Untuk informasi tentang terminologi pembaruan Windows, lihat jenis pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk menemukan gambaran umum Windows 11, versi 24H2, lihat halaman riwayat pembaruannya.
Pastikan untuk mengikuti @WindowsUpdate untuk mengetahui kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.
Log perubahan
|
Ubah tanggal |
Ubah deskripsi |
| 1 Juni 2026 |
Memperbarui file MSU x64 yang tercantum pada bagian Katalog di Metode 2. |
Sorotan
Pembaruan ini mengatasi masalah keamanan untuk sistem operasi Windows Anda.
Penyempurnaan
Pembaruan keamanan ini mencakup penyempurnaan yang merupakan bagian dari pembaruan KB5053656 (dirilis 27 Maret 2025). Ringkasan berikut menguraikan masalah utama yang diatasi oleh pembaruan KB setelah Anda menginstalnya. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
-
[Autentikasi] Pembaruan ini mengatasi masalah yang memengaruhi rotasi kata sandi mesin di jalur sertifikat Identity Update Manager/Kriptografi Kunci Publik untuk Autentikasi Awal (PKNIT). Masalah ini terjadi khususnya saat Kerberos digunakan dan Credential Guard diaktifkan, yang berpotensi menyebabkan masalah autentikasi pengguna. Fitur Akun Mesin di Credential Gurad, yang bergantung pada rotasi kata sandi melalui Kerberos, juga telah dinonaktifkan, hingga perbaikan permanen tersedia.
-
[Waktu Musim Panas (DST)] Pembaruan untuk wilayah Aysen di Chili untuk mendukung perintah perubahan DST pemerintah pada tahun 2025. Untuk informasi selengkapnya tentang perubahan DST, lihat Blog Waktu Pergeseran Siang Hari & Zona Waktu.
-
[Keamanan OS] Setelah menginstal pembaruan ini atau pembaruan Windows yang lebih baru, folder %systemdrive%\inetpub baru akan dibuat di perangkat Anda. Folder ini tidak boleh dihapus terlepas dari apakah Layanan Informasi Internet (IIS) diaktifkan di perangkat target. Perilaku ini merupakan bagian dari perubahan yang meningkatkan perlindungan dan tidak memerlukan tindakan apa pun dari admin TI dan pengguna akhir. Untuk informasi selengkapnya, lihat CVE-2025-21204.
-
[Windows Hello] Setelah menginstal pembaruan Windows ini atau pembaruan Windows yang lebih baru, untuk keamanan yang ditingkatkan, pengenalan wajah Windows Hello memerlukan kamera warna untuk melihat wajah yang terlihat saat masuk. Untuk informasi selengkapnya, lihat CVE-2025-26644.
Jika Anda menginstal pembaruan sebelumnya, perangkat Anda hanya mengunduh dan menginstal pembaruan baru yang ada dalam paket ini.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan April 2025.
Komponen AI
Komponen AI berikut telah diperbarui dengan rilis ini:
|
Komponen AI |
Versi |
| Pencarian Gambar |
1.7.820.0 |
| Ekstraksi Konten |
1.7.820.0 |
| Analisis Semantik |
1.7.820.0 |
Windows 11 pembaruan tumpukan pelayanan (KB5058538)- 26100.3764
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.
Masalah umum dalam pembaruan ini
Citrix
Perangkat yang menginstal komponen Citrix tertentu mungkin tidak dapat menyelesaikan penginstalan pembaruan keamanan Windows Januari 2025. Masalah ini diamati pada perangkat dengan Agen Perekam Sesi Citrix (SRA) versi 2411. Versi 2411 dari aplikasi ini dirilis di Desember 2024.
Perangkat yang terpengaruh mungkin pada awalnya mengunduh dan menerapkan pembaruan keamanan Windows Januari 2025 dengan benar, seperti melalui halaman Windows Update di Pengaturan. Namun, saat memulai ulang perangkat untuk menyelesaikan penginstalan pembaruan, pesan kesalahan dengan teks yang mirip dengan "Sesuatu tidak berjalan sesuai rencana. Tidak perlu khawatir – membatalkan perubahan" akan muncul. Perangkat kemudian akan kembali ke pembaruan Windows yang sebelumnya ada di perangkat.
Masalah ini mungkin memengaruhi jumlah organisasi terbatas karena versi 2411 aplikasi SRA adalah versi baru. Pengguna rumahan diperkirakan tidak terpengaruh oleh masalah ini.
