Ringkasan
Artikel ini mencantumkan masalah keamanan dan peningkatan kualitas yang disertakan dalam pembaruan keamanan kumulatif ini.
Berlaku untuk: Windows 10 ESU
Penting
Gunakan KB5015684 EKB untuk memperbarui ke Windows 10, versi 22H2.
Pembaruan keamanan ini mencakup perbaikan dan peningkatan kualitas yang merupakan bagian dari pembaruan berikut:
Berikut ini adalah ringkasan masalah yang diatasi pembaruan ini saat Anda menginstal pembaruan ini. Jika ada fitur baru, fitur tersebut juga dicantumkan. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.
[File Explorer] Pembaruan ini meningkatkan pencarian File Explorer, termasuk dukungan untuk teks bahasa Tionghoa, dan file berkode UTF 8 tanpa tanda urutan byte (BOM). Teks kini ditampilkan dengan lebih jelas dan konsisten di seluruh hasil pencarian, tampilan konten, dan tipsalat.
[Boot Aman]
- Pembaruan ini memungkinkan pelaporan status dinamis untuk status Boot Aman di Aplikasi Keamanan Windows.
- Pembaruan ini menambahkan pengaturan kebijakan baru, LimitSecureBootRequiredServiceData, di bawahTemplat> Administratif Konfigurasi Komputer>Boot Aman Komponen>Windows. Saat pengaturan ini diaktifkan, Windows membatasi data layanan Boot Aman yang dikirim dengan menekan kejadian yang biasanya dikirim ke Microsoft. Kebijakan ini juga disertakan dalam paket Dasar Fungsionalitas Terbatas Lalu Lintas Terbatas Windows. Untuk informasi tentang kebijakan ini, lihat Mengelola koneksi dari komponen sistem operasi Windows 10 dan Windows 11 ke layanan Microsoft.
- Dengan pembaruan ini, pembaruan kualitas Windows menyertakan data penargetan perangkat tambahan kepercayaan tinggi, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat menerima sertifikat baru hanya setelah menunjukkan sinyal pembaruan yang berhasil memadai, mempertahankan peluncuran yang terkontrol dan bertahap.
[Kustomisasi folder] Pembaruan ini memperkenalkan perubahan pengerasan keamanan pada cara Windows memproses file desktop.ini . Akibatnya, beberapa pengguna mungkin melihat hilangnya ikon folder kustom atau nama folder yang dilokalkan untuk konten dari lokasi yang diunduh atau jauh. Perhatikan bahwa akses ke folder tidak terpengaruh. Untuk informasi selengkapnya, lihat Ikon folder kustom atau nama folder yang dilokalkan mungkin tidak muncul setelah menginstal pembaruan keamanan Windows Juni 2026.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan baru dan Updates Keamanan Juni 2026.
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umum Windows 10, versi 22H2, lihat halaman riwayat pembaruannya.
Masalah umum dalam pembaruan ini
Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak direkomendasikan mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka
Gejala
Beberapa perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak disarankan mungkin diharuskan untuk memasukkan kunci pemulihan BitLocker pada saat menghidupkan ulang pertama kali setelah menginstal pembaruan ini.
Masalah ini hanya memengaruhi sejumlah sistem terbatas yang memenuhi SEMUA kondisi berikut. Kondisi ini kemungkinan besar tidak akan ditemukan pada perangkat pribadi yang tidak dikelola oleh departemen TI.
- BitLocker diaktifkan di drive OS.
- Kebijakan Grup Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI asli dikonfigurasi, dan PCR7 disertakan dalam profil validasi (atau kunci registri yang setara diatur secara manual).
- Informasi Sistem (msinfo32.exe) melaporkan pengikatan PCR7 Status Boot Aman sebagai tidak memungkinkan.
- Sertifikat Windows UEFI CA 2023 ada di Database Tanda Tangan Boot Aman (DB) perangkat sehingga perangkat tersebut memenuhi syarat untuk menjadikan Windows Boot Manager yang ditandatangani pada 2023 menjadi default.
