9 Juni 2026—KB5094127 (OS Build 19045.7417 dan 19044.7417)

Berlaku Untuk
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Ringkasan

Artikel ini mencantumkan masalah keamanan dan penyempurnaan kualitas yang disertakan dalam pembaruan keamanan kumulatif ini.


Berlaku untuk: Windows 10 ESU

Penting

Gunakan KB5015684 EKB untuk memperbarui ke Windows 10, versi 22H2.

Pembaruan keamanan ini mencakup perbaikan dan penyempurnaan kualitas yang merupakan bagian dari pembaruan berikut ini:

Berikut ini adalah ringkasan masalah yang ditangani pembaruan ini saat Anda menginstal pembaruan ini. Jika ada fitur baru, fitur ini juga mencantumkannya. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.

  • [File Explorer] Pembaruan ini menyempurnakan pencarian File Explorer, termasuk dukungan untuk teks Bahasa Tionghoa, dan file berkode UTF 8 tanpa tanda urutan byte (BOM). Teks kini ditampilkan dengan lebih jelas dan konsisten di seluruh hasil pencarian, tampilan Konten, dan tips alat.

  • [Secure Boot]

    • Pembaruan ini memungkinkan pelaporan status dinamis untuk status Boot Aman di aplikasi Keamanan Windows.
    • Pembaruan ini menambahkan pengaturan kebijakan baru, LimitSecureBootRequiredServiceData, di bawahTemplat> Administratif Konfigurasi> KomputerWindows Components>Secure Boot. Saat pengaturan ini diaktifkan, Windows membatasi data layanan Boot Aman yang dikirimkannya dengan menyembunyikan kejadian yang biasanya dikirim ke Microsoft. Kebijakan ini juga disertakan dalam paket Baseline FungsiOnalitas Terbatas Lalu Lintas Terbatas Windows. Untuk informasi tentang kebijakan, lihat Mengelola koneksi dari Windows 10 dan Windows 11 komponen sistem operasi ke layanan Microsoft.
    • Dengan pembaruan ini, pembaruan kualitas Windows menyertakan data penargetan perangkat kepercayaan tinggi tambahan, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat hanya menerima sertifikat baru setelah menunjukkan sinyal pembaruan yang cukup, mempertahankan peluncuran yang dikontrol dan bertahas.
  • [Kustomisasi folder] Pembaruan ini memperkenalkan perubahan keamanan yang mengeras pada cara Windows memproses desktop.ini file. Akibatnya, beberapa pengguna mungkin melihat ikon folder kustom yang hilang atau nama folder yang dilokalkan untuk konten dari lokasi yang diunduh atau jarak jauh. Perhatikan bahwa akses ke folder tidak terpengaruh. Untuk informasi selengkapnya, lihat Ikon folder kustom atau nama folder yang dilokalkan mungkin tidak muncul setelah menginstal pembaruan keamanan Windows Juni 2026.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat situs web Panduan Pembaruan Keamanan baru dan Updates Keamanan Juni 2026.

Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum tentang Windows 10, versi 22H2, lihat halaman riwayat pembaruannya.

Masalah umum dalam pembaruan ini

Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak terkompresi mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka

Gejala

Beberapa perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak disarankan mungkin diharuskan untuk memasukkan kunci pemulihan BitLocker pada saat menghidupkan ulang pertama kali setelah menginstal pembaruan ini.

Masalah ini hanya memengaruhi sejumlah sistem terbatas yang memenuhi SEMUA kondisi berikut. Kondisi ini kemungkinan besar tidak akan ditemukan pada perangkat pribadi yang tidak dikelola oleh departemen TI.

  1. BitLocker diaktifkan di drive OS.
  2. Kebijakan Grup "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" telah dikonfigurasi, dan PCR7 disertakan dalam profil validasi (atau kunci registri yang setara diatur secara manual).
  3. Informasi Sistem (msinfo32.exe) melaporkan Status Boot Aman Pengikatan PCR7 sebagai "Tidak Mungkin".
  4. Sertifikat Windows UEFI CA 2023 ada di Database Tanda Tangan Boot Aman (DB) perangkat sehingga perangkat tersebut memenuhi syarat untuk menjadikan Windows Boot Manager yang ditandatangani pada 2023 menjadi default.
  5. Perangkat belum menjalankan Windows Boot Manager yang ditandatangani pada 2023.

Dalam skenario ini, kunci pemulihan BitLocker hanya perlu dimasukkan sekali -- proses hidupkan ulang berikutnya tidak akan memicu layar pemulihan BitLocker, selama konfigurasi kebijakan grup tetap tidak berubah. Untuk bantuan menemukan kunci pemulihan BitLocker Anda, lihat artikel, Menemukan kunci pemulihan BitLocker Anda.

Perusahaan disarankan untuk mengaudit kebijakan grup BitLocker mereka untuk penyertaan PCR7 eksplisit dan memeriksa msinfo32.exe status pengikatan PCR7 sebelum menginstal pembaruan ini.

Resolusi

Kami sedang mengupayakan resolusinya dan akan memberikan informasi selengkapnya saat tersedia.

