| Penting Penginstalan Pembaruan Keamanan Tambahan (ESU) ini mungkin gagal ketika Anda mencoba menginstalnya di perangkat yang mendukung Azure Arc yang menjalankan Windows Server 2012. Agar penginstalan berhasil, pastikan semua Subset titik akhir untuk ESU saja terpenuhi seperti yang dijelaskan dalam Persyaratan jaringan agen Komputer Terhubung. |
|---|
Kedaluwarsa sertifikat Boot Aman Windows
Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.
Informasi akhir dukungan
Windows Server 2012 mencapai akhir dukungan (EOS) pada 10 Oktober 2023.
Extended Security Updates (ESU) tersedia untuk dibeli dan akan berlanjut selama tiga tahun, dapat diperpanjang setiap tahun, hingga tanggal terakhir pada 13 Oktober 2026. Untuk informasi tentang prosedur untuk terus menerima pembaruan keamanan, lihat KB5031043.
Kami menyarankan agar Anda memutakhirkan ke versi Windows Server yang lebih baru. Untuk informasi selengkapnya, lihat Gambaran umum pemutakhiran Windows Server.
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 9 September 2025 |
|
Ringkasan
Pelajari selengkapnya tentang pembaruan keamanan kumulatif ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.
Catatan
Untuk informasi tentang berbagai jenis pembaruan Windows, seperti kritis, keamanan, driver, paket layanan, dan sebagainya, lihat Deskripsi terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft. Untuk melihat catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows Server 2012.
Penyempurnaan
Pembaruan keamanan ini mencakup perbaikan dan peningkatan kualitas yang merupakan bagian dari pembaruan berikut:
Berikut ini adalah ringkasan masalah yang diatasi pembaruan ini. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.
- [OS Windows Internal] Pembaruan ini berisi berbagai peningkatan keamanan pada fungsionalitas OS Windows internal. Tidak ada masalah tertentu yang didokumentasikan untuk rilis ini.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Penyebaran | Panduan Pembaruan Keamanan dan Updates Keamanan Agustus 2025.
Masalah umum dalam pembaruan ini
Perintah Kontrol Akun Pengguna Tidak Terduga (UAC) saat melakukan operasi perbaikan MSI
Gejala
Peningkatan keamanan disertakan dalam penambal keamanan Windows Agustus 2025 dan pembaruan selanjutnya untuk menegakkan persyaratan bahwa Kontrol Akun Pengguna (UAC) meminta kredensial administrator saat melakukan perbaikan Pemasang Windows (MSI) dan operasi terkait. Peningkatan ini mengatasi kerentanan keamanan CVE-2025-50173.
Setelah menginstal pembaruan, pengguna standar mungkin melihat perintah Kontrol Akun Pengguna (UAC) dalam beberapa skenario.
- Menjalankan perintah perbaikan MSI (seperti msiexec /fu).
- Membuka aplikasi Autodesk, termasuk beberapa versi AutoCAD, Civil 3D dan Inventor CAM, atau saat menginstal file MSI setelah pengguna masuk ke aplikasi untuk pertama kalinya.
- Menginstal aplikasi yang dikonfigurasi per pengguna.
- Menjalankan Pemasang Windows selama Penyiapan Aktif.
- Menyebarkan paket melalui Manager Configuration Manager (ConfigMgr) yang mengandalkan konfigurasi "iklan" khusus pengguna.
- Mengaktifkan Desktop Aman.
Jika pengguna non-admin menjalankan aplikasi yang memulai operasi perbaikan MSI tanpa menampilkan UI, operasi tersebut akan gagal dengan pesan kesalahan. Misalnya, menginstal dan menjalankan Office Professional Plus 2010 sebagai pengguna standar akan gagal dengan Kesalahan 1730 selama proses konfigurasi.
Resolusi
Masalah ini diatasi oleh pembaruan Windows yang dirilis pada dan setelah 9 September 2025 (KB5065509). Kami menyarankan Anda untuk menginstal pembaruan terbaru untuk perangkat karena pembaruan memiliki peningkatan penting dan penyelesaian masalah, termasuk masalah ini.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Untuk menginstal Rollup Bulanan Windows Server 2012 yang dirilis pada atau setelah 14 Januari 2025, Anda harus menginstal Pembaruan Tumpukan Pelayanan (SSU) terbaru terlebih dahulu. Jika perangkat atau gambar offline Anda tidak menginstal SSU terbaru, Anda tidak dapat menginstal pembaruan ini.
Peringatan
Hingga Anda menginstal SSU terbaru, pembaruan ini tidak akan ditawarkan ke perangkat Anda. Untuk mengurangi risiko keamanan Anda, instal SSU terbaru sesegera mungkin.
- Jika Anda menggunakan Windows Update, SSU (KB5058530) terbaru akan ditawarkan kepada Anda secara otomatis. Setelah SSU terbaru diinstal, Anda akan dapat menginstal pembaruan ini.
- Jika menggunakan Katalog Pembaruan, Anda harus mengunduh dan menginstal SSU (KB5058530) terbaru. Setelah SSU terbaru diinstal, Anda akan dapat menginstal pembaruan ini.
- Jika Anda adalah administrator Windows Server Update Services (WSUS), Anda harus menyetujui KB5058530 SSU dan pembaruan ini KB5063906.
Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Paket bahasa
Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Pelajari tentang penambahan paket bahasa ke Windows.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Informasi berkas
Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (dipisahkan koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.
Unduh informasi file untuk pembaruan KB5063906 sekarang.