11 November 2025—KB5068787 (OS Build 20348.4405)

Berlaku Untuk
Windows Server 2022

Pembaruan kumulatif untuk Windows Server 2022 (KB5068787), mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan di luar band (OOB), dan inovasi berkelanjutan, lihat Penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.

Untuk melihat pembaruan terkini tentang rilis ini, kunjungi dasbor kesehatan rilis Windows atau halaman riwayat pembaruan untuk Windows Server 2022.

Pengumuman dan pesan

Bagian ini menyediakan pemberitahuan penting terkait rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.

Sertifikat Boot Aman Windows kedaluwarsa

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Mengubah log
Ubah tanggal Ubah deskripsi
25 November 2025 Pembaruan: Perbaikan ini disertakan dalam pembaruan keamanan November 2025 (KB5068787).
[Kompatibilitas aplikasi (masalah umum)] Diperbaiki: Pembaruan ini mengatasi masalah yang membuat perintah Kontrol Akun Pengguna (UAC) yang tidak diharapkan untuk beberapa aplikasi, termasuk AutoCAD Autodesk.
Untuk informasi selengkapnya, lihat Perintah UAC yang tidak diharapkan saat menjalankan operasi perbaikan MSI setelah menginstal pembaruan keamanan Windows Agustus 2025.

Perbaikan

Pembaruan keamanan ini berisi perbaikan dan penyempurnaan kualitas dari KB5066782 (dirilis 14 Oktober 2025) dan KB5070884 (dirilis 23 Oktober 2025). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan ini. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Kompatibilitas aplikasi (masalah umum)] Diperbaiki: Pembaruan ini mengatasi masalah yang membuat perintah Kontrol Akun Pengguna (UAC) yang tidak diharapkan untuk beberapa aplikasi, termasuk AutoCAD Autodesk.
    Untuk informasi selengkapnya, lihat Perintah UAC yang tidak diharapkan saat menjalankan operasi perbaikan MSI setelah menginstal pembaruan keamanan Windows Agustus 2025.

  • [Keamanan] Diperbaiki: Pembaruan ini mengatasi masalah yang memengaruhi Windows Server pengontrol domain menggunakan Microsoft Defender untuk Titik Akhir. Setelah promosi pengontrol domain, perubahan pada izin registri mengganggu komunikasi berbasis awan.

  • [Jaringan] Diperbaiki: Pembaruan ini memperbaiki masalah dalam pemilah HTTP.sys permintaan, komponen Windows yang membaca dan memproses permintaan HTTP. Pemilah memungkinkan hentian baris tunggal dalam HTTP/1.1 ekstensi potongan, di mana standar RFC 9112 memerlukan urutan pengembalian gerbong dan umpan garis (CRLF) untuk mengakhiri setiap bagian. Hal ini dapat menyebabkan perbedaan penguraian ketika proksi ujung depan merupakan bagian dari penyiapan.

    Untuk mengaktifkan penguraian yang ketat, gunakan kunci registri berikut:
    Kunci Registri:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
    Nilai registri: "HttpAllowLenientChunkExtParsing"=dword:00000000
    Data yang akan disetel: 0

Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat Panduan Pembaruan Keamanan dan Updates Keamanan November 2025.

Windows Server 2022 pelayanan tumpukan pembaruan (KB5068786) - 20348.4400

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan

Setelah menginstal pembaruan KB5070884 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Prasyarat untuk pelayanan gambar OS offline:

Pastikan gambar Anda menyertakan KB5030216 (09/12/2023) atau LCU yang lebih baru. Jika belum, instal di media luring sebelum Anda menginstal pembaruan terkini. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi File

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5068787.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5068786) - versi 20348.4400.