Catatan
- Kedaluwarsa sertifikat Boot Aman Windows
- Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
- Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Ringkasan
Artikel ini mencantumkan masalah keamanan dan penyempurnaan kualitas yang disertakan dalam pembaruan keamanan ini.
Berlaku untuk: Windows 10 ESU
Penting
Gunakan KB5015684 EKB untuk memperbarui ke Windows 10, versi 22H2.
Pembaruan keamanan ini mencakup perbaikan dan penyempurnaan kualitas yang merupakan bagian dari pembaruan berikut ini:
Berikut ini adalah ringkasan masalah yang ditangani pembaruan ini saat Anda menginstal pembaruan ini. Jika ada fitur baru, fitur ini juga mencantumkannya. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.
[Masuk] Diperbaiki: Setelah Menginstal pembaruan Windows yang dirilis pada atau setelah 10 Maret 2026, beberapa pengguna mungkin mengalami masalah saat masuk ke aplikasi dengan akun Microsoft. Bahkan ketika perangkat memiliki koneksi internet yang berfungsi, kesalahan "tidak ada Internet" muncul selama masuk dan mencegah akses ke layanan dan aplikasi Microsoft seperti Microsoft Teams.
[Desktop Jauh] Pembaruan ini meningkatkan perlindungan terhadap serangan pengelabuan yang menggunakan file Desktop Jauh (.rdp). Saat Anda membuka file .rdp, Desktop Jauh memperlihatkan semua pengaturan koneksi yang diminta sebelum tersambung, dengan setiap pengaturan dinonaktifkan secara default. Peringatan keamanan satu kali juga muncul pada kali pertama Anda membuka file .rdp di perangkat. Untuk informasi selengkapnya, lihat Memahami peringatan keamanan saat membuka file Desktop Jauh (RDP).
[Secure Boot]
- Pembaruan ini memungkinkan pelaporan status dinamis untuk status Boot Aman di Aplikasi Keamanan Windows (Pembaruan Pengaturan>& Keamanan>Keamanan Windows). Pelajari selengkapnya tentang pemberitahuan status melalui lencana dan pemberitahuan. Perhatikan bahwa penyempurnaan ini dinonaktifkan secara default pada perangkat dan server komersial.
- Pembaruan ini memperbaiki masalah yang dapat menyebabkan perangkat masuk ke Pemulihan BitLocker setelah pembaruan Boot Aman.
- Dengan pembaruan ini, pembaruan kualitas Windows menyertakan data penargetan perangkat kepercayaan tinggi tambahan, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat hanya menerima sertifikat baru setelah menunjukkan sinyal pembaruan yang cukup, mempertahankan peluncuran yang dikontrol dan bertahas.
[Daftar blokir driver yang rentan] Pembaruan ini memperkenalkan perubahan pengerasan keamanan yang menambahkan driver kernel rentan yang diketahui ke daftar blok driver Rentan Microsoft. Aplikasi cadangan yang mengandalkan driver yang diblokir mungkin mengalami kegagalan ketika mencoba memasang atau mengelola citra disk.
Aplikasi ini mengandalkan driver yang diblokir mungkin menampilkan pesan kesalahan, termasuk "Cadangan telah gagal karena Microsoft VSS telah kehabisan waktu selama pembuatan snapshot" atau VSS_E_BAD_STATE. Pengguna yang terpengaruh harus memperbarui ke versi aplikasi yang lebih baru yang menggunakan driver baru yang menyertakan perlindungan yang diperlukan. Untuk informasi selengkapnya, lihat Pembaruan keamanan Windows April 2026 memperkenalkan perlindungan pada driver kernel yang dikenal rentan.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat situs web Panduan Pembaruan Keamanan baru dan Updates Keamanan April 2026.
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum tentang Windows 10, versi 22H2, lihat halaman riwayat pembaruannya.
Catatan Ikuti @WindowsUpdate untuk mencari tahu kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.
Masalah umum dalam pembaruan ini
Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak terkompresi mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka
GejalaBeberapa perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak disarankan mungkin diharuskan untuk memasukkan kunci pemulihan BitLocker pada saat menghidupkan ulang pertama kali setelah menginstal pembaruan ini.
