12 Mei 2026—KB5087538 (Build OS 17763.8755)

Berlaku Untuk
Windows Server 2019 Win 10 Ent LTSC 2019

Kedaluwarsa sertifikat Boot Aman Windows

Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.

Ringkasan

Artikel ini mencantumkan masalah keamanan dan peningkatan kualitas yang disertakan dalam pembaruan keamanan kumulatif ini.


Berlaku untuk: Server Windows 2019

Pembaruan keamanan ini mencakup perbaikan dan peningkatan kualitas yang merupakan bagian dari pembaruan berikut:

Berikut ini adalah ringkasan masalah yang diatasi pembaruan ini saat Anda menginstal pembaruan ini. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.

  • [Peringatan keamanan Desktop Jauh (masalah umum)] Diperbaiki: Dialog peringatan keamanan Koneksi Desktop Jarak Jauh mungkin tidak tepat dirender dalam konfigurasi multi-monitor dengan pengaturan penskalaan tampilan yang berbeda. Masalah ini mungkin terjadi setelah menginstal pembaruan keamanan Windows yang dirilis pada atau setelah 14 April 2026 (seperti KB5082123).

  • [Boot Aman]

    • Pembaruan ini memungkinkan pelaporan status dinamis untuk status Boot Aman di Aplikasi Keamanan Windows.
    • Dengan pembaruan ini, pembaruan kualitas Windows menyertakan data penargetan perangkat tambahan kepercayaan tinggi, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat menerima sertifikat baru hanya setelah menunjukkan sinyal pembaruan yang berhasil memadai, mempertahankan peluncuran yang terkontrol dan bertahap.
    • Pembaruan ini menambahkan folder baru SecureBoot di bawah C:\Windows pada perangkat yang memenuhi syarat. Folder ini berisi contoh skrip yang ditujukan untuk organisasi dengan profesional TI yang secara aktif mengelola pembaruan di seluruh armada perangkat mereka. Skrip ini dapat digunakan untuk mendeteksi status pembaruan sertifikat Boot Aman dan mengotomatiskan penyebaran melalui mekanisme peluncuran yang aman di lingkungan Direktori Aktif. Untuk informasi selengkapnya, lihat Panduan Automasi E2E Boot Aman Sampel .
  • [masuk] Diperbaiki: Setelah Anda menginstal pembaruan Windows yang dirilis pada atau setelah 10 Maret 2026, beberapa pengguna mungkin mengalami masalah saat masuk ke aplikasi dengan akun Microsoft. Meskipun perangkat memiliki koneksi Internet yang berfungsi, kesalahan "tidak ada Internet" akan muncul saat masuk dan mencegah akses ke layanan dan aplikasi Microsoft, seperti Microsoft Teams.

  • [Waktu Musim Panas] Pembaruan untuk Republik Arab Mesir untuk mendukung perintah perubahan DST pemerintah pada tahun 2023.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan baru dan Security Updates Mei 2026.

Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umum Windows 10, versi 1809, lihat halaman riwayat pembaruannya.

Masalah umum dalam pembaruan ini

Kami saat ini tidak mengetahui masalah apa pun dengan pembaruan ini.

Pembaruan tumpukan pelayanan (KB5089760) - 17763.8754

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. SSU meningkatkan keandalan proses pembaruan dan mencakup perbaikan pada tumpukan layanan, komponen yang menginstal pembaruan Windows.

Catatan: Pembaruan tumpukan pelayanan (SSU) ini menyertakan logika yang ditingkatkan untuk memverifikasi apakah perangkat dihosting di Azure, memanfaatkan rantai sertifikat yang diperbarui untuk validasi. Untuk memastikan bahwa perangkat dapat mengakses domain pembaruan sertifikat yang diperlukan agar berhasil mengunduh dan menginstal pembaruan sertifikat, lihat Daftar unduhan dan pencabutan sertifikat serta detail Otoritas Sertifikat Azure. Untuk mempelajari selengkapnya tentang SSU, lihat Pembaruan tumpukan pelayanan.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Anda harus sudah menginstal SSU (KB5005112) 10 Agustus 2021 sebelum menginstal pembaruan kumulatif ini.

Dapatkan dan instal pembaruan ini

Untuk mendapatkan dan menginstal pembaruan ini, gunakan salah satu saluran rilis Windows atau Microsoft berikut.


Tersedia Langkah berikutnya
Tersedia Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Informasi berkas

Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (dipisahkan koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.

Catatan: Versi bahasa Inggris (Amerika Serikat) dari pembaruan perangkat lunak ini mungkin berisi file untuk bahasa tambahan.

Ikon pengunduhan Unduh informasi file untuk pembaruan kumulatif ini KB5087538 sekarang.

Ikon pengunduhan Unduh informasi file untuk SSU (KB5089760) - versi 17763.8754 perbarui sekarang.

Jika Anda ingin menghapus pembaruan ini

Catatan

Pemberitahuan untuk pembaruan aplikasi Microsoft Store

Catatan

Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda adalah pengguna perusahaan, lihat Aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store.

Informasi akhir dukungan

Akhir dukungan

Microsoft tidak akan lagi menyediakan pembaruan perangkat lunak gratis dari Windows Update, bantuan teknis, atau perbaikan keamanan pada tanggal berikut. Kami menyarankan agar Anda memutakhirkan ke versi Windows Server yang lebih baru.

Log perubahan

Ubah tanggal Ubah deskripsi
13 Mei 2026
  • Menambahkan catatan rilis berikut untuk Boot Aman:

    Pembaruan ini menambahkan folder baru SecureBoot di bawah C:\Windows pada perangkat yang memenuhi syarat. Folder ini berisi contoh skrip yang ditujukan untuk organisasi dengan profesional TI yang secara aktif mengelola pembaruan di seluruh armada perangkat mereka. Skrip ini dapat digunakan untuk mendeteksi status pembaruan sertifikat Boot Aman dan mengotomatiskan penyebaran melalui mekanisme peluncuran yang aman di lingkungan Direktori Aktif. Untuk informasi selengkapnya, lihat Panduan Automasi E2E Boot Aman Sampel .