
윈도우 KB5034441 보안 업데이트 설치 시 0x80070643 오류와 해결 방안 (수동 혹은 그대로 두기)

쿨캣7 2024. 1. 14. 05:15


2024년 1월 윈도우 보안 업데이트 할 때 여러 시스템에서 업데이트 설치 오류가 발생했습니다.



처음 회사 컴퓨터에서 발생했을 때만 해도 시스템에 문제가 있는줄 알았지만 집에 있는 컴퓨터도 동일한 에러가 발생했습니다.



이 내용은 기사로도 났습니다.


. Windows 10 KB5034441 security update fails with 0x80070643 errors


Windows 10 KB5034441 security update fails with 0x80070643 errors

Windows 10 users worldwide report problems installing Microsoft's January Patch Tuesday updates, getting 0x80070643 errors when attempting to install the KB5034441 security update for BitLocker.




* 원인

KB5034441 보안 업데이트에는 CVE-2024-20666 에 대한 해결이 포함되어 있습니다.


. BitLocker 보안 기능 우회 취약성


이 패치를 적용하기 위해서는 250 MB 이상의 복구 파티션이 있어야 한다고 합니다.

그런데, Windows 복구 파티션 크기가 작아서 발생하는 오류라고 합니다.


. KB5034441: Windows Recovery Environment update for Windows 10, version 21H2 and 22H2: January 9, 2024


KB5034441: Windows Recovery Environment update for Windows 10, version 21H2 and 22H2: January 9, 2024 - Microsoft Support

Explore subscription benefits, browse training courses, learn how to secure your device, and more. Communities help you ask and answer questions, give feedback, and hear from experts with rich knowledge.


하지만, 저를 포함해서 몇몇 사람들은 복구 기능이 딱히 필요 없다고 생각해 복구 파티션 없이 윈도우를 설치하기도 합니다.



하지만, 오류 나는 컴퓨터 중에는 복구 파티션이 529 MB를 넘는 경우도 있습니다.




* 해결 방안

복구 파티션에 250MB의 여유 공간이 필요하다고 합니다.

(하지만, 문제가 발생하는 다른 시스템의 복구 파티션을 500 MB가 넘는데도 발생했습니다.)


1. 복구 파티션 생성


마이크로소프트에서는 복구 파티션 크기를 변경하는 방법을 공개했습니다.


. KB5028997: Instructions to manually resize your partition to install the WinRE update


그런데, 상당히 복잡하고 뭐가 명령어인지 설명인지 헷갈립니다

블리핑컴퓨터 기사가 명령어 강조도 되고 훨씬 편합니다.


하지만, 많은 사용자에게 관리자모드로 명령 프롬프트를 실행하는게 어려울 수 있습니다.

저도 할까하다가 복구 파티션 없으면 불필요한 취약점이라고 해서 일단 그대로 두기로 했습니다.


MS에서 스크립트를 제공하고 있습니다.

(아직 테스트 해보지는 않았습니다.)



2. 그대로 두기


용량을 좀 더 확보하기 위해 복구 파티션 없이 윈도우를 설치하기도 합니다.

복구 파티션이 없으면 이 업데이트가 필요하지 않는다고 하니 그냥 그대로 두고 무시해도됩니다.


마이크로소프트측에서도 복구 파티션이 없으면 오류를 무시해도된다고 합니다.


문제를 해결한 보안 업데이티를 제공할 듯 합니다.

곧 자동화 될 듯 하니 그때까지 기다려도 될 듯 합니다.



2024년 5월 초 마이크로소프트측에서는 수정 계획이 없다고 공개했나 봅니다.


. Microsoft says it won’t fix Windows 10 KB5034441’s 0x80070643 error (Windows Latest, 2024.05.02)


Microsoft says it won’t fix Windows 10 KB5034441’s 0x80070643 error

Three weeks ago, I reported citing sources that Microsoft has no plans to fix Windows 10 KB5034441 issues. As expected, Microsoft has now updated its support documents to clarify that it really won’t fix Windows 10 KB5034441 update failing with 0x8007064