Masalah ini hanya memengaruhi sejumlah sistem terbatas yang memenuhi SEMUA kondisi berikut. Kondisi ini kemungkinan besar tidak akan ditemukan pada perangkat pribadi yang tidak dikelola oleh departemen TI.
- BitLocker diaktifkan di drive OS.
- Kebijakan Grup "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" telah dikonfigurasi, dan PCR7 disertakan dalam profil validasi (atau kunci registri yang setara diatur secara manual).
- Informasi Sistem (msinfo32.exe) melaporkan Status Boot Aman Pengikatan PCR7 sebagai "Tidak Mungkin".
- Sertifikat Windows UEFI CA 2023 ada di Database Tanda Tangan Boot Aman (DB) perangkat sehingga perangkat tersebut memenuhi syarat untuk menjadikan Windows Boot Manager yang ditandatangani pada 2023 menjadi default.
- Perangkat belum menjalankan Windows Boot Manager yang ditandatangani pada 2023.
Dalam skenario ini, kunci pemulihan BitLocker hanya perlu dimasukkan sekali -- proses hidupkan ulang berikutnya tidak akan memicu layar pemulihan BitLocker, selama konfigurasi kebijakan grup tetap tidak berubah. Untuk bantuan menemukan kunci pemulihan BitLocker Anda, lihat artikel, Menemukan kunci pemulihan BitLocker Anda.
Perusahaan disarankan untuk mengaudit kebijakan grup BitLocker mereka untuk penyertaan PCR7 eksplisit dan memeriksa msinfo32.exe status pengikatan PCR7 sebelum menginstal pembaruan ini.
Resolusi
Kami sedang mengupayakan resolusinya dan akan memberikan informasi selengkapnya saat tersedia.
Untuk mengatasi masalah ini sementara, hapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan (Disarankan)
- Buka Editor Kebijakan Grup (gpedit.msc) atau Konsol Manajemen Kebijakan Grup Anda.
- Navigasi ke: Templat Administratif Konfigurasi > Komputer Komponen >> Windows BitLocker Drive Encryption > Operating System Drive Drives.
- Atur "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" ke "Tidak Dikonfigurasi".
- Jalankan perintah berikut pada perangkat yang terpengaruh untuk menyebarkan perubahan kebijakan: gpupdate /force
- Jalankan perintah berikut untuk menangguhkan BitLocker (di mana BitLocker diaktifkan di drive C: ): manage-bde -protectors -disable C:
- Jalankan perintah berikut untuk melanjutkan BitLocker (di mana BitLocker diaktifkan di drive C: ): manage-bde -protectors -enable C:
- Ini memperbarui pengikatan BitLocker untuk menggunakan profil PCR default yang dipilih Windows.
Peringatan keamanan Desktop Jauh mungkin tidak ditampilkan dengan benar
Gejala
Setelah menginstal pembaruan ini, peringatan keamanan yang muncul ketika membuka file Desktop Jauh (RDP) mungkin tidak ditampilkan dengan benar dalam beberapa kasus.
Masalah ini mungkin terjadi ketika Anda menggunakan lebih dari satu monitor dengan pengaturan penskalaan tampilan yang berbeda (misalnya, satu tampilan diatur ke 100% dan yang lain diatur ke 125%). Saat ini terjadi, jendela peringatan mungkin memperlihatkan teks yang tumpang tindih atau tombol tersembunyi sebagian, yang dapat membuat pesan sulit dibaca atau berinteraksi.
Resolusi
Masalah ini diatasi dalam pembaruan Windows yang dirilis pada dan setelah 12 Mei 2026 (seperti KB5087544). Kami menyarankan Anda untuk menginstal pembaruan Windows terbaru untuk perangkat karena pembaruan memiliki peningkatan penting dan penyelesaian masalah, termasuk masalah ini.
