Catatan
- Kedaluwarsa sertifikat Boot Aman Windows
- Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
- Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Untuk mempelajari selengkapnya tentang terminologi pembaruan Windows, lihat tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum, lihat halaman riwayat pembaruan untuk Windows Server, versi 23H2.
Perbaikan
Pembaruan keamanan ini berisi perbaikan dan penyempurnaan kualitas dari KB5063899 (dirilis 12 Agustus 2025). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan ini. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
[Kompatibilitas aplikasi (masalah umum)] Diperbaiki: Mengatasi masalah yang menyebabkan pengguna non-admin menerima perintah Kontrol Akun Pengguna (UAC) yang tidak diharapkan ketika penginstal MSI melakukan tindakan kustom tertentu. Tindakan ini mungkin mencakup operasi konfigurasi atau perbaikan di latar depan atau latar belakang, selama penginstalan awal aplikasi.
Masalah ini dapat mencegah pengguna non-admin menjalankan aplikasi yang melakukan perbaikan MSI, termasuk Office Professional Plus 2010 dan beberapa aplikasi dari Autodesk (termasuk AutoCAD). Perbaikan ini mengurangi lingkup permintaan UAC untuk perbaikan MSI dan memungkinkan admin TI menonaktifkan perintah UAC untuk aplikasi tertentu dengan menambahkannya ke daftar izin.Untuk informasi selengkapnya, lihat Perintah UAC yang tidak diharapkan saat menjalankan operasi perbaikan MSI setelah menginstal pembaruan keamanan Windows Agustus 2025.
[Manajemen perangkat] Diperbaiki: Masalah ketika kebijakan penyimpanan yang dapat dilepas tidak memblokir perangkat eksternal dengan benar seperti usb flash drive.
[Berbagi file] Diperbaiki: Pembaruan ini mengatasi masalah saat mengakses file di Blok Pesan Server (SMB) yang dibagikan melalui Koneksi Internet UDP Cepat (QUICK UDP Internet Connections/QUIC) mungkin mengakibatkan penundaan yang tidak diharapkan.
[Server file] Pembaruan ini memungkinkan pengauditan kompatibilitas klien SMB untuk penandatanganan SMB Server serta EPA SMB Server. Hal ini memungkinkan pelanggan untuk menilai lingkungan mereka dan mengidentifikasi potensi masalah ketidakcocokan perangkat atau perangkat lunak sebelum menyebarkan langkah-langkah pengerasan yang sudah didukung oleh SMB Server. Untuk panduan mendetail, lihat CVE-2025-55234.
[Input]
- Diperbaiki: Pembaruan ini memperbaiki masalah penggunaan Snap untuk menata jendela desktop dapat menyebabkan sistem berhenti merespons.
- Diperbaiki: Masalah di Desktop Window Manager (uDWM) mungkin menyebabkan layar berhenti merespons selama operasi tampilan tertentu.
- Diperbaiki: Pembaruan ini mengatasi masalah dengan Editor Metode Input (IME) Bahasa Tionghoa (Sederhana) di mana beberapa karakter diperpanjang muncul sebagai kotak kosong.
[Performa] Disempurnakan: Menambahkan dukungan untuk partisi Daftar Pencabutan Sertifikat (CRL) di Otoritas Sertifikat Windows.
Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan September 2025.
Windows Server, versi 23H2 pelayanan tumpukan pembaruan (KB5065764) - 25398.1840
Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.
Masalah umum dalam pembaruan ini
Konektivitas protokol SMBv1
Gejala
Setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 September 2025, Anda mungkin gagal menyambungkan ke file dan folder bersama menggunakan protokol v1 Blok Pesan Server (SMB) di NetBIOS melalui TCP/IP (NetBT). Masalah ini dapat terjadi jika klien SMB atau server SMB menginstal pembaruan keamanan September 2025.
Catatan: Protokol SMBv1 sudah tidak digunakan lagi dan tidak lagi diinstal secara default dalam windows dan Windows Server versi modern. Penyebaran yang menggunakan versi protokol yang lebih baru, SMBv2 atau SMBv3, tidak terpengaruh oleh masalah ini.
Solusi
Masalah ini telah diatasi dalam KB5066780.
Cara mendapatkan pembaruan ini
Sebelum Anda menginstal pembaruan ini
Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
| Tersedia | Langkah Berikutnya |
|---|---|
|
Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin menghapus LCU
- Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.
Informasi File
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5065425 pembaruan kumulatif.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5065764) - versi 25398.1840.