14 Juli 2026—KB5099445 (Rollup Bulanan)

Berlaku Untuk
Windows Server 2012

Penting

Penginstalan Pembaruan Keamanan Tambahan (ESU) ini mungkin gagal ketika Anda mencoba menginstalnya di perangkat yang mendukung Azure Arc yang menjalankan Windows Server 2012. Agar penginstalan berhasil, pastikan semua Subset titik akhir untuk ESU saja terpenuhi seperti yang dijelaskan dalam Persyaratan jaringan agen Komputer Terhubung.

Kedaluwarsa sertifikat Boot Aman Windows

Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.

Informasi akhir dukungan

Windows Server 2012 mencapai akhir dukungan (EOS) pada 10 Oktober 2023.

Extended Security Updates (ESU) tersedia untuk dibeli dan akan berlanjut selama tiga tahun, dapat diperpanjang setiap tahun, hingga tanggal terakhir pada 13 Oktober 2026. Untuk informasi tentang prosedur untuk terus menerima pembaruan keamanan, lihat KB5031043.

Kami menyarankan agar Anda memutakhirkan ke versi Windows Server yang lebih baru. Untuk informasi selengkapnya, lihat Gambaran umum pemutakhiran Windows Server.

Ringkasan

Pelajari selengkapnya tentang pembaruan keamanan kumulatif ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.

Windows Server 2012

Pembaruan keamanan ini mencakup perbaikan dan peningkatan kualitas yang merupakan bagian dari pembaruan berikut:

Berikut ini adalah ringkasan masalah yang diatasi pembaruan ini. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.

  • [Otomatisasi OLE (masalah umum)] Diperbaiki: Mengatasi masalah kompatibilitas di OLE Automation (oleaut32.dll) yang diperkenalkan oleh pembaruan keamanan Juni 2026. Beberapa aplikasi yang menggunakan metode IDispatch::Invoke untuk memanggil metode COM dengan parameter BYREF yang berbagi penyimpanan dasar yang sama mungkin gagal. Kegagalan ini dapat mencakup kesalahan penyusunan parameter atau kegagalan panggilan otomatisasi. Pembaruan ini mengoreksi cara kepemilikan parameter dikelola dan memulihkan perilaku aplikasi yang diharapkan.
  • [Manajer Kunci Terdistribusi (DKM)] Pembaruan ini memperkenalkan deteksi otomatis konfigurasi ACL kontainer DKM yang tidak aman di AD FS dan menyediakan mekanisme remediasi keikutsertaan untuk membantu administrator memperkuat izin kontainer DKM. Untuk informasi selengkapnya tentang cara mengelola perubahan ini, lihat CVE-2026-56155: Pengerasan ACL kontainer Manajer Kunci Terdistribusi AD FS.
  • [Jaringan] Pembaruan ini memperkenalkan perubahan pengerasan keamanan yang memberlakukan persyaratan pendaftaran transportasi TDI. Akibatnya, aplikasi yang menggunakan soket melalui transportasi TDI pihak ketiga yang tidak terdaftar mungkin berhenti berfungsi setelah menginstal pembaruan ini. Transportasi TDI terdaftar tidak terpengaruh. Untuk informasi selengkapnya, lihat Transportasi TDI pihak ketiga mungkin berhenti berfungsi setelah menginstal pembaruan keamanan Windows yang dirilis pada atau setelah 14 Juli 2026.
  • [Keranjang Sampah (masalah umum)] Diperbaiki: Pembaruan ini mengatasi masalah di mana dialog konfirmasi mungkin menampilkan nama file Keranjang Sampah internal, bukan nama file asli saat menghapus file secara permanen. Masalah ini mungkin terjadi setelah menginstal KB5094042 pembaruan keamanan Juni 2026.
  • [File Explorer (masalah umum)] Diperbaiki: Masalah pintasan OneDrive di File Explorer berhenti berfungsi saat File Explorer dijalankan dengan mode administratif.
  • [Keamanan Desktop Jauh (RDP)] Dukungan untuk sidik jari sertifikat SHA-2 telah ditambahkan untuk penerbit RDP tepercaya, dengan dukungan SHA-1 dipertahankan hanya untuk kompatibilitas mundur dan direncanakan untuk penghapusan di masa mendatang. Panduan baru tersedia untuk mengelola keamanan file RDP melalui Grup untuk membantu organisasi mengurangi risiko pengelabuan dengan mengontrol file .rdp mana yang dapat dibuka oleh pengguna. Kami menyarankan administrator TI melakukan migrasi ke sidik jari SHA-256 atau algoritme yang lebih kuat sesegera mungkin untuk menghindari gangguan.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Penyebaran | Panduan pembaruan keamanan dan pembaruan keamanan Juli 2026.

