8 April 2025—KB5055521 (Build OS 14393.7969)

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions

Catatan

Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum tentang Windows 10, versi 1607, lihat halaman riwayat pembaruannya.

Catatan

Penting Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda pengguna perusahaan, lihat aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan permainan di Microsoft Store.

Mengubah log
Ubah tanggal Ubah deskripsi
9 Mei 2025
  • Menambahkan item terdokumentasi berikut:

    [Autentikasi Kerberos] Perubahan perilaku: Menambahkan proteksi untuk kerentanan yang terjadi ketika otoritas sertifikat adalah bagian dari penyimpanan akar Windows tetapi bukan bursa NTAuth. Perubahan ini diaktifkan secara default dapat menyebabkan ID Kejadian: 45 kejadian dicatat di pengontrol domain. Untuk informasi selengkapnya, lihat KB5057784 dan CVE-2025-26647.

Ringkasan

Pembaruan kumulatif ini berisi penyempurnaan keamanan dan kualitas. Berikut ini adalah ringkasan masalah utama yang ditangani pembaruan ini. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.


  • Pembaruan ini mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat situs web Panduan Pembaruan Keamanan yang baru dan Updates Keamanan April 2025.

Masalah umum

Kebijakan Grup Direktori Aktif: Acara dalam kebijakan lokal

Gejala

Kejadian Log Masuk/Logoff Audit dalam kebijakan lokal direktori aktif Kebijakan Grup mungkin tidak ditampilkan sebagai diaktifkan pada perangkat meskipun diaktifkan dan berfungsi seperti yang diharapkan. Hal ini dapat diobservasi dalam Editor Kebijakan Grup Lokal atau Kebijakan Keamanan Lokal, di mana kebijakan audit lokal memperlihatkan kebijakan "Kejadian masuk audit" dengan Pengaturan Keamanan "Tidak ada audit".

Masalah ini mungkin hanya muncul sebagai inkonsistensi pelaporan. Ada kemungkinan bahwa aktivitas masuk diaudit dengan benar pada perangkat. Namun, kebijakan "Kejadian masuk audit" akan mencerminkan bahwa ini bukan kasusnya. Pengguna rumahan tidak mungkin terpengaruh oleh masalah ini, karena pengauditan masuk umumnya hanya diperlukan di lingkungan perusahaan.

Resolusi

Masalah ini diatasi dalam pembaruan out-of-band 11 April 2025—KB5058921 (OS Build 14393.7973). Pembaruan out-of-band (OOB) ini hanya tersedia di Katalog Pembaruan Microsoft. Karena ini adalah pembaruan kumulatif, Anda tidak perlu menerapkan pembaruan sebelumnya sebelum menginstalnya, dan menggantikan semua pembaruan sebelumnya. Penginstalan OOB ini akan memerlukan mulai ulang perangkat.

Jika organisasi Anda belum menyebarkan pembaruan ini dan Anda menggunakan active Directory Kebijakan Grup, kami menyarankan Anda menerapkan pembaruan out-of-band 11 April 2025—KB5058921 (OS Build 14393.7973).

Seperti biasa, kami menyarankan Anda menginstal pembaruan terbaru untuk perangkat Anda karena berisi penyempurnaan penting dan resolusi masalah, termasuk yang ini.

Jika Anda menginstal pembaruan yang dirilis pada atau setelah 11 April 2025, Anda tidak perlu menggunakan solusi untuk masalah ini.

Jika Anda menggunakan pembaruan yang dirilis sebelum 11 April 2025, dan mengalami masalah ini, ada penyesuaian yang dapat dilakukan pada registri Windows untuk mencegah masalah ini. Untuk informasi, lihat "Pengaturan pengaudatan keamanan tidak diterapkan ke komputer berbasis Windows Vista dan Windows Server 2008 saat Anda menyebarkan kebijakan berbasis domain".

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Untuk menginstal pembaruan kumulatif Windows 10 versi 1607 yang dirilis pada atau setelah 14 Januari 2025, Anda harus menginstal Pembaruan Tumpukan Pelayanan (SSU, Servicing Stack Update) terbaru terlebih dahulu. Jika perangkat atau gambar offline Anda tidak memiliki SSU terbaru yang terinstal, Anda tidak dapat menginstal pembaruan ini.

Catatan

Hati Hingga Anda menginstal SSU, pembaruan ini tidak akan ditawarkan ke perangkat Anda. Untuk mengurangi risiko keamanan Anda, instal SSU sesegera mungkin.

  • Jika Anda menggunakan Windows Update, SSU terbaru (KB5055661) akan ditawarkan kepada Anda secara otomatis. Setelah SSU terbaru diinstal, Anda akan dapat menginstal pembaruan ini.
  • Jika Anda menggunakan Windows Update untuk Bisnis, SSU terbaru (KB5055661) akan ditawarkan kepada Anda secara otomatis. Setelah SSU terbaru diinstal, Anda akan dapat menginstal pembaruan ini.
  • Jika menggunakan Katalog Pembaruan, Anda harus mengunduh dan menginstal SSU terbaru (KB5055661). Setelah SSU terbaru diinstal, Anda akan dapat menginstal pembaruan ini.
  • Jika Merupakan administrator Layanan Pembaruan Windows Server (WSUS), Anda harus menyetujui KB5055661 SSU dan pembaruan ini KB5055521.

Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Tersedia Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Informasi file

Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (Dibatasi koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.

Unduh Ikon Unduh informasi file untuk pembaruan KB5055521 sekarang.