Windows 10 pelayanan tumpukan pembaruan (KB5084130) - versi 19041.7183
Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. SSUs meningkatkan keandalan proses pembaruan dan menyertakan perbaikan pada tumpukan pelayanan, komponen yang menginstal pembaruan Windows.
Catatan: Pembaruan tumpukan pelayanan (SSU) ini mencakup logika yang ditingkatkan untuk memverifikasi apakah perangkat dihosting pada Azure, memanfaatkan rantai sertifikat yang diperbarui untuk validasi. Untuk memastikan bahwa perangkat dapat mengakses domain pembaruan sertifikat yang diperlukan agar berhasil mengunduh dan menginstal pembaruan sertifikat, lihat Daftar pengunduhan dan pembatalan sertifikat serta Azure detail Otoritas Sertifikat. Untuk mempelajari selengkapnya tentang SSUs, lihat Pembaruan tumpukan pelayanan.
Cara mendapatkan pembaruan ini
Sebelum Anda menginstal pembaruan ini
Penting Anda harus menginstal pembaruan tumpukan layanan (SSU) Windows 10 terbaru. Tidak menginstal SSU terbaru sebelum menerapkan pembaruan Windows mungkin mengakibatkan pembaruan Windows tidak ditawarkan hingga SSU terbaru diinstal.
Berdasarkan skenario penginstalan Anda, pilih salah satu hal berikut ini:
- Untuk pelayanan gambar OS offline:
Jika gambar Anda tidak memiliki LCU 25 Juli 2023 (KB5028244) atau yang lebih baru, Anda harus menginstal SSU mandiri khusus 13 Oktober 2023 (KB5031539) sebelum menginstal pembaruan ini. - Untuk penyebaran Windows Server Update Services (WSUS) atau saat menginstal paket mandiri dari Katalog Pembaruan Microsoft:
Jika perangkat Anda tidak memiliki LCU 11 Mei 2021 (KB5003173) atau yang lebih baru, Anda harus menginstal SSU mandiri khusus 10 Agustus 2021 (KB5005260) sebelum menginstal pembaruan ini.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
| Tersedia | Langkah Berikutnya |
|---|---|
|
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Informasi file
Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (Dibatasi koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.
Catatan: Versi bahasa Inggris (Amerika Serikat) pembaruan perangkat lunak ini mungkin berisi file untuk bahasa tambahan.
Unduh informasi file untuk KB5082200 pembaruan kumulatif.
Unduh informasi file untuk Windows 10 pembaruan tumpukan pelayanan (KB5084130) - versi 19041.7183.
Informasi terkait
Jika Anda ingin menghapus pembaruan ini
Catatan
- HATI Sebelum memutuskan untuk menghapus pembaruan ini, silakan lihat Memahami risikonya: Mengapa Anda tidak harus menghapus instalan pembaruan keamanan.
- Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.
Pemberitahuan untuk pembaruan aplikasi Microsoft Store
Catatan
Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda pengguna perusahaan, lihat aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan permainan di Microsoft Store.
Informasi akhir dukungan
Catatan
- Akhir dukungan Windows 10, versi 21H2/22H2 dan Windows 10 Enterprise LTSC 2021
- Microsoft tidak akan lagi menyediakan pembaruan perangkat lunak gratis dari Windows Update, bantuan teknis, atau perbaikan keamanan pada tanggal berikut:
- ♦ Windows 10, versi 21H2: Dukungan berakhir pada 13 Juni 2023
- ♦ Windows 10, versi 22H2: Dukungan berakhir pada 14 Oktober 2025
- ♦ Windows 10 Enterprise LTSC 2021: 12 Januari 2027
- ♦ Windows 10 IoT Enterprise LTSC 2021: 13 Januari 2032
- Catatan: Untuk terus menerima pembaruan keamanan penting dan penting untuk Windows 10, lihat Windows 10 Updates Keamanan Diperpanjang (ESU). Jika tidak, sebaiknya tingkatkan ke versi Windows yang lebih baru.
Mengubah log
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 12 Mei 2026 |
|
| 1 Mei 2026 |
|
| 23 April 2026 |
|
| 21 April 2026 |
|
| 14 April 2026 |
|