Untuk informasi tentang terminologi pembaruan Windows, lihat tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk menemukan gambaran umum tentang Windows 11, versi 24H2, lihat halaman riwayat pembaruannya.
Pastikan untuk mengikuti @WindowsUpdate untuk mencari tahu kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.
Mengubah log
|
Ubah tanggal |
Ubah deskripsi |
| 1 Juni 2026 |
Memperbarui file x64 MSU yang tercantum di bawah Katalog dalam Metode 2. |
Sorotan
Pembaruan ini mengatasi masalah keamanan untuk sistem operasi Windows Anda.
Perbaikan
Pembaruan keamanan ini mencakup penyempurnaan yang merupakan bagian dari pembaruan KB5053656 (dirilis 27 Maret 2025). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan KB setelah Anda menginstalnya. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
-
[Autentikasi] Pembaruan ini mengatasi masalah yang memengaruhi rotasi kata sandi mesin dalam sertifikat Manajer Pembaruan Identitas/Kriptografi Kunci Publik untuk jalur Autentikasi Awal (PKNIT). Masalah ini terjadi terutama ketika Kerberos digunakan dan Kredensial Guard diaktifkan, berpotensi menyebabkan masalah autentikasi pengguna.
Fitur Akun Mesin di Gurad Kredensial, yang bergantung pada rotasi kata sandi melalui Kerberos, juga telah dinonaktifkan, hingga perbaikan permanen tersedia.
-
[Daylight Saving Time (DST)] Pembaruan untuk kawasan Aysen di Chili untuk mendukung perintah perubahan DST pemerintah pada tahun 2025. Untuk informasi selengkapnya tentang perubahan DST, lihat Blog Daylight Saving Time & Zona Waktu.
-
[OS Keamanan] Setelah menginstal pembaruan ini atau pembaruan Windows yang lebih baru, folder baru %systemdrive%\inetpub akan dibuat di perangkat Anda. Folder ini tidak boleh dihapus terlepas dari apakah Layanan Informasi Internet (IIS) diaktifkan pada perangkat target. Perilaku ini merupakan bagian dari perubahan yang meningkatkan proteksi dan tidak memerlukan tindakan apa pun dari admin TI dan pengguna akhir. Untuk informasi selengkapnya, lihat CVE-2025-21204.
-
[Windows Hello] Setelah menginstal pembaruan ini atau pembaruan Windows yang lebih baru, untuk keamanan yang ditingkatkan, pengenalan wajah Windows Hello memerlukan kamera warna untuk melihat wajah yang terlihat saat masuk. Untuk informasi selengkapnya, lihat CVE-2025-26644.
Jika Anda menginstal pembaruan yang lebih lama, perangkat Anda hanya mengunduh dan menginstal pembaruan baru yang terdapat dalam paket ini.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan April 2025.
Komponen AI
Komponen AI berikut telah diperbarui dengan rilis ini:
|
Komponen AI |
Versi |
| Pencarian Gambar |
1.7.820.0 |
| Ekstraksi Konten |
1.7.820.0 |
| Analisis Semantik |
1.7.820.0 |
Windows 11 pelayanan tumpukan pembaruan (KB5058538)- 26100.3764
Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.
Masalah umum dalam pembaruan ini
Citrix
Perangkat yang menginstal komponen Citrix tertentu mungkin tidak dapat menyelesaikan penginstalan pembaruan keamanan Windows Januari 2025. Masalah ini diamati pada perangkat dengan Agen Perekam Sesi Citrix (SRA) versi 2411. Versi 2411 dari aplikasi ini dirilis di Desember 2024.
Perangkat yang terpengaruh mungkin pada awalnya mengunduh dan menerapkan pembaruan keamanan Windows Januari 2025 dengan benar, seperti melalui halaman Windows Update di Pengaturan. Namun, saat memulai ulang perangkat untuk menyelesaikan penginstalan pembaruan, pesan kesalahan dengan teks yang mirip dengan "Sesuatu tidak berjalan sesuai rencana. Tidak perlu khawatir – membatalkan perubahan" akan muncul. Perangkat kemudian akan kembali ke pembaruan Windows yang sebelumnya ada di perangkat.
Masalah ini mungkin memengaruhi jumlah organisasi terbatas karena versi 2411 aplikasi SRA adalah versi baru. Pengguna rumahan diperkirakan tidak terpengaruh oleh masalah ini.
Windows Hello
Catatan
Jika Anda tidak dapat masuk menggunakan pengenalan wajah Windows Hello dalam cahaya rendah atau dengan lensa kamera tertutup setelah menginstal pembaruan ini, ini adalah perubahan desain untuk keamanan yang ditingkatkan, dan tidak terkait dengan masalah yang diketahui yang tercantum di bawah ini. Lihat bagian Penyempurnaan untuk detailnya.
