Catatan
- Kedaluwarsa sertifikat Boot Aman Windows
- Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
- Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Untuk mempelajari selengkapnya tentang terminologi pembaruan Windows, lihat tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum, lihat halaman riwayat pembaruan untuk Windows Server 2022.
Tetap dapatkan informasi! Ikuti @WindowsUpdate untuk pembaruan terbaru dari Dasbor Kesehatan Rilis Windows.
Perbaikan
Pembaruan keamanan ini berisi perbaikan dan penyempurnaan kualitas dari KB5063880 (dirilis 12 Agustus 2025). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan ini. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
[Kompatibilitas aplikasi (masalah umum)] Diperbaiki: Mengatasi masalah yang menyebabkan pengguna non-admin menerima perintah Kontrol Akun Pengguna (UAC) yang tidak diharapkan ketika penginstal MSI melakukan tindakan kustom tertentu. Tindakan ini mungkin mencakup operasi konfigurasi atau perbaikan di latar depan atau latar belakang, selama penginstalan awal aplikasi.
Masalah ini dapat mencegah pengguna non-admin menjalankan aplikasi yang melakukan perbaikan MSI, termasuk Office Professional Plus 2010 dan beberapa aplikasi dari Autodesk (termasuk AutoCAD). Perbaikan ini mengurangi lingkup permintaan UAC untuk perbaikan MSI dan memungkinkan admin TI menonaktifkan perintah UAC untuk aplikasi tertentu dengan menambahkannya ke daftar izin.Untuk informasi selengkapnya, lihat Perintah UAC yang tidak diharapkan saat menjalankan operasi perbaikan MSI setelah menginstal pembaruan keamanan Windows Agustus 2025.
[Server file] Pembaruan ini memungkinkan pengauditan kompatibilitas klien SMB untuk penandatanganan SMB Server serta EPA SMB Server. Hal ini memungkinkan pelanggan untuk menilai lingkungan mereka dan mengidentifikasi potensi masalah ketidakcocokan perangkat atau perangkat lunak sebelum menyebarkan langkah-langkah pengerasan yang sudah didukung oleh SMB Server. Untuk panduan mendetail, lihat CVE-2025-55234.
[Input] Diperbaiki: Pembaruan ini mengatasi masalah dengan Editor Metode Input (IME) Bahasa Tionghoa (Sederhana) di mana beberapa karakter diperpanjang muncul sebagai kotak kosong.
[Performa] Diperbaiki: Pembaruan ini mengatasi masalah ketika satu file Pencabutan Sertifikat (CRL, Certificate Revocation List) yang dibebankan akan memperlambat kinerja sistem. Untuk meningkatkan kecepatan dan privasi, sistem kini berencana untuk menggunakan CRL yang lebih kecil dan dipartisi.
Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan September 2025.
Windows Server 2022 pelayanan tumpukan pembaruan (KB5065769) - 20348.4160
Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.
Masalah umum dalam pembaruan ini
Koneksi PSDirect gagal di perangkat hotpatch
Gejala
Kami menyadari kasus edge yang memengaruhi perangkat hotpatch yang telah menginstal pembaruan Hotpatch September 2025 (KB5065306) atau pembaruan keamanan September 2025 (KB5065432). Perangkat ini mungkin mengalami kegagalan dengan koneksi PowerShell Direct (PSDirect) ketika host dan mesin virtual tamu (VM) keduanya tidak sepenuhnya diperbarui.
Ketika tamu yang ditambal VM berusaha untuk terhubung ke host yang tidak dikirim (atau sebaliknya), sistem diharapkan jatuh kembali ke jabat tangan warisan dan membersihkan soket dengan anggun. Namun, mekanisme fallback ini gagal secara berkala, yang mengakibatkan masalah pembersihan soket. Kegagalan koneksi mungkin muncul secara acak, dan pengguna mungkin mengamati Id Kejadian 4625 yang dicatat dalam log Kejadian Keamanan di dalam Windows Pemantau Peristiwa.
Solusi
Masalah ini telah diatasi dalam KB5066359. Jika perangkat hotpatch Anda mengalami masalah dengan koneksi PSDirect, sebaiknya perbarui VM host dan tamu dengan pembaruan ini.
Konektivitas protokol SMBv1
Gejala
Setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 September 2025, Anda mungkin gagal menyambungkan ke file dan folder bersama menggunakan protokol v1 Blok Pesan Server (SMB) di NetBIOS melalui TCP/IP (NetBT). Masalah ini dapat terjadi jika klien SMB atau server SMB menginstal pembaruan keamanan September 2025.
Catatan:Protokol SMBv1 sudah tidak digunakan lagi dan tidak lagi diinstal secara default dalam windows dan Windows Server versi modern. Penyebaran yang menggunakan versi protokol yang lebih baru, SMBv2 atau SMBv3, tidak terpengaruh oleh masalah ini.
Solusi
Masalah ini diatasi pada KB5066782,
Cara mendapatkan pembaruan ini
Sebelum Anda menginstal pembaruan ini
Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.
Prasyarat untuk pelayanan gambar OS offline:
Pastikan gambar Anda menyertakan KB5030216 (09/12/2023) atau LCU yang lebih baru. Jika belum, instal di media luring sebelum Anda menginstal pembaruan terkini. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
| Tersedia | Langkah Berikutnya |
|---|---|
|
Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin menghapus LCU
- Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.
Informasi File
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5065432.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5065769) - versi 20348.4160.