- Perangkat belum menjalankan Windows Boot Manager yang ditandatangani pada 2023.
Dalam skenario ini, kunci pemulihan BitLocker hanya perlu dimasukkan sekali -- proses hidupkan ulang berikutnya tidak akan memicu layar pemulihan BitLocker, selama konfigurasi kebijakan grup tetap tidak berubah. Untuk bantuan dalam menemukan kunci pemulihan BitLocker, lihat [Temukan kunci pemulihan BitLocker Anda](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).
Perusahaan disarankan untuk mengaudit kebijakan grup BitLocker mereka untuk penyertaan PCR7 eksplisit dan memeriksa msinfo32.exe status pengikatan PCR7 sebelum menginstal pembaruan ini.
Resolusi
Masalah ini diatasi di KB5122878 pembaruan. Setelah menginstal KB5122878 pembaruan, perangkat dengan konfigurasi kebijakan grup yang tidak kompatibel ini tidak dapat menginstal Windows Boot Manager yang ditandatangani tahun 2023. Jika perangkat Anda terpengaruh, ID Kejadian 1032 akan muncul di log kejadian Sistem saat menginstal pembaruan Windows: "Manajer Boot pembaruan Boot Aman (2023) tidak diterapkan karena ketidakcocokan yang diketahui dengan konfigurasi BitLocker saat ini."
Jika Anda menerima ID Kejadian 1032, Microsoft sangat menyarankan untuk menghapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan agar Anda dapat menginstal Windows Boot Manager yang ditandatangani tahun 2023 dan terus menerima perlindungan Boot Aman terbaru.
Hapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan (Disarankan)
- Buka Editor Kebijakan Grup (gpedit.msc) atau Konsol Manajemen Kebijakan Grup Anda.
- Navigasikan ke: Konfigurasi > KomputerTemplat Administratif Komponen > Windows Enkripsi > > Drive BitLockerDrive Drive Drive Operasi.
- Atur Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI asli ke Tidak Dikonfigurasi.
- Jalankan perintah berikut pada perangkat yang terpengaruh untuk menyebarkan perubahan kebijakan:
gpupdate /force - Jalankan perintah berikut untuk menangguhkan BitLocker (jika BitLocker diaktifkan di drive C:):
manage-bde -protectors -disable C: - Jalankan perintah berikut untuk melanjutkan BitLocker (jika BitLocker diaktifkan di drive C:):
manage-bde -protectors -enable C: - Tindakan ini memperbarui ikatan BitLocker untuk menggunakan profil PCR default yang dipilih Windows.
Jika tidak ingin menghapus konfigurasi Kebijakan Grup ini, Anda dapat menginstal Windows Boot Manager baru dengan menangguhkan sementara BitLocker dan menginstal pembaruan Boot Aman. Untuk melakukannya:
- Jalankan perintah berikut untuk menangguhkan BitLocker (jika BitLocker diaktifkan di drive C:):
manage-bde -protectors -disable C: - Jalankan perintah berikut:
Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update - Hidupkan ulang perangkat.
- Setelah Windows Boot Manager baru berhasil diinstal, aktifkan BitLocker dengan menjalankan perintah:
manage-bde -protectors -enable C:
Aplikasi Microsoft Office mungkin gagal dibuka dari aplikasi pihak ketiga tertentu
Gejala
Microsoft telah menerima laporan tentang masalah yang menyebabkan aplikasi pihak ketiga tertentu tidak dapat meluncurkan aplikasi Microsoft Office atau membuka dokumen setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 Juni 2026. Masalah ini memengaruhi aplikasi pihak ketiga tertentu yang menggunakan otomatisasi OLE untuk berinteraksi dengan aplikasi Microsoft Office. Dalam beberapa kasus, aplikasi atau dokumen Office mungkin gagal dibuka tanpa menampilkan pesan kesalahan.
Aplikasi Microsoft Office yang terdampak dapat mencakup Word, Excel, PowerPoint, Access, dan aplikasi Microsoft Office lainnya saat diluncurkan dari dalam aplikasi pihak ketiga yang terdampak.