Untuk mengatasi masalah ini sementara, hapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan (Disarankan)

  1. Buka Editor Kebijakan Grup (gpedit.msc) atau Konsol Manajemen Kebijakan Grup Anda.
  2. Navigasi ke: Templat Administratif Konfigurasi > Komputer Komponen >> Windows BitLocker Drive Encryption > Operating System Drive Drives.
  3. Atur "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" ke "Tidak Dikonfigurasi".
  4. Jalankan perintah berikut pada perangkat yang terpengaruh untuk menyebarkan perubahan kebijakan: gpupdate /force
  5. Jalankan perintah berikut untuk menangguhkan BitLocker (di mana BitLocker diaktifkan di drive C: ): manage-bde -protectors -disable C:
  6. Jalankan perintah berikut untuk melanjutkan BitLocker (di mana BitLocker diaktifkan di drive C: ): manage-bde -protectors -enable C:
  7. Ini memperbarui pengikatan BitLocker untuk menggunakan profil PCR default yang dipilih Windows.
Aplikasi Microsoft Office mungkin gagal dibuka dari aplikasi pihak ketiga tertentu

Gejala

Microsoft telah menerima laporan tentang masalah yang menyebabkan aplikasi pihak ketiga tertentu tidak dapat meluncurkan aplikasi Microsoft Office atau membuka dokumen setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 Juni 2026. Masalah ini memengaruhi aplikasi pihak ketiga tertentu yang menggunakan otomatisasi OLE untuk berinteraksi dengan aplikasi Microsoft Office. Dalam beberapa kasus, aplikasi atau dokumen Office mungkin gagal dibuka tanpa menampilkan pesan kesalahan.

Aplikasi Microsoft Office yang terdampak dapat mencakup Word, Excel, PowerPoint, Access, dan aplikasi Microsoft Office lainnya saat diluncurkan dari dalam aplikasi pihak ketiga yang terdampak.

Laporan menunjukkan bahwa masalah ini dapat memengaruhi aplikasi seperti CCH Engagement, Workpaper Manager, perangkat lunak dental (seperti Dentrix dan Softdent), dan Zotero; aplikasi serupa lainnya mungkin juga terpengaruh.

Sanggahan informasi pihak ketiga

Produk pihak ketiga yang tercantum dibuat oleh perusahaan yang bukan merupakan bagian dari Microsoft. Kami tidak memberikan jaminan, baik tersirat maupun tersurat, terkait kinerja atau keandalan produk ini.

Resolusi

Resolusi sedang dalam proses dan akan disertakan dalam pembaruan Windows mendatang. Informasi selengkapnya akan dibagikan saat tersedia.

Untuk mengatasi masalah ini, buka aplikasi atau dokumen secara langsung, bukan meluncurkannya dari aplikasi pihak ketiga yang terpengaruh.

Untuk organisasi, solusi tersedia untuk perangkat yang terpengaruh. Untuk menerapkan solusi ini di organisasi Anda dan mengurangi masalah tersebut, silakan hubungi Dukungan Microsoft untuk bisnis.

Menghapus dari Keranjang Sampah menampilkan nama file internal

Gejala

Setelah Anda menginstal pembaruan Windows yang dirilis pada 9 Juni 2026, dialog konfirmasi mungkin menampilkan nama file internal Keranjang Sampah (misalnya, $Rxxxxx.ext) bukan nama file asli saat Anda menghapus satu item secara permanen. Di Keranjang Sampah, item masih muncul dengan nama aslinya.

Masalah ini hanya memengaruhi dialog konfirmasi. Dalam Keranjang Sampah, item tersebut masih muncul dengan nama file aslinya. Jika Anda memulihkan item tersebut, Windows akan memulihkannya menggunakan nama file asli.

Resolusi

Solusi tersedia untuk perangkat yang terpengaruh. Untuk menerapkan solusi ini di organisasi Anda dan mengurangi masalah tersebut, hubungi Dukungan Microsoft untuk bisnis.

Resolusi sedang dalam proses dan akan disertakan dalam pembaruan Windows mendatang. Informasi selengkapnya akan dibagikan saat tersedia.

Pintasan OneDrive di File Explorer mungkin tidak berfungsi dalam mode administrator

Gejala

Setelah menginstal pembaruan ini, pintasan OneDrive di File Explorer mungkin tidak berfungsi saat File Explorer dijalankan dengan hak istimewa administratif. Gejalanya mencakup pintasan yang tidak responsif, properti OneDrive kosong, dan ikon status sinkronisasi yang hilang. Tidak ada pesan kesalahan yang ditampilkan.

Masalah ini hanya memengaruhi akun atau aplikasi Administrator bawaan yang dijalankan menggunakan Jalankan sebagai administrator.

Solusi

Solusi berikut tersedia dan tidak memerlukan perubahan sistem apa pun:

  1. Navigasikan langsung ke folder OneDrive, yang biasanya ditemukan di bawah C:\Users\<username>\OneDrive.
  2. Buat pintasan desktop ke folder OneDrive dan gunakan pintasan tersebut untuk mengakses file saat menggunakan aplikasi yang ditingkatkan atau akun Administrator bawaan.

