Kedaluwarsa sertifikat Boot Aman Windows
Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.
Pemberitahuan untuk pembaruan aplikasi Microsoft Store
Catatan
Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda adalah pengguna perusahaan, lihat Aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store.
Informasi akhir dukungan
Akhir dukungan
Microsoft tidak akan lagi menyediakan pembaruan perangkat lunak gratis dari Windows Update, bantuan teknis, atau perbaikan keamanan pada tanggal berikut. Untuk informasi tentang ketersediaan Extended Security Updates (ESU), lihat Rencana akhir dukungan untuk Server Windows 2016 dan Windows 10 2016 LTSB.
- Windows 10 Enterprise LTSB 2016 - 13 Oktober 2026
- Windows 10 IoT Enterprise 2016 LTSB - 13 Oktober 2026
- Server Windows 2016 - 12 Januari 2027
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 18 Desember 2025 |
|
| 12 Desember 2025 |
|
Ringkasan
Berlaku untuk: Server Windows 2016
Pembaruan keamanan ini mencakup perbaikan dan penyempurnaan yang merupakan bagian dari pembaruan berikut:
Berikut ini adalah ringkasan masalah yang diatasi pembaruan ini. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.
- [PowerShell 5.1]Perintah Invoke-WebRequest kini menyertakan perintah konfirmasi dengan peringatan keamanan tentang risiko eksekusi skrip. Anda dapat memilih untuk melanjutkan atau membatalkan permintaan. Untuk detail tambahan, lihat CVE-2025-54100 dan KB5074596: PowerShell 5.1: Mencegah eksekusi skrip dari konten web.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan baru dan Security Updates Desember 2025.
Untuk informasi selengkapnya tentang Windows 10, versi 1607, lihat halaman riwayat pembaruannya.
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan.
Masalah umum dalam pembaruan ini
Antrean Pesan (MSMQ)
Gejala
Setelah menginstal pembaruan ini, pengguna mungkin mengalami masalah dengan fungsionalitas Message Queuing (MSMQ). Masalah ini juga memengaruhi lingkungan MSMQ berkluster di bawah beban. Karena masalah ini, pengguna mungkin mengalami gejala berikut:
- Antrean MSMQ menjadi tidak aktif
- Situs IIS gagal dengan kesalahan "
Insufficient resources to perform operation" - Aplikasi tidak dapat menulis ke antrean
- Kesalahan seperti "
The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" saat membuat file pesan - Log yang menyesatkan, seperti ""
There is insufficient disk space or memory, meskipun tersedia ruang disk dan memori yang cukup
Masalah ini disebabkan oleh perubahan terbaru yang diperkenalkan pada model keamanan MSMQ dan izin NTFS pada folder C:\Windows\System32\MSMQ\storage . Pengguna MSMQ kini memerlukan akses tulis ke folder ini, yang biasanya dibatasi untuk administrator. Akibatnya, upaya untuk mengirim pesan melalui API MSMQ mungkin gagal karena kesalahan sumber daya.
Individu yang menggunakan edisi Windows Home atau Pro di perangkat pribadi sangat tidak mungkin mengalami masalah ini. Masalah ini sebagian besar memengaruhi lingkungan TI perusahaan atau terkelola.
Resolusi
Masalah ini diatasi oleh pembaruan out-of-band Windows yang dirilis pada dan setelah 18 Desember 2025 (seperti KB5074974). Sebaiknya Anda menginstal pembaruan terbaru untuk perangkat karena berisi peningkatan penting dan resolusi masalah, termasuk yang masalah ini.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Untuk menginstal pembaruan yang dirilis pada atau setelah 14 Januari 2025, kami sarankan Anda menginstal Pembaruan Tumpukan Layanan (SSU) terbaru terlebih dahulu. Jika perangkat atau gambar offline Anda tidak menginstal SSU terbaru, Anda mungkin tidak dapat menginstal pembaruan ini.
Catatan
Perhatian Hingga Anda menginstal SSU, pembaruan ini mungkin tidak ditawarkan ke perangkat Anda. Untuk mengurangi risiko keamanan Anda, instal SSU sesegera mungkin.
- Jika Anda menggunakan Windows Update, SSU (KB5070247) terbaru akan ditawarkan kepada Anda secara otomatis. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
- Jika Anda menggunakan Windows Update for Business, SSU (KB5070247) terbaru akan ditawarkan kepada Anda secara otomatis. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
- Jika Anda menggunakan Katalog Pembaruan, sebaiknya unduh dan instal SSU (KB5070247) terbaru. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
- Jika Anda adalah administrator Windows Server Update Services (WSUS), Anda harus menyetujui KB5070247 SSU dan pembaruan ini KB5071543.
Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update. |
Informasi berkas
Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (dipisahkan koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.
Unduh informasi file untuk pembaruan kumulatif ini KB5071543 sekarang.