Untuk informasi tentang berbagai jenis pembaruan Windows, seperti kritis, keamanan, driver, paket layanan, dan sebagainya, lihat Deskripsi terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft.

Untuk melihat catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows Server 2012.

Masalah umum dalam pembaruan ini

Kami saat ini tidak mengetahui masalah apa pun dengan pembaruan ini.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Untuk menginstal Rollup Bulanan Windows Server 2012 yang dirilis pada atau setelah 14 Januari 2025, kami sarankan Anda menginstal Pembaruan Tumpukan Pelayanan (SSU) terbaru terlebih dahulu. Jika perangkat atau gambar offline Anda tidak menginstal SSU terbaru, Anda mungkin tidak dapat menginstal pembaruan ini.

Peringatan

Hingga Anda menginstal SSU terbaru, pembaruan ini mungkin tidak ditawarkan ke perangkat Anda. Untuk mengurangi risiko keamanan Anda, instal SSU terbaru sesegera mungkin.

  • Jika Anda menggunakan Windows Update, KB5106414 SSU terbaru akan ditawarkan kepada Anda secara otomatis. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
  • Jika Anda menggunakan Katalog Pembaruan, sebaiknya unduh dan instal SSU terbaru KB5106414 Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
  • Jika Anda adalah administrator Windows Server Update Services (WSUS), Anda harus menyetujui KB5106414 SSU dan pembaruan ini KB5099444.

Penyebaran

Jika Anda menyebarkan pembaruan dinamis seperti pembaruan ini ke gambar Windows yang sudah ada, pastikan file boot.stl disertakan sebagai bagian dari media penginstalan. Kegagalan untuk menyertakan file dapat mencegah perangkat berhasil memulai dari media penginstalan dan dapat mengakibatkan kode kesalahan 0xc0430001.

Catatan

File boot.stl digunakan selama validasi Boot Aman dan harus cocok dengan versi Windows dan arsitektur gambar yang Anda perbarui.

Untuk memastikan file boot.stl disertakan sebagai bagian dari media penginstalan, lakukan salah satu hal berikut:

  • Gunakan skrip Perbarui WinPE untuk memperbarui gambar Windows yang sudah ada.  (Disarankan)
  • Salin file boot.stl secara manual dari folder Windows\Boot\EFI perangkat ke folder yang sesuai di media penginstalan sebelum menyebarkan pembaruan.

Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Paket bahasa

Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Pelajari tentang penambahan paket bahasa ke Windows.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis berikut.


Tersedia Langkah berikutnya
Tersedia Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Informasi berkas

Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (dipisahkan koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.

Ikon pengunduhan Unduh informasi file untuk pembaruan kumulatif KB5099445 sekarang.

Log perubahan

Ubah tanggal Ubah deskripsi
22 Juli 2026
  • Menghapus masalah umum "Aplikasi Microsoft Office mungkin gagal dibuka dari aplikasi pihak ketiga tertentu" seperti yang telah diperbaiki dalam rilis ini (KB5099445) dan menambahkannya ke bagian "Ringkasan masalah yang ditangani".
  • Menghapus masalah yang diketahui "Pintasan OneDrive di File Explorer" karena telah diperbaiki dalam rilis ini (KB5099445) dan menambahkannya ke bagian "ringkasan masalah yang ditangani".