8 Juli 2025—KB5062570 (Build OS 25398.1732)

Berlaku Untuk
Windows Server, version 23H2

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.

Untuk mempelajari tentang terminologi pembaruan Windows, lihat halaman tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum, lihat halaman riwayat pembaruan untuk Windows Server, versi 23H2.

Perbaikan

Pembaruan keamanan ini mencakup penyempurnaan yang merupakan bagian dari pembaruan KB5060118 (dirilis 10 Juni 2025) dan KB5063774 (dirilis 1 Juli 2025). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan KB setelah Anda menginstalnya. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [DNS Server] Diperbaiki: Pembaruan ini mengatasi masalah ketika transfer zona penuh tidak dapat diselesaikan dari Server DNS Windows ke Server DNS lain ketika Mekanisme Ekstensi untuk DNS diaktifkan.
  • [Bahasa dan dukungan karakter] Diperbaiki: Masalah yang memengaruhi beberapa karakter Bahasa Tionghoa dan mengalami masalah kepatuhan dengan GB18030. Karakter ini tidak ditampilkan dengan benar atau tidak diterima ketika menggunakan Unicode yang diperluas. Solusi berbasis ICU modern kini mendukung persyaratan GB18030-2022 dengan benar.
  • [Performa] Diperbaiki: Pembaruan ini mengatasi masalah yang mencegah penghapusan lengkap paket bahasa yang tidak digunakan dan paket Fitur sesuai Permintaan, yang sebelumnya menyebabkan penggunaan penyimpanan yang tidak diperlukan dan lebih lama Windows Update waktu penginstalan.
  • [Keamanan] Pembaruan ini memutakhirkan alat lengkung di Windows ke versi 8.13.0 untuk membantu melindungi terhadap potensi risiko keamanan, termasuk akses tidak sah ke data atau gangguan layanan.
  • [Protokol Microsoft RPC Netlogon] Pembaruan ini menyertakan perubahan keamanan yang mengeras ke protokol Microsoft RPC Netlogon. Perubahan ini meningkatkan keamanan dengan memperketat pemeriksaan akses untuk sekumpulan permintaan panggilan prosedur jarak jauh (RPC). Setelah pembaruan ini diinstal, pengontrol domain Direktori Aktif tidak akan lagi mengizinkan klien anonim untuk memanggil beberapa permintaan RPC melalui server RPC Netlogon. Permintaan ini biasanya terkait dengan lokasi pengontrol domain. Perangkat lunak layanan cetak dan file tertentu dapat terpengaruh, termasuk Samba. Jika organisasi Anda menggunakan Samba, silakan lihat catatan rilis Samba.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Juli 2025.

Windows Server, versi 23H2 pelayanan tumpukan pembaruan (KB5062685) - 25398.1720

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Editor Metode Input Microsoft Changjie

Gejala

Setelah penginstalan pembaruan ini, mungkin ada masalah ketika menggunakan Microsoft Changjie IME (editor metode input) untuk Bahasa Tionghoa Tradisional. Gejala yang dilaporkan meliputi:

  • Ketidakmampuan untuk membentuk atau memilih kata setelah mengetikkan komposisi lengkap (jendela asosiasi frasa).
  • Bilah spasi atau tombol kosong tidak merespons.
  • Output kata yang salah atau terdistorsi.
  • Jendela kandidat konversi gagal ditampilkan dengan benar.

Solusi
Masalah ini telah diatasi dalam KB5063899.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5062570 pembaruan kumulatif.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5062685) - versi 25398.1720.