14 Juli 2026—KB5099535 (Build OS 14393.9339)

Berlaku Untuk
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016
Kedaluwarsa sertifikat Boot Aman Windows
Penting Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini di PC dan perangkat bisnis yang tidak dikelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat baru akan terus dimulai, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.

Ringkasan

Artikel ini mencantumkan masalah keamanan dan peningkatan kualitas yang disertakan dalam pembaruan keamanan kumulatif ini.


Berlaku untuk: Server Windows 2016

Pembaruan keamanan ini mencakup perbaikan dan penyempurnaan yang merupakan bagian dari pembaruan berikut:

Berikut ini adalah ringkasan masalah yang diatasi pembaruan ini. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.

  • [Otomatisasi OLE (masalah umum)] Diperbaiki: Mengatasi masalah kompatibilitas di OLE Automation (oleaut32.dll) yang diperkenalkan oleh pembaruan keamanan Juni 2026. Beberapa aplikasi yang menggunakan metode IDispatch::Invoke untuk memanggil metode COM dengan parameter BYREF yang berbagi penyimpanan dasar yang sama mungkin gagal. Kegagalan ini dapat mencakup kesalahan penyusunan parameter atau kegagalan panggilan otomatisasi. Pembaruan ini mengoreksi cara kepemilikan parameter dikelola dan memulihkan perilaku aplikasi yang diharapkan.

  • [File Explorer (masalah umum)] Diperbaiki: Masalah pintasan OneDrive di File Explorer berhenti berfungsi saat File Explorer dijalankan dengan mode administratif.

  • [Keranjang Sampah (masalah umum)] Diperbaiki: Pembaruan ini mengatasi masalah di mana dialog konfirmasi mungkin menampilkan nama file Keranjang Sampah internal, bukan nama file asli saat menghapus file secara permanen.

  • [Boot Aman] Pembaruan ini mencakup data penargetan perangkat tambahan dengan kepercayaan tinggi, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Penyebaran sertifikat melalui pembaruan Windows berlanjut di seluruh PC yang didukung dan perangkat bisnis tidak terkelola dalam beberapa bulan mendatang.

  • [Jaringan] Pembaruan ini memperkenalkan perubahan pengerasan keamanan yang memberlakukan persyaratan pendaftaran transportasi TDI. Akibatnya, aplikasi yang menggunakan soket melalui transportasi TDI pihak ketiga yang tidak terdaftar mungkin berhenti berfungsi setelah menginstal pembaruan ini. Transportasi TDI terdaftar tidak terpengaruh. Untuk informasi selengkapnya, lihat Transportasi TDI pihak ketiga mungkin berhenti berfungsi setelah menginstal pembaruan keamanan Windows yang dirilis pada atau setelah 14 Juli 2026.

  • [Manajer Kunci Terdistribusi (DKM)] Pembaruan ini memperkenalkan deteksi otomatis konfigurasi ACL kontainer DKM yang tidak aman di AD FS dan menyediakan mekanisme remediasi keikutsertaan untuk membantu administrator memperkuat izin kontainer DKM. Untuk informasi selengkapnya tentang cara mengelola perubahan ini, lihat CVE-2026-56155: Pengerasan ACL kontainer Manajer Kunci Terdistribusi AD FS.

  • [Keamanan Desktop Jauh (RDP)] Dukungan untuk sidik jari sertifikat SHA-2 telah ditambahkan untuk penerbit RDP tepercaya, dengan dukungan SHA-1 dipertahankan hanya untuk kompatibilitas mundur dan direncanakan untuk penghapusan di masa mendatang. Panduan baru tersedia untuk mengelola keamanan file RDP melalui Kebijakan Grup untuk membantu organisasi mengurangi risiko pengelabuan dengan mengontrol file .rdp mana yang dapat dibuka pengguna. Kami menyarankan administrator TI melakukan migrasi ke sidik jari SHA-256 atau algoritme yang lebih kuat sesegera mungkin untuk menghindari gangguan.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan baru dan Updates Keamanan Juli 2026.

Untuk informasi selengkapnya tentang Windows 10, versi 1607, lihat halaman riwayat pembaruannya.

Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan.

Masalah umum dalam pembaruan ini

Microsoft saat ini tidak mengetahui adanya masalah dengan pembaruan ini.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Untuk menginstal pembaruan yang dirilis pada atau setelah 14 Januari 2025, kami sarankan Anda menginstal Pembaruan Tumpukan Layanan (SSU) terbaru terlebih dahulu. Jika perangkat atau gambar offline Anda tidak menginstal SSU terbaru, Anda mungkin tidak dapat menginstal pembaruan ini.

Peringatan

Hingga Anda menginstal SSU, pembaruan ini mungkin tidak ditawarkan ke perangkat Anda. Untuk mengurangi risiko keamanan Anda, instal SSU sesegera mungkin.

  • Jika Anda menggunakan Windows Update, KB5099542 SSU terbaru akan ditawarkan kepada Anda secara otomatis. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
  • Jika Anda menggunakan Windows Update for Business, KB5099542 SSU terbaru akan ditawarkan kepada Anda secara otomatis. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
  • Jika Anda menggunakan Katalog Pembaruan, sebaiknya unduh dan instal KB5099542 SSU terbaru. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
  • Jika Anda adalah administrator Windows Server Update Services (WSUS), Anda harus menyetujui KB5098542 SSU dan pembaruan ini KB5099535.

Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan.

Penyebaran

Jika Anda menyebarkan pembaruan dinamis seperti pembaruan ini ke gambar Windows yang sudah ada, pastikan file boot.stl disertakan sebagai bagian dari media penginstalan. Kegagalan untuk menyertakan file dapat menghalangi perangkat untuk berhasil memulai dari media penginstalan dan dapat mengakibatkan kode kesalahan 0xc0430001.

catatan File boot.stl digunakan selama validasi Boot Aman dan harus cocok dengan versi Windows dan arsitektur gambar yang Anda perbarui.

Untuk memastikan file boot.stl disertakan sebagai bagian dari media penginstalan, lakukan salah satu hal berikut:

  • Gunakan skrip Perbarui WinPE untuk memperbarui gambar Windows yang sudah ada. (Disarankan)
  • Salin file boot.stl secara manual dari folder Windows\Boot\EFI perangkat ke folder yang sesuai di media penginstalan sebelum menyebarkan pembaruan.

Untuk informasi tentang cara menerapkan paket Pembaruan Dinamis ke gambar Windows yang sudah ada, lihat Memperbarui media penginstalan Windows dengan Pembaruan Dinamis.

Dapatkan dan instal pembaruan ini

Untuk mendapatkan dan menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Tersedia Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Informasi berkas

Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (dipisahkan koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.

catatan Versi bahasa Inggris (Amerika Serikat) dari pembaruan perangkat lunak ini mungkin berisi file untuk bahasa tambahan.

Ikon pengunduhan Unduh informasi file untuk pembaruan kumulatif KB5099535

Pembaruan aplikasi Microsoft Store

Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda adalah pengguna perusahaan, lihat Aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store.

Kedaluwarsa sertifikat Boot Aman Windows

Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.

Microsoft tidak akan lagi menyediakan pembaruan perangkat lunak gratis dari Windows Update, bantuan teknis, atau perbaikan keamanan pada tanggal berikut:

Untuk informasi selengkapnya, lihat Rencana akhir dukungan untuk Server Windows 2016 dan Windows 10 2016 LTSB.