발생했다면 Secure Boot를 끄는 것보다 Microsoft 공식 Dynamic Update 절차로 설치 미디어를 새로 생성한 뒤 UEFI Secure Boot가 켜진 PC에서 실제 부팅 테스트까지 하고 사용하는 쪽을 선택할 것 같습니다.

Microsoft 공식 확인자료

※ 2026년 9월 9일 Microsoft 공식 KB5124008 및 Dynamic Update 문서를 기준으로 정리했습니다. 본문 UI 이미지는 설정 위치와 오류 상황을 이해하기 위한 재현 화면이며 실제 날짜, 메뉴 배열, 파일 크기 및 표시 문구는 Windows 버전과 PC 환경에 따라 다를 수 있습니다.

반응형