Kedaluwarsa sertifikat Boot Aman Windows
Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.
Ringkasan
Artikel ini mencantumkan masalah keamanan dan peningkatan kualitas yang disertakan dalam pembaruan keamanan ini.
Berlaku untuk: Server Windows 2016
Pembaruan keamanan ini mencakup perbaikan dan penyempurnaan yang merupakan bagian dari pembaruan berikut:
Berikut ini adalah ringkasan masalah yang diatasi pembaruan ini. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.
- [Sistem Konfigurasi Windows (WinCS)] Pembaruan ini mengatasi masalah yang memengaruhi Sistem Konfigurasi Windows (WinCS) di Windows 10, versi 1607 dan Server Windows 2016. Beberapa komponen WinCS hilang. Oleh karena itu, Anda tidak dapat mengaktifkan Boot Aman menggunakan WinCS.
- [Desktop Jauh] Pembaruan ini meningkatkan perlindungan terhadap serangan pengelabuan yang menggunakan file Desktop Jauh (.rdp). Saat Anda membuka file .rdp, Desktop Jauh menampilkan semua pengaturan koneksi yang diminta sebelum tersambung, dengan setiap pengaturan dinonaktifkan secara default. Peringatan keamanan satu kali juga muncul saat pertama kali Anda membuka file .rdp di perangkat. Untuk informasi selengkapnya, lihat Memahami peringatan keamanan saat membuka file Desktop Jauh (RDP).
- [Layanan Penyebaran Windows (WDS)] Pembaruan ini menonaktifkan fitur "Penyebaran Hands-Free" di WDS secara default dan tidak lagi menjadi fitur yang didukung. Untuk informasi selengkapnya tentang perubahan ini, lihat Panduan Pengerasan Penyebaran Hands-Free Layanan Penyebaran Windows (WDS) yang terkait dengan CVE-2026-0386.
- [Protokol Kerberos] Pembaruan ini mengubah nilai default DefaultDomainSupportedEncTypes untuk operasi Pusat Distribusi Kunci Kerberos (KDC) untuk memanfaatkan AES-SHA1 untuk akun yang tidak memiliki atribut eksplisit msds-SupportedEncryptionTypes Direktori Aktif yang ditentukan. Untuk informasi selengkapnya, lihat, Cara mengelola penggunaan Kerberos KDC RC4 untuk perubahan penerbitan tiket akun layanan terkait CVE-2026-20833.
- [Boot Aman] Dengan pembaruan ini, pembaruan kualitas Windows menyertakan data penargetan perangkat tambahan kepercayaan tinggi, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat menerima sertifikat baru hanya setelah menunjukkan sinyal pembaruan yang berhasil memadai, mempertahankan peluncuran yang terkontrol dan bertahap.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan baru dan Security Updates April 2026.
Untuk informasi selengkapnya tentang Windows 10, versi 1607, lihat halaman riwayat pembaruannya.
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan.
Masalah umum dalam pembaruan ini
Pengontrol domain mungkin dihidupkan ulang kali setelah menginstal pembaruan ini
Gejala
Setelah menginstal pembaruan ini, pengontrol domain di lingkungan dengan beberapa domain di hutan yang menggunakan Privileged Access Management (PAM), mungkin mengalami crash LSASS selama pengaktifan. Akibatnya, DC yang terpengaruh mungkin dimulai ulang berulang kali, mencegah autentikasi dan layanan direktori berfungsi, dan berpotensi membuat domain tidak tersedia.
Resolusi
Masalah ini diatasi di KB5091572 pembaruan out-of-band.Peringatan keamanan Desktop Jauh mungkin tidak ditampilkan dengan benar
Gejala
Setelah menginstal pembaruan ini, peringatan keamanan yang muncul saat membuka file Desktop Jauh (RDP) mungkin tidak ditampilkan dengan benar dalam beberapa kasus.
Masalah ini mungkin terjadi ketika Anda menggunakan lebih dari satu monitor dengan pengaturan penskalaan tampilan yang berbeda (misalnya, satu tampilan diatur ke 100% dan satu lagi diatur ke 125%). Jika hal ini terjadi, jendela peringatan mungkin menampilkan teks yang tumpang tindih atau tombol yang tersembunyi sebagian, yang dapat membuat pesan sulit dibaca atau berinteraksi.
Resolusi
Masalah ini diatasi dalam pembaruan Windows yang dirilis pada dan setelah 12 Mei 2026 (seperti KB5087537). Kami menyarankan Anda untuk menginstal pembaruan Windows terbaru untuk perangkat karena pembaruan memiliki peningkatan penting dan penyelesaian masalah, termasuk masalah ini.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Untuk menginstal pembaruan yang dirilis pada atau setelah 14 Januari 2025, kami sarankan Anda menginstal Pembaruan Tumpukan Layanan (SSU) terbaru terlebih dahulu. Jika perangkat atau gambar offline Anda tidak menginstal SSU terbaru, Anda mungkin tidak dapat menginstal pembaruan ini.
Catatan
Perhatian Hingga Anda menginstal SSU, pembaruan ini mungkin tidak ditawarkan ke perangkat Anda. Untuk mengurangi risiko keamanan Anda, instal SSU sesegera mungkin.
- Jika Anda menggunakan Windows Update, SSU (KB5082089) terbaru akan ditawarkan kepada Anda secara otomatis. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
- Jika Anda menggunakan Windows Update for Business, SSU (KB5082089) terbaru akan ditawarkan kepada Anda secara otomatis. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
- Jika Anda menggunakan Katalog Pembaruan, sebaiknya unduh dan instal SSU (KB5082089) terbaru. Jika SSU terbaru tidak terinstal, Anda mungkin tidak dapat menginstal pembaruan ini.
- Jika Anda adalah administrator Windows Server Update Services (WSUS), Anda harus menyetujui KB5082089 SSU dan pembaruan ini KB5082198.
Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Informasi berkas
Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (dipisahkan koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.
Catatan: Versi bahasa Inggris (Amerika Serikat) dari pembaruan perangkat lunak ini mungkin berisi file untuk bahasa tambahan.
Unduh informasi file untuk pembaruan kumulatif KB5082198.
Informasi terkait
Pemberitahuan untuk pembaruan aplikasi Microsoft Store
Catatan
Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda adalah pengguna perusahaan, lihat Aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store.
Informasi akhir dukungan
Akhir dukungan
Microsoft tidak akan lagi menyediakan pembaruan perangkat lunak gratis dari Windows Update, bantuan teknis, atau perbaikan keamanan pada tanggal berikut. Untuk informasi tentang ketersediaan Extended Security Updates (ESU), lihat Rencana akhir dukungan untuk Server Windows 2016 dan Windows 10 2016 LTSB.
- Windows 10 Enterprise LTSB 2016 - 13 Oktober 2026
- Windows 10 IoT Enterprise 2016 LTSB - 13 Oktober 2026
- Server Windows 2016 - 12 Januari 2027
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 12 Mei 2026 |
|
| 23 April 2026 |
|
| 22 April 2026 |
|
| 19 April 2026 |
|
| 17 April 2025 |
|
| 16 April 2026 |
|