14 Oktober 2025—KB5066780 (Build OS 25398.1913)

Berlaku Untuk
Windows Server, version 23H2

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.

Untuk mempelajari selengkapnya tentang terminologi pembaruan Windows, lihat tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum, lihat halaman riwayat pembaruan untuk Windows Server, versi 23H2.

Mengubah log
Ubah tanggal Ubah deskripsi
22 Oktober 2025
  • Menambahkan penyempurnaan berikut yang disertakan dalam pembaruan ini:

    [File Explorer] Setelah menginstal pembaruan ini, File Explorer secara otomatis menonaktifkan fitur pratinjau untuk file yang diunduh dari internet. Perubahan ini dirancang untuk meningkatkan keamanan dengan mencegah kerentanan saat pengguna mempratinjau file yang berpotensi tidak aman. Untuk detailnya, termasuk langkah-langkah untuk membuka blokir file, lihat File Explorer secara otomatis menonaktifkan fitur pratinjau untuk file yang diunduh dari internet.
10 Oktober 2025
  • Menambahkan penyempurnaan berikut yang disertakan dalam pembaruan ini:

    [Kriptografi] Pembaruan ini memberlakukan peningkatan pengerasan keamanan dengan mengharuskan penggunaan Penyedia Penyimpanan Kunci (KSP) dan bukan Penyedia Layanan Kriptografi {CSP) untuk sertifikat kartu pintar berbasis RSA. Jika Anda mengalami masalah dengan autentikasi kartu pintar sebagai akibat dari perubahan desain ini, lihat situs Kesehatan Rilis Windows untuk langkah-langkah resolusi. Untuk detail tambahan, lihat CVE-2024-30098.

Perbaikan

Pembaruan keamanan ini berisi perbaikan dan penyempurnaan kualitas dari KB5065425 (dirilis 9 September 2025). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan ini. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Input]

    • Diperbaiki: Masalah ketika beberapa karakter tidak ditampilkan dengan benar saat menggunakan Editor Metode Input Bahasa Tionghoa (IME).
    • Diperbaiki: Pembaruan ini mengatasi masalah ketika karakter Bahasa Tionghoa tertentu muncul sebagai kotak kosong di beberapa bidang teks, seperti yang digunakan dalam Kit Administrasi Pengelola Sambungan, ketika batas karakter diatur.
  • [Jaringan (masalah umum)] Diperbaiki: Pembaruan ini mengatasi masalah di mana Anda mungkin tidak dapat menyambungkan ke file dan folder bersama jika Anda menggunakan protokol v1 Blok Pesan Server (SMB) di NetBIOS melalui TCP/IP NetBIOS (NetBT). Hal ini dapat terjadi setelah menginstal pembaruan KB5065425.

  • [PowerShell] Diperbaiki: Alamat pembaruan ini mempengaruhi Pengolah PowerShell dan Manajemen Jarak Jauh Windows (WinRM). Perintah mungkin habis setelah 10 menit.

  • [Masalah stabilitas] Pembaruan ini mengatasi masalah yang diamati dalam kasus yang jarang terjadi setelah menginstal pembaruan keamanan Mei 2025 dan pembaruan berikutnya yang menyebabkan perangkat mengalami masalah stabilitas. Beberapa perangkat menjadi tidak responsif dan berhenti merespons dalam skenario tertentu.

  • [Kompatibilitas] Pembaruan ini menghapus driver ltmdm64.sys. Perangkat keras modem faks bergantung pada driver tertentu ini tidak akan lagi berfungsi di Windows.

  • [Kriptografi] Pembaruan ini memberlakukan peningkatan pengerasan keamanan dengan mengharuskan penggunaan Penyedia Penyimpanan Kunci (KSP) dan bukan Penyedia Layanan Kriptografi {CSP) untuk sertifikat kartu pintar berbasis RSA. Jika Anda mengalami masalah dengan autentikasi kartu pintar sebagai akibat dari perubahan desain ini, lihat situs Kesehatan Rilis Windows untuk langkah-langkah resolusi.  Untuk detail tambahan, lihat CVE-2024-30098.

  • [File Explorer] Setelah menginstal pembaruan ini, File Explorer secara otomatis menonaktifkan fitur pratinjau untuk file yang diunduh dari internet. Perubahan ini dirancang untuk meningkatkan keamanan dengan mencegah kerentanan saat pengguna mempratinjau file yang berpotensi tidak aman. Untuk detailnya, termasuk langkah-langkah untuk membuka blokir file, lihat File Explorer secara otomatis menonaktifkan fitur pratinjau untuk file yang diunduh dari internet.

Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Oktober 2025.

Windows Server, versi 23H2 pelayanan tumpukan pembaruan (KB5066779) - 25398.1906

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Microsoft saat ini tidak menyadari masalah apa pun dengan pembaruan ini.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5066780.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5066779) - versi 25398.1906.