Kedaluwarsa sertifikat Boot Aman Windows
Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.
Pemberitahuan untuk pembaruan aplikasi Microsoft Store
Catatan
Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda adalah pengguna perusahaan, lihat Aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store.
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 12 Februari 2026 |
|
| 10 Februari 2026 |
|
| Januari 31, 2026 |
|
| Januari 24, 2026 |
|
| Januari 21, 2026 |
|
| 17 Januari 2026 |
|
Ringkasan
Artikel ini mencantumkan masalah keamanan dan peningkatan kualitas yang disertakan dalam pembaruan keamanan ini.
Berlaku untuk: Windows 10, versi 22H2
Penting
Gunakan KB5015684 EKB untuk memperbarui ke Windows 10, versi 22H2.
Pembaruan keamanan ini mencakup perbaikan dan peningkatan kualitas yang merupakan bagian dari pembaruan berikut:
- 9 Desember 2025—KB5071546 (Build OS 19045.6691 dan 19044.6691)
- 18 Desember 2025—KB5074976 (Build OS 19044.6693 dan 19045.6693) Out-of-band
Berikut ini adalah ringkasan masalah yang diatasi pembaruan ini saat Anda menginstal pembaruan ini. Jika ada fitur baru, fitur tersebut juga dicantumkan. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.
[Isi otomatis kredensial] Pembaruan ini memperkenalkan perilaku pengerasan keamanan yang membatasi aplikasi tertentu untuk mengisi otomatis kredensial selama sesi dukungan jarak jauh atau alur kerja autentikasi otomatis. Dengan perubahan ini, dialog kredensial tidak merespons input keyboard virtual dari desktop jarak jauh atau alat atau aplikasi berbagi layar. Untuk informasi selengkapnya, lihat Perilaku baru yang membatasi aplikasi tertentu untuk mengisi otomatis kredensial yang diperkenalkan oleh pembaruan keamanan Windows Januari 2026.
[Pengemudi] Pembaruan ini menghapus driver modem berikut: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64), dan smserial.sys (x86). Perangkat keras modem yang bergantung pada driver tertentu ini tidak akan berfungsi lagi di Windows.
[Boot Aman] Dimulai dengan pembaruan ini, pembaruan kualitas Windows menyertakan subset data penargetan perangkat kepercayaan tinggi yang mengidentifikasi perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat akan menerima sertifikat baru hanya setelah menunjukkan sinyal pembaruan yang berhasil memadai, memastikan penyebaran yang aman dan bertahap.
[WinSqlite3.dll] Diperbaiki: Komponen inti Windows, WinSqlite3.dll, telah diperbarui. Sebelumnya, beberapa perangkat lunak keamanan mungkin telah mendeteksi komponen ini sebagai rentan.
Catatan
WinSqlite3.dll adalah komponen terpisah dari sqlite3.dll, yang ditemukan di direktori khusus aplikasi dan bukan merupakan komponen Windows. Jika aplikasi keamanan terus mendeteksi sqlite3.dll sebagai rentan, hubungi pengembang aplikasi menggunakan sqlite3.dll untuk mendapatkan pembaruan. Jika sqlite3.dll sedang digunakan oleh aplikasi Microsoft, instal versi terbaru aplikasi dari Microsoft Store.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan baru dan Security Updates Januari 2026.
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umum Windows 10, versi 22H2, lihat halaman riwayat pembaruannya.
catatan Ikuti @WindowsUpdate untuk mengetahui kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.
Masalah umum dalam pembaruan ini
Kegagalan koneksi dan autentikasi di Azure Virtual Desktop dan Windows 365
Gejala
Setelah menginstal pembaruan keamanan ini, kegagalan perintah kredensial terjadi selama koneksi Desktop Jauh menggunakan Windows App di perangkat klien Windows, yang berdampak pada Azure Virtual Desktop dan Windows 365. Masalah ini memengaruhi Windows App pada build Windows tertentu, menyebabkan kegagalan masuk.
