14 Januari 2025—KB5049981 (BUILD OS 19044.5371 dan 19045.5371) - KEDALUWARSA

Berlaku Untuk
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions
PEMBERITAHUAN KEDALUWARSA
PENTING Mulai 31 Maret 2026, pembaruan ini tidak lagi tersedia dari Katalog Pembaruan Microsoft atau saluran rilis lainnya. Kami menyarankan Agar Anda memperbarui perangkat anda ke versi terbaru Windows.

Catatan

Penting

Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda pengguna perusahaan, lihat aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan permainan di Microsoft Store.

Sorotan

  • Pembaruan ini mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Perbaikan

Catatan

Catatan Untuk menampilkan daftar masalah yang diatasi, klik atau ketuk nama OS untuk memperluas bagian yang dapat diciutkan.

Windows 10, versi 22H2

Penting

Gunakan KB5015684 EKB untuk memperbarui ke Windows 10, versi 22H2.

Pembaruan keamanan ini mencakup penyempurnaan kualitas. Perubahan utama meliputi:

  • Build ini mencakup semua penyempurnaan dari Windows 10 yang didukung, edisi versi 21H2.
  • Tidak ada masalah tambahan yang didokumentasikan untuk rilis ini.
Windows 10, versi 21H2 edisi: Windows 10 Enterprise LTSC 2021 dan Windows 10 IoT Enterprise LTSC 2021

Penting

Gunakan KB5003791 EKB untuk memperbarui ke Windows 10, versi 21H2 pada edisi yang didukung.

Pembaruan keamanan ini mencakup penyempurnaan kualitas yang merupakan bagian dari pembaruan KB5048652 (dirilis 10 Desember 2024). Di bawah ini adalah ringkasan masalah utama yang ditangani pembaruan ini ketika Anda menginstal KB ini. Jika ada fitur baru, fitur ini juga mencantumkannya. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.

  • [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Pembaruan ini menambah daftar driver yang berisiko terhadap serangan Bring Your Own Vulnerable Driver (BYOVD).

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat situs web Panduan Pembaruan Keamanan baru dan Updates Keamanan Januari 2025.

Windows 10 pelayanan tumpukan pembaruan (KB5050388) - 19044.5363 dan 19045.5363

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah penginstalan pembaruan keamanan Oktober 2024, beberapa pelanggan melaporkan bahwa layanan OpenSSH (Open Secure Shell) gagal dimulai sehingga mencegah koneksi SSH. Layanan gagal tanpa pembuatan log mendetail, dan intervensi manual diperlukan untuk menjalankan proses sshd.exe. Masalah ini memengaruhi pelanggan perusahaan, IOT, dan pendidikan, dengan jumlah perangkat terbatas yang terpengaruh. Microsoft sedang menyelidiki apakah pelanggan konsumen yang menggunakan Windows edisi Home atau Pro juga terpengaruh. Masalah ini telah diatasi dalam KB5052077.
Perangkat yang menginstal komponen Citrix tertentu mungkin tidak dapat menyelesaikan penginstalan pembaruan keamanan Windows Januari 2025. Masalah ini diamati pada perangkat dengan Agen Perekam Sesi Citrix (SRA) versi 2411. Versi 2411 dari aplikasi ini dirilis di Desember 2024.
 
Perangkat yang terpengaruh mungkin pada awalnya mengunduh dan menerapkan pembaruan keamanan Windows Januari 2025 dengan benar, seperti melalui halaman Windows Update di Pengaturan. Namun, saat memulai ulang perangkat untuk menyelesaikan penginstalan pembaruan, pesan kesalahan dengan teks yang mirip dengan "Sesuatu tidak berjalan sesuai rencana. Tidak perlu khawatir – membatalkan perubahan" akan muncul. Perangkat kemudian akan kembali ke pembaruan Windows yang sebelumnya ada di perangkat. 
 
