23 Oktober 2025—KB5070881 (Build OS 26100.6905) Out-of-band

Berlaku Untuk
Windows Server 2025, all editions

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.

Untuk mempelajari selengkapnya tentang terminologi pembaruan Windows, lihat tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum, lihat halaman riwayat pembaruan untuk Windows Server 2025.

Tetap dapatkan informasi! Ikuti @WindowsUpdate untuk pembaruan terbaru dari Dasbor Kesehatan Rilis Windows.

Mengubah log
Ubah tanggal Ubah deskripsi
4 Juni 2026 Mengoreksi string pembaruan .msu x64 pada tab Katalog untuk KB5070881 (pembaruan ini)

Perbaikan

Pembaruan out-of-band (OOB) ini mencakup peningkatan kualitas. Pembaruan ini bersifat kumulatif dan mencakup perbaikan dan penyempurnaan keamanan dari 14 Oktober 2025, pembaruan keamanan (KB5066835), selain yang berikut ini:

  • [Windows Server Update Services (WSUS)] Diperbaiki: Pembaruan ini membahas kerentanan eksekusi kode jarak jauh (RCE) yang diidentifikasi dalam layanan web pelaporan WSUS. Untuk informasi selengkapnya tentang perbaikan keamanan, lihat CVE-2025-59287.

Windows Server 2025 pelayanan tumpukan pembaruan (KB5067360)- 26100.6893

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Replikasi Direktori Aktif

Gejala

Pengontrol domain Direktori Aktif (DC) yang berjalan pada Windows Server 2025 dan juga menjalankan peran master skema Flexible Single Master Operation (FSMO), akan memungkinkan entri duplikat dalam atribut objek skema. Atribut yang umumnya terpengaruh meliputi auxiliaryClass, possSuperiors, mayContain dengan nilai seperti msExchBaseClass, msExchContainer, dan msExchVirtualDirectoryFlags.

Jika hal ini terjadi, replikasi Direktori Aktif gagal dengan kesalahan ketidakcocokan skema, seperti kesalahan 8418: Operasi replikasi gagal karena ketidakcocokan skema antara server yang terlibat.

Masalah ini dapat diamati saat menjalankan forestprep penyiapan Server Exchange dan peran master skema untuk Direktori Aktif menjalankan Windows Server 2025. Hal ini merusak replikasi di seluruh lingkungan perusahaan Direktori Aktif karena skema di seluruh pengontrol domain sekarang tidak konsisten.

Catatan

Masalah ini tampaknya telah ada sejak rilis awal Windows Server 2025, tetapi pembaruan kumulatif Server Exchange terbaru (untuk Server Exchange SE) telah mengeksposnya.

Solusi

Masalah ini ditangani KB5068861.

Sinkronisasi direktori (DirSync)

Gejala

Setelah menginstal pembaruan keamanan September 2025 (KB5065426), aplikasi yang menggunakan kontrol sinkronisasi direktori Direktori Aktif (DirSync) untuk Direktori Aktif lokal Domain Services (AD DS), seperti ketika menggunakan Microsoft Entra Menyambungkan Sinkronisasi, dapat mengakibatkan sinkronisasi grup keamanan AD besar yang tidak lengkap melebihi 10.000 anggota.

Solusi

Masalah ini diatasi di KB5068861.

Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan

Setelah menginstal pembaruan KB5070881 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.

Situs web IIS mungkin gagal dimuat

Gejala

Perbarui

Setelah penyelidikan lebih lanjut, Microsoft berkesimpulan bahwa masalah ini tidak terjadi di Windows Server 2025. Masalah hanya memengaruhi Windows 11, versi 25H2 dan 24H2. Pengguna Windows Server 2025 tidak perlu melakukan tindakan apa pun.

Masalah yang sebelumnya dipublikasikan

Setelah menginstal pembaruan keamanan Oktober (KB5066835) untuk Windows Server 2025, aplikasi sisi server yang bergantung pada HTTP.sys mungkin mengalami masalah dengan koneksi masuk. Akibatnya, situs web Layanan Informasi Internet (IIS) mungkin gagal memuat dan menampilkan pesan kesalahan seperti "Connection reset – error (ERR_CONNECTION_RESET)" atau pesan serupa. Ini termasuk situs web yang dihosting dan http://localhost/ koneksi IIS lainnya.

Solusi

Pengguna Windows Server 2025 tidak terpengaruh, dan tidak ada tindakan yang diperlukan.

Untuk mempelajari bagaimana masalah ini memengaruhi Windows 11, simak yang berikut:

Beberapa mesin yang terdaftar untuk Hotpatch mungkin akan kehilangan status Hotpatch untuk sementara

Gejala

Pembaruan ini ditawarkan secara singkat ke semua mesin Windows Server 2025, terlepas dari status pendaftaran Hotpatch mereka. Jumlah mesin terdaftar Hotpatch yang sangat terbatas menerima pembaruan sebelum masalah diperbairah. Pembaruan kini hanya ditawarkan kepada mesin yang tidak terdaftar untuk menerima pembaruan Hotpatch.

Masalah ini hanya memengaruhi Windows Server 2025 perangkat dan mesin virtual (VM) terdaftar untuk menerima pembaruan Hotpatch.

Solusi

  • Untuk mesin yang mengunduh dan menginstal pembaruan ini: Mesin yang menginstal pembaruan ini sementara "off the Hotpatch train" dan tidak akan ditawarkan pembaruan Hotpatch pada bulan November dan Desember. Mereka akan ditawarkan pembaruan keamanan bulanan reguler yang memerlukan mulai ulang perangkat. Setelah menginstal baseline yang direncanakan pada Januari 2026, mereka akan kembali ditawarkan pembaruan Hotpatch. Pembaruan Hotpatch yang direncanakan berikutnya akan ditawarkan pada bulan Februari 2026.
  • Untuk mesin yang diunduh, tetapi belum terinstal, pembaruan ini: Masuk ke Pengaturan > Windows Update dan pilih Jeda pembaruan. Lalu hapus jeda dan pindai pembaruan. Anda kemudian akan ditawari pembaruan yang benar.

Bagaimana cara mesin Hotpatch mendapatkan perbaikan yang terdapat dalam pembaruan ini?

Mesin terdaftar Hotpatch yang belum menginstal pembaruan ini akan ditawarkan 24 Oktober 2025, Pembaruan Keamanan untuk Layanan Pembaruan Windows Server (KB5070893) di atas pembaruan baseline yang direncanakan untuk Oktober 2025 (KB5066835). Mesin yang menginstal KB5070893 akan tetap "di kereta Hotpatch" dan akan terus menerima pembaruan Hotpatch pada bulan November dan Desember. Hanya mesin yang mengaktifkan WSUS yang akan diminta untuk memulai ulang setelah menginstal Pembaruan Keamanan, KB5070893.

Jika Anda memiliki pertanyaan, silakan hubungi Dukungan Microsoft untuk bisnis.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi file

Untuk daftar file dalam pembaruan ini, unduh informasi file untuk 5070881 pembaruan kumulatif.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5067630) - versi 26100.6893.