12 Agustus 2025—KB5063899 (Build OS 25398.1791)

Berlaku Untuk
Windows Server, version 23H2

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.

Untuk mempelajari selengkapnya tentang terminologi pembaruan Windows, lihat tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum, lihat halaman riwayat pembaruan untuk Windows Server, versi 23H2.

Perbaikan

Pembaruan keamanan ini berisi perbaikan dan penyempurnaan kualitas dari KB5062570 (dirilis 8 Juli 2025). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan KB setelah Anda menginstalnya. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Input (tahu masalah)] Diperbaiki: Masalah saat menggunakan Microsoft Changjie IME (editor metode input) untuk Bahasa Tionghoa Tradisional mungkin menyebabkan masalah seperti tidak dapat membentuk atau memilih kata, spacebar yang tidak responsif atau kunci kosong, output kata yang salah, atau tampilan jendela kandidat yang rusak. Hal ini dapat terjadi setelah menginstal KB5062570.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Agustus 2025.

Windows Server, versi 23H2 pelayanan tumpukan pembaruan (KB5062685) - 25398.1720

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Perintah Kontrol Akun Pengguna (UAC) yang tidak diharapkan saat melakukan operasi perbaikan MSI

Gejala

Peningkatan keamanan disertakan dalam penambal keamanan Windows Agustus 2025 dan pembaruan selanjutnya untuk menegakkan persyaratan bahwa Kontrol Akun Pengguna (UAC) meminta kredensial administrator saat melakukan perbaikan Pemasang Windows (MSI) dan operasi terkait. Peningkatan ini mengatasi kerentanan keamanan CVE-2025-50173.

Setelah menginstal pembaruan, pengguna standar mungkin melihat perintah Kontrol Akun Pengguna (UAC) dalam beberapa skenario.

  • Menjalankan perintah perbaikan MSI (seperti msiexec /fu).
  • Membuka aplikasi Autodesk, termasuk beberapa versi AutoCAD, Civil 3D dan Inventor CAM, atau saat menginstal file MSI setelah pengguna masuk ke aplikasi untuk pertama kalinya.
  • Menginstal aplikasi yang dikonfigurasi per pengguna.
  • Menjalankan Pemasang Windows selama Penyiapan Aktif.
  • Menyebarkan paket melalui Configuration Manager Manajer (ConfigMgr) yang mengandalkan konfigurasi "iklan" khusus pengguna.
  • Mengaktifkan Desktop Aman.

Jika pengguna non-admin menjalankan aplikasi yang memulai operasi perbaikan MSI tanpa menampilkan UI, operasi tersebut akan gagal dengan pesan kesalahan. Misalnya, menginstal dan menjalankan Office Professional Plus 2010 sebagai pengguna standar akan gagal dengan Kesalahan 1730 selama proses konfigurasi.

Solusi

Masalah ini telah diatasi dalam KB5065425.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5063899 pembaruan kumulatif.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5062685) - versi 25398.1720.