Resolusi
Masalah ini diatasi dalam pembaruan Windows yang dirilis pada dan setelah 17 Januari 2026 (seperti KB5077796). Kami menyarankan Anda untuk menginstal pembaruan Windows terbaru untuk perangkat karena pembaruan memiliki peningkatan penting dan penyelesaian masalah, termasuk masalah ini.
Aplikasi mungkin menjadi tidak responsif saat menyimpan file ke penyimpanan berbasis cloud
Gejala:
Setelah menginstal pembaruan ini, beberapa aplikasi mungkin menjadi tidak responsif atau mengalami kesalahan tak terduga saat membuka atau menyimpan file yang disimpan di lokasi berbasis cloud. Dalam konfigurasi Outlook tertentu yang menyimpan file PST di OneDrive, Outlook mungkin macet dan gagal dibuka kembali kecuali proses dihentikan atau sistem dimulai ulang. Pengguna mungkin juga melihat Item terkirim yang hilang atau email yang diunduh sebelumnya sedang diunduh ulang.
Solusi:
Masalah ini diatasi di KB5078129
Beberapa perangkat yang mengaktifkan Mode Aman Virtual mungkin gagal dimatikan atau berhibernasi
Gejala
Setelah menginstal pembaruan ini, beberapa PC berkemampuan Peluncuran Aman dengan Mode Aman Virtual (VSM) diaktifkan tidak dapat dimatikan atau masuk ke hibernasi. Sebagai gantinya, perangkat dihidupkan ulang.
Resolusi
Masalah ini diatasi di KB5075912.
Windows 10 pembaruan tumpukan pelayanan (KB5068780) - versi 19045.6575 dan 19044.6575
Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. SSU meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal pembaruan.
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Untuk mempelajari selengkapnya tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Pembaruan tumpukan pelayanan (SSU) ini menyertakan logika yang ditingkatkan untuk memverifikasi apakah perangkat dihosting di Azure, memanfaatkan rantai sertifikat yang diperbarui untuk validasi.
Untuk memastikan penginstalan pembaruan di masa mendatang tanpa hambatan pada perangkat yang dihosting Azure, sangat disarankan untuk menginstal SSU terbaru ini sebelum menerapkan pembaruan tambahan.
Selain itu, pastikan perangkat dapat mengakses domain pembaruan sertifikat yang diperlukan agar berhasil mengunduh dan menginstal pembaruan sertifikat. Untuk informasi selengkapnya, lihat:
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Penting Anda harus menginstal pembaruan tumpukan pelayanan (SSU) terbaru. Tidak menginstal SSU terbaru sebelum menerapkan pembaruan Windows dapat mengakibatkan pembaruan Windows tidak ditawarkan hingga SSU terbaru diinstal.
Berdasarkan skenario penginstalan Anda, pilih salah satu hal berikut:
- Untuk layanan gambar OS offline:
Jika gambar Anda tidak memiliki LCU 25 Juli 2023 (KB5028244) atau yang lebih baru, Anda harus menginstal SSU mandiri khusus 13 Oktober 2023 (KB5031539) sebelum menginstal pembaruan ini. - Untuk penyebaran Windows Server Update Services (WSUS) atau saat menginstal paket mandiri dari Katalog Microsoft Update:
Jika perangkat Anda tidak memiliki LCU 11 Mei 2021 (KB5003173) atau yang lebih baru, Anda harus menginstal SSU mandiri khusus 10 Agustus 2021 (KB5005260) sebelum menginstal pembaruan ini.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin melepas LCU
- Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Informasi berkas
Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (dipisahkan koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.
Unduh informasi file untuk pembaruan kumulatif ini KB5073724 sekarang.
Unduh informasi file untuk SSU (KB5068780) - versi 19045.6575 dan 19044.6575 diperbarui sekarang.