Kedaluwarsa sertifikat Boot Aman Windows
Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.
Pemberitahuan untuk pembaruan aplikasi Microsoft Store
Catatan
Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda adalah pengguna perusahaan, lihat Aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store.
Ringkasan
Artikel ini mencantumkan masalah keamanan dan peningkatan kualitas yang disertakan dalam pembaruan keamanan ini.
Berlaku untuk: Windows 10 ESU
Penting
Gunakan KB5015684 EKB untuk memperbarui ke Windows 10, versi 22H2.
Pembaruan keamanan ini mencakup perbaikan dan peningkatan kualitas yang merupakan bagian dari pembaruan berikut:
- 13 Januari 2026—KB5073724 (Build OS 19045.6807 dan 19044.6807)
- 17 Januari 2026—KB5077796 (Build OS 19045.6811 dan 19044.6811) Out-of-band
- 24 Januari 2026—KB5078129 (Build OS 19045.6812 dan 19044.6812) Out-of-band
Berikut ini adalah ringkasan masalah yang diatasi pembaruan ini saat Anda menginstal pembaruan ini. Jika ada fitur baru, fitur tersebut juga dicantumkan. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.
- [Font] Pembaruan ini mencakup perubahan pada font bahasa Tionghoa untuk memenuhi kepatuhan GB18030-2022A.
- [Keamanan OS (masalah umum)] Diperbaiki: Setelah menginstal pembaruan keamanan Windows yang dirilis pada atau setelah 13 Januari 2026, beberapa PC berkemampuan Peluncuran Aman dengan Mode Aman Virtual (VSM) yang diaktifkan tidak dapat dimatikan atau masuk ke hibernasi. Sebagai gantinya, perangkat dihidupkan ulang.
- [Folder] Diperbaiki: Pembaruan ini memperbaiki masalah yang memengaruhi penggantian nama folder dengan file desktop.ini di File Explorer. Pengaturan LocalizedResourceName diabaikan, sehingga nama folder kustom tidak ditampilkan. Sekarang, nama folder kustom muncul seperti yang diharapkan.
- [Grafis] Diperbaiki: Masalah stabilitas yang memengaruhi konfigurasi unit pemrosesan grafis (GPU) tertentu.
- [Boot Aman] Dengan pembaruan ini, pembaruan kualitas Windows menyertakan serangkaian data penargetan yang mengidentifikasi perangkat dan kemampuannya untuk menerima sertifikat Boot Aman baru. Perangkat akan menerima sertifikat baru hanya setelah menunjukkan sinyal pembaruan berhasil yang memadai, yang membantu memastikan peluncuran yang aman dan bertahap.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan baru dan Security Updates Februari 2026.
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umum Windows 10, versi 22H2, lihat halaman riwayat pembaruannya.
catatan Ikuti @WindowsUpdate untuk mengetahui kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.
Masalah umum dalam pembaruan ini
Saat ini kami tidak mengetahui masalah apa pun terkait pembaruan ini
Windows 10 pembaruan tumpukan pelayanan (KB5077456) - versi 19045.6935 dan 19044.6935
Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. SSU meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal pembaruan.
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Untuk mempelajari selengkapnya tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Pembaruan tumpukan pelayanan (SSU) ini menyertakan logika yang ditingkatkan untuk memverifikasi apakah perangkat dihosting di Azure, memanfaatkan rantai sertifikat yang diperbarui untuk validasi.
Untuk memastikan penginstalan pembaruan di masa mendatang tanpa hambatan pada perangkat yang dihosting Azure, sangat disarankan untuk menginstal SSU terbaru ini sebelum menerapkan pembaruan tambahan.
Selain itu, pastikan perangkat dapat mengakses domain pembaruan sertifikat yang diperlukan agar berhasil mengunduh dan menginstal pembaruan sertifikat. Untuk informasi selengkapnya, lihat:
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Penting Anda harus menginstal pembaruan tumpukan pelayanan (SSU) terbaru. Tidak menginstal SSU terbaru sebelum menerapkan pembaruan Windows dapat mengakibatkan pembaruan Windows tidak ditawarkan hingga SSU terbaru diinstal.
Berdasarkan skenario penginstalan Anda, pilih salah satu hal berikut:
- Untuk layanan gambar OS offline:
Jika gambar Anda tidak memiliki LCU 25 Juli 2023 (KB5028244) atau yang lebih baru, Anda harus menginstal SSU mandiri khusus 13 Oktober 2023 (KB5031539) sebelum menginstal pembaruan ini. - Untuk penyebaran Windows Server Update Services (WSUS) atau saat menginstal paket mandiri dari Katalog Microsoft Update:
Jika perangkat Anda tidak memiliki LCU 11 Mei 2021 (KB5003173) atau yang lebih baru, Anda harus menginstal SSU mandiri khusus 10 Agustus 2021 (KB5005260) sebelum menginstal pembaruan ini.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Catatan
- Jika Anda ingin melepas LCU
- Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Informasi berkas
Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (dipisahkan koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.
Unduh informasi file untuk pembaruan kumulatif ini KB5075912 sekarang.
Unduh informasi file untuk SSU (KB5077456) - versi 19045.6935 dan 19044.6935 diperbarui sekarang.