Masalah berikut ini hanya memengaruhi perangkat di mana fitur Peluncuran Aman Pelindung Sistem atau Dynamic Root of Trust for Measurement (DRTM) diaktifkan setelah menginstal pembaruan ini. Perangkat dengan Peluncuran Aman atau DRTM diaktifkan sebelum pembaruan ini, atau perangkat dengan fitur ini dinonaktifkan, tidak terpengaruh oleh masalah ini.
Kami menyadari adanya masalah yang memengaruhi Windows Hello pada perangkat dengan fitur keamanan tertentu yang diaktifkan. Setelah menginstal pembaruan ini dan melakukan pengaturan ulang tombol Push atau Mengatur ulang PC ini dari Pengaturan>PemulihanSistem> dan memilih Pertahankan Files saya dan Instalan lokal, beberapa pengguna mungkin tidak dapat masuk ke layanan Windows mereka menggunakan pengenalan wajah atau PIN Windows Hello. Pengguna mungkin mengamati pesan Windows Hello yang mengatakan "Terjadi sesuatu dan PIN Anda tidak tersedia. Klik untuk menyiapkan PIN Anda lagi" atau "Maaf terjadi kesalahan dengan penyiapan wajah".
Pengecualian layar biru
Masalah font Noto
Ada laporan teks CJK yang kabur atau tidak jelas (Tionghoa, Jepang, Korea) ketika ditampilkan pada 96 DPI (penskalaan 100%) di browser berbasis Chromium seperti Microsoft Edge dan Google Chrome. Pembaruan Pratinjau Maret 2025 memperkenalkan font Noto dalam kolaborasi dengan Google, untuk bahasa CJK sebagai fallback guna meningkatkan perenderan teks saat situs web atau aplikasi tidak menentukan font yang sesuai. Masalah ini disebabkan oleh kerapatan piksel yang terbatas pada 96 DPI, yang dapat mengurangi kejelasan dan perataan karakter CJK. Meningkatkan skala tampilan akan meningkatkan kejelasan dengan meningkatkan perenderan teks.
Microsoft telah membagikan temuannya mengenai masalah teks kabur pada 96 DPI, beserta solusi potensial yang dapat didiskusikan lebih lanjut dengan Google. Untuk dukungan tambahan, pengguna dapat melaporkan masalah terkait font CJK Noto melalui penyimpanan Resmi Google Noto Fonts GitHub.
Cara mendapatkan pembaruan ini
Sebelum Anda menginstal pembaruan ini
Microsoft menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
|
Tersedia |
Langkah Berikutnya |
|
Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update. |
|
Tersedia |
Langkah Berikutnya |
|
Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update for Business sesuai dengan kebijakan yang dikonfigurasi. |
|
Tersedia |
Langkah Berikutnya |
| Ya |
Sebelum Anda menginstal pembaruan ini
Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft . KB ini berisi satu atau beberapa berkas MSU yang harus diinstal secara berurutan.
Instal pembaruan ini
Metode 1: Instal semua file MSU bersama-sama
Unduh semua file MSU untuk KB5055523 dari Katalog Pembaruan Microsoft dan letakkan di folder yang sama (misalnya, C:/Packages). Gunakan Layanan dan Manajemen Gambar Penyebaran (DISM.exe) untuk menginstal pembaruan target. DISM akan menggunakan folder yang ditentukan di PackagePath untuk menemukan dan menginstal satu atau beberapa file MSU prasyarat sesuai kebutuhan.
Memperbarui PC Windows
Untuk menerapkan pembaruan ini ke PC Windows yang berjalan, jalankan perintah berikut dari Prompt Perintah yang ditingkatkan:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Atau, jalankan perintah berikut dari perintah Windows PowerShell yang ditingkatkan:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu"
Memperbarui media Penginstalan Windows
Untuk menerapkan pembaruan ini ke media Penginstalan Windows, lihat Memperbarui media penginstalan Windows dengan Pembaruan Dinamis.
Catatan: Saat mengunduh paket Dynamic Update lainnya, pastikan paket tersebut cocok dengan bulan yang sama seperti KB ini. Jika Pembaruan Dinamis SafeOS atau Pembaruan Dinamis Penyiapan tidak tersedia untuk bulan yang sama seperti KB ini, gunakan versi yang paling baru diterbitkan dari masing-masing.
Untuk menambahkan pembaruan ini ke gambar yang dipasang, jalankan perintah berikut dari Prompt Perintah yang ditingkatkan:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Atau, jalankan perintah berikut dari perintah Windows PowerShell yang ditingkatkan:
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu" -PreventPending
Metode 2: Instal setiap file MSU secara individual, secara berurutan
Unduh dan instal setiap file MSU secara individual baik menggunakan DISM atau Windows Update Penginstal Mandiri dalam urutan berikut:
- windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
- windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu
|
|
Tersedia |
Langkah Berikutnya |
|
Pembaruan ini secara otomatis disinkronkan dengan Windows Server Update Services (WSUS) jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 11
Klasifikasi: Updates keamanan |
Catatan
-
Jika Anda ingin menghapus LCU
- Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5055523.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduhinformasi ile f untuk SSU (KB5058538) - versi 26100.3764.