Masalah ini mungkin memengaruhi jumlah organisasi terbatas karena versi 2411 aplikasi SRA adalah versi baru. Pengguna rumahan diperkirakan tidak terpengaruh oleh masalah ini. 
Masalah ini telah diatasi dalam Agen Perekaman Sesi Citrix versi 2503, dirilis pada 28 April 2025, dan versi yang lebih baru. Untuk detailnya, lihat dokumentasi yang disediakan oleh Citrix di "Pembaruan Keamanan Microsoft Bulan Januari Gagal/Kembali pada mesin dengan Agen Perekaman Sesi 2411".
Pemantau Peristiwa Windows mungkin akan menampilkan kesalahan yang terkait dengan SgrmBroker.exe, pada perangkat yang telah menginstal pembaruan Windows yang dirilis pada 14 Januari 2025 atau yang lebih baru. Kesalahan ini dapat ditemukan di bawah Sistem Log > Windows sebagai Kejadian 7023, dengan teks yang mirip dengan 'Layanan System Guard Runtime Monitor Broker diakhiri dengan kesalahan berikut: %%3489660935'. Kesalahan ini hanya dapat diamati jika Pemantau Peristiwa Windows dipantau dengan cermat. Jika tidak, diam dan tidak muncul sebagai kotak dialog atau notification.SgrmBroker.exe merujuk pada System Guard Runtime Monitor Broker Service. Layanan ini awalnya dibuat untuk Microsoft Defender, tetapi belum menjadi bagian dari operasinya dalam waktu yang sangat lama. Meskipun pembaruan Windows yang dirilis 14 Januari 2025 berkonflik dengan inisialisasi layanan ini, tidak ada dampak terhadap performa atau fungsionalitas yang harus diamati. Tidak ada perubahan pada tingkat keamanan perangkat yang timbul dari masalah ini. Layanan ini telah dinonaktifkan di versi Windows lain yang didukung, dan SgrmBroker.exe saat ini tidak memiliki tujuan. Catatan: Tidak perlu memulai layanan ini secara manual atau mengonfigurasinya dengan cara apa pun (melakukannya mungkin memicu kesalahan secara tidak perlu). Pembaruan Windows mendatang akan menyesuaikan komponen yang digunakan oleh layanan ini dan SgrmBroker.exe. Untuk alasan ini, jangan mencoba menghapus instalan atau menghapus layanan ini atau komponennya secara manual. Masalah ini diatasi di KB5055612.
Setelah menginstal pembaruan keamanan ini, Anda mungkin mengalami masalah dengan perangkat audio USB. Anda cenderung mengalami masalah ini jika menggunakan driver audio USB 1.0 berbasis DAC (Digital to Analog converter) dalam penyiapan audio Anda. Masalah ini dapat menyebabkan perangkat audio USB berhenti berfungsi, mencegah pemutaran audio. DAC (Digital-to-Analog Converters) umumnya digunakan dalam skenario di mana pengguna perlu meningkatkan kualitas sistem audio mereka. Beberapa skenario yang digunakan adalah sistem audio rumahan, studio musik profesional, dan pemutar musik portabel. Akibat masalah ini, Manajer Perangkat mungkin menampilkan kesalahan 'Perangkat ini tidak dapat dimulai. (Kode 10) Sumber daya sistem tidak memadai untuk menyelesaikan API'. Masalah ini telah diatasi dalam KB5050081.
Setelah menginstal pembaruan keamanan ini, Anda mungkin mengalami masalah dengan kamera USB. Perangkat Anda mungkin tidak mengenali kamera aktif. Masalah ini telah diatasi dalam KB5050081.

Cara mendapatkan pembaruan ini

PEMBERITAHUAN KEDALUWARSA

PENTING Mulai 31 Maret 2026, pembaruan ini tidak lagi tersedia dari Katalog Pembaruan Microsoft atau saluran rilis lainnya. Kami menyarankan Agar Anda memperbarui perangkat anda ke versi terbaru Windows.