Windows Hello
Catatan
Jika Anda tidak dapat masuk menggunakan pengenalan wajah Windows Hello dalam cahaya redup atau dengan lensa kamera tertutup setelah menginstal pembaruan ini, ini adalah perubahan desain untuk meningkatkan keamanan, dan tidak terkait dengan masalah umum yang tercantum di bawah ini. Lihat bagian Penyempurnaan untuk detailnya.
Masalah berikut hanya memengaruhi perangkat jika fitur System Guard Secure Launch atau Dynamic Root of Trust for Measurement (DRTM) diaktifkan setelah menginstal pembaruan ini. Perangkat dengan Peluncuran Aman atau DRTM yang diaktifkan sebelum pembaruan ini, atau perangkat dengan fitur ini dinonaktifkan, tidak terpengaruh oleh masalah ini.
Kami menyadari masalah yang memengaruhi Windows Hello pada perangkat dengan fitur keamanan tertentu yang diaktifkan. Setelah menginstal pembaruan ini dan melakukan tombol tekan mengatur ulang atau mengatur ulang PC ini dari Pengaturan>PemulihanSistem> dan memilih Pertahankan Files danPenginstalan Lokal, beberapa pengguna mungkin tidak dapat masuk ke layanan Windows mereka menggunakan pengenalan wajah atau PIN Windows Hello. Pengguna mungkin melihat Pesan Windows Hello yang mengatakan "Sesuatu terjadi dan PIN Anda tidak tersedia. Klik untuk menyiapkan PIN Anda lagi" atau "Maaf, ada yang salah dengan penyiapan wajah".
Pengecualian layar biru
Masalah font noto
Ada laporan teks CJK yang kabur atau tidak jelas (Tionghoa, Jepang, Korea) ketika ditampilkan pada 96 DPI (penskalaan 100%) di browser berbasis Chromium seperti Microsoft Edge dan Google Chrome. Pembaruan Pratinjau Maret 2025 memperkenalkan font Noto dalam kolaborasi dengan Google, untuk bahasa CJK sebagai fallback guna meningkatkan perenderan teks saat situs web atau aplikasi tidak menentukan font yang sesuai. Masalah ini disebabkan oleh kerapatan piksel yang terbatas pada 96 DPI, yang dapat mengurangi kejelasan dan perataan karakter CJK. Meningkatkan skala tampilan akan meningkatkan kejelasan dengan meningkatkan perenderan teks.
Microsoft telah membagikan temuannya mengenai masalah teks kabur pada 96 DPI, beserta solusi potensial yang dapat didiskusikan lebih lanjut dengan Google. Untuk mendapatkan dukungan tambahan, pengguna dapat melaporkan masalah terkait font Noto CJK melalui repositori GitHub resmi Google Noto Fonts.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
|
Tersedia |
Langkah berikutnya |
|
Pembaruan ini diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update. |
|
Tersedia |
Langkah berikutnya |
|
Pembaruan ini diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update for Business sesuai dengan kebijakan yang dikonfigurasi. |
|
Tersedia |
Langkah berikutnya |
| Ya |
Sebelum menginstal pembaruan ini
Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update . KB ini berisi satu atau beberapa file MSU yang harus diinstal secara berurutan.
Instal pembaruan ini
Metode 1: Instal semua file MSU bersama-sama
Unduh semua file MSU untuk KB5055523 dari Katalog Microsoft Update dan letakkan di folder yang sama (misalnya, C:/Packages). Gunakan Deployment Image Servicing and Management (DISM.exe) untuk menginstal pembaruan target. DISM akan menggunakan folder yang ditentukan dalam PackagePath untuk menemukan dan menginstal satu atau beberapa file MSU prasyarat sesuai kebutuhan.
Memperbarui PC Windows
Untuk menerapkan pembaruan ini ke PC Windows yang sedang berjalan, jalankan perintah berikut dari Prompt Perintah yang ditingkatkan:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Atau, jalankan perintah berikut dari prompt Windows PowerShell yang ditingkatkan:
Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu"
Memperbarui media Penginstalan Windows
Untuk menerapkan pembaruan ini ke media Penginstalan Windows, lihat Memperbarui media penginstalan Windows dengan Pembaruan Dinamis.
Catatan: Saat mengunduh paket Pembaruan