Laporan menunjukkan bahwa masalah ini dapat memengaruhi aplikasi seperti CCH Engagement, Workpaper Manager, perangkat lunak dental (seperti Dentrix dan Softdent), dan Zotero; aplikasi serupa lainnya mungkin juga terpengaruh.
Sanggahan informasi pihak ketiga
Produk pihak ketiga yang tercantum dibuat oleh perusahaan yang bukan merupakan bagian dari Microsoft. Kami tidak memberikan jaminan, baik tersirat maupun tersurat, terkait kinerja atau keandalan produk ini.
Resolusi
Masalah ini diatasi dalam pembaruan Windows yang dirilis pada dan setelah 14 Juli 2026 seperti KB5099539. Kami menyarankan Anda untuk menginstal pembaruan Windows terbaru untuk perangkat karena pembaruan memiliki peningkatan penting dan penyelesaian masalah, termasuk masalah ini.
Menghapus dari Keranjang Sampah menampilkan nama file internal
Gejala
Setelah Anda menginstal pembaruan Windows yang dirilis pada 9 Juni 2026, dialog konfirmasi mungkin menampilkan nama file internal Keranjang Sampah (misalnya, $Rxxxxx.ext) bukan nama file asli saat Anda menghapus satu item secara permanen. Di Keranjang Sampah, item masih muncul dengan nama aslinya.
Masalah ini hanya memengaruhi dialog konfirmasi. Dalam Keranjang Sampah, item tersebut masih muncul dengan nama file aslinya. Jika Anda memulihkan item tersebut, Windows akan memulihkannya menggunakan nama file asli.
Resolusi
Masalah ini diatasi dalam pembaruan Windows yang dirilis pada dan setelah 14 Juli 2026 seperti KB5099539. Kami menyarankan Anda untuk menginstal pembaruan Windows terbaru untuk perangkat karena pembaruan memiliki peningkatan penting dan penyelesaian masalah, termasuk masalah ini.
Pintasan OneDrive di File Explorer mungkin tidak berfungsi dalam mode administrator
Gejala
Setelah menginstal pembaruan ini, pintasan OneDrive di File Explorer mungkin tidak berfungsi saat File Explorer berjalan dengan hak istimewa administratif. Gejala termasuk pintasan yang tidak responsif, properti OneDrive kosong, dan ikon status sinkronisasi yang hilang. Tidak ada pesan kesalahan yang ditampilkan.
Masalah ini hanya memengaruhi akun Administrator bawaan atau aplikasi yang dijalankan menggunakan Jalankan sebagai administrator.
Resolusi
Masalah ini diatasi dalam pembaruan Windows yang dirilis pada dan setelah 14 Juli 2026 seperti KB5099539. Kami menyarankan Anda untuk menginstal pembaruan Windows terbaru untuk perangkat karena pembaruan memiliki peningkatan penting dan penyelesaian masalah, termasuk masalah ini.
Windows 10 Pembaruan tumpukan pelayanan (KB5094145) - versi 19041.7402
Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. SSU meningkatkan keandalan proses pembaruan dan mencakup perbaikan pada tumpukan layanan, komponen yang menginstal pembaruan Windows.
Catatan: Pembaruan tumpukan pelayanan (SSU) ini menyertakan logika yang ditingkatkan untuk memverifikasi apakah perangkat dihosting di Azure, memanfaatkan rantai sertifikat yang diperbarui untuk validasi. Untuk memastikan bahwa perangkat dapat mengakses domain pembaruan sertifikat yang diperlukan agar berhasil mengunduh dan menginstal pembaruan sertifikat, lihat Daftar unduhan dan pencabutan sertifikat serta detail Otoritas Sertifikat Azure. Untuk mempelajari selengkapnya tentang SSU, lihat Pembaruan tumpukan pelayanan.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Penting
Anda harus menginstal pembaruan tumpukan pelayanan (SSU) terbaru. Tidak menginstal SSU terbaru sebelum menerapkan pembaruan Windows dapat mengakibatkan pembaruan Windows tidak ditawarkan hingga SSU terbaru diinstal.