Mitigasi yang lebih komprehensif tersedia untuk administrator TI. Jika Anda terpengaruh oleh masalah ini, hubungi Dukungan Microsoft untuk Bisnis.

Windows 10 pelayanan tumpukan pembaruan (KB5094145) - versi 19041.7402

Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. SSUs meningkatkan keandalan proses pembaruan dan menyertakan perbaikan pada tumpukan pelayanan, komponen yang menginstal pembaruan Windows.

Catatan: Pembaruan tumpukan pelayanan (SSU) ini mencakup logika yang ditingkatkan untuk memverifikasi apakah perangkat dihosting pada Azure, memanfaatkan rantai sertifikat yang diperbarui untuk validasi. Untuk memastikan bahwa perangkat dapat mengakses domain pembaruan sertifikat yang diperlukan agar berhasil mengunduh dan menginstal pembaruan sertifikat, lihat Daftar pengunduhan dan pembatalan sertifikat serta Azure detail Otoritas Sertifikat. Untuk mempelajari selengkapnya tentang SSUs, lihat Pembaruan tumpukan pelayanan.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Penting Anda harus memiliki instalasi pembaruan tumpukan pelayanan (SSU) terbaru. Tidak menginstal SSU terbaru sebelum menerapkan pembaruan Windows mungkin mengakibatkan pembaruan Windows tidak ditawarkan hingga SSU terbaru diinstal.

Penyebaran

  • Jika Anda menyebarkan pembaruan dinamis seperti pembaruan ini ke gambar Windows yang sudah ada, pastikan file boot.stl disertakan sebagai bagian dari media penginstalan. Kegagalan untuk menyertakan file dapat mencegah perangkat berhasil dimulai dari media penginstalan dan dapat mengakibatkan kode kesalahan 0xc0430001.
    Catatan File boot.stl digunakan selama validasi Boot Aman dan harus sesuai dengan versi Windows dan arsitektur gambar yang Anda perbarui.
    Untuk memastikan file boot.stl disertakan sebagai bagian dari media penginstalan, lakukan salah satu hal berikut:

    • Gunakan skrip Update WinPE untuk memperbarui gambar Windows yang sudah ada. (Disarankan)
    • Salin file boot.stl secara manual dari perangkat folder Windows\Boot\EFI ke folder terkait di media penginstalan Anda sebelum menyebarkan pembaruan.
  • Jika Anda menyebarkan pembaruan ini, pilih salah satu hal berikut ini berdasarkan skenario penginstalan Anda:
    Untuk pelayanan gambar OS offline

    • Jika gambar Anda tidak memiliki LCU 25 Juli 2023 (KB5028244) atau yang lebih baru, Anda harus menginstal SSU mandiri khusus 13 Oktober 2023 (KB5031539) sebelum menginstal pembaruan ini.

    Untuk penyebaran Windows Server Update Services (WSUS) atau ketika menginstal paket mandiri dari Katalog Pembaruan Microsoft

    • Jika perangkat Anda tidak memiliki LCU 11 Mei 2021 (KB5003173) atau yang lebih baru, Anda harus menginstal LCU mandiri khusus 10 Agustus 2021, SSU (KB5005260) sebelum menginstal pembaruan ini.

Untuk informasi tentang cara menerapkan paket Pembaruan Dinamis ke gambar Windows yang sudah ada, lihat Memperbarui media penginstalan Windows dengan Pembaruan Dinamis.

Dapatkan dan instal pembaruan ini

Untuk mendapatkan dan menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Tersedia Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Informasi file

Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (Dibatasi koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.

Catatan: Versi bahasa Inggris (Amerika Serikat) pembaruan perangkat lunak ini mungkin berisi file untuk bahasa tambahan.

Ikon Unduh Unduh informasi file untuk KB5094127 pembaruan kumulatif ini.

Ikon Unduh Unduh informasi file untuk pembaruan SSU (KB5094145) - versi 19041.7402 .

Boot Aman

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.

Pembaruan aplikasi Microsoft Store

Catatan

Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda pengguna perusahaan, lihat aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan permainan di Microsoft Store.

Akhir dukungan

Catatan

Mengubah log

Ubah tanggal Ubah deskripsi
23 Juni 2026 Masalah umum ditambahkan: "Pintasan OneDrive di File Explorer mungkin tidak berfungsi dalam mode administrator".
18 Juni 2026
  • Mengoreksi file CSV untuk pembaruan KB5094127 (pembaruan ini) menjadi build 7417 yang benar. File CSV sebelumnya menunjukkan build 7418 yang salah.
  • Masalah umum ditambahkan: "Menghapus dari Keranjang Sampah menampilkan nama file internal".
16 Juni 2026 Masalah umum ditambahkan: "Aplikasi Microsoft Office mungkin gagal dibuka dari aplikasi pihak ketiga tertentu".
10 Juni 2026 Menambahkan perubahan pengerasan keamanan "Kustomisasi folder" pada cara Windows memproses filedesktop.ini .