Penyebaran
Jika Anda menyebarkan pembaruan dinamis seperti pembaruan ini ke gambar Windows yang sudah ada, pastikan file boot.stl disertakan sebagai bagian dari media penginstalan. Kegagalan untuk menyertakan file dapat mencegah perangkat berhasil memulai dari media penginstalan dan dapat mengakibatkan kode kesalahan 0xc0430001.
catatan File boot.stl digunakan selama validasi Boot Aman dan harus cocok dengan versi Windows dan arsitektur gambar yang Anda perbarui.
Untuk memastikan file boot.stl disertakan sebagai bagian dari media penginstalan, lakukan salah satu hal berikut:- Gunakan skrip Perbarui WinPE untuk memperbarui gambar Windows yang sudah ada. (Disarankan)
- Salin file boot.stl secara manual dari folder Windows\Boot\EFI perangkat ke folder yang sesuai di media penginstalan sebelum menyebarkan pembaruan.
Jika Anda menyebarkan pembaruan ini, pilih salah satu hal berikut berdasarkan skenario penginstalan Anda:
Untuk layanan gambar OS offline- Jika gambar Anda tidak memiliki LCU 25 Juli 2023 (KB5028244) atau yang lebih baru, Anda harus menginstal SSU mandiri khusus 13 Oktober 2023 (KB5031539) sebelum menginstal pembaruan ini.
Untuk penyebaran Windows Server Update Services (WSUS) atau saat menginstal paket mandiri dari Katalog Microsoft Update
Untuk informasi tentang cara menerapkan paket Pembaruan Dinamis ke gambar Windows yang sudah ada, lihat Memperbarui media penginstalan Windows dengan Pembaruan Dinamis.
Dapatkan dan instal pembaruan ini
Untuk mendapatkan dan menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Informasi berkas
Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (dipisahkan koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.
Catatan: Versi bahasa Inggris (Amerika Serikat) dari pembaruan perangkat lunak ini mungkin berisi file untuk bahasa tambahan.
Unduh informasi file untuk pembaruan kumulatif ini KB5094127.
Unduh informasi file untuk pembaruan SSU (KB5094145) - versi 19041.7402 .
Topik terkait
Boot Aman
Kedaluwarsa sertifikat Boot Aman Windows
Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.
Pembaruan aplikasi Microsoft Store
Catatan
Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda adalah pengguna perusahaan, lihat Aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store.
Akhir dukungan
Akhir dukungan
Microsoft tidak akan lagi menyediakan pembaruan perangkat lunak gratis dari Windows Update, bantuan teknis, atau perbaikan keamanan pada tanggal berikut. Untuk terus menerima pembaruan keamanan penting dan penting untuk Windows 10, lihat Windows 10 Extended Security Updates (ESU). Jika tidak, sebaiknya tingkatkan ke versi Windows yang lebih baru.
- Windows 10, versi 21H2: Dukungan berakhir pada 13 Juni 2023
- Windows 10, versi 22H2: Dukungan berakhir pada 14 Oktober 2025
- Program Extended Security Updates (ESU) untuk Windows 10
- Windows 10 Enterprise LTSC 2021: 12 Januari 2027. Untuk informasi tentang program Extended Security Updates (ESU), lihat Merencanakan akhir dukungan Windows 10 Enterprise LTSC 2021
- Windows 10 IoT Enterprise LTSC 2021: 13 Januari 2032
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 8 September 2026 |
|
| 17 Agustus 2026 |
|
| 14 Juli 2026 | Resolusi masalah umum ditambahkan:
|
| 23 Juni 2026 | Masalah umum ditambahkan: "Pintasan OneDrive di File Explorer mungkin tidak berfungsi dalam mode administrator". |
| 18 Juni 2026 |
|
| 16 Juni 2026 | Masalah umum ditambahkan: "Aplikasi Microsoft Office mungkin gagal dibuka dari aplikasi pihak ketiga tertentu". |
| 10 Juni 2026 | Menambahkan perubahan pengerasan keamanan "Kustomisasi folder" pada cara Windows memproses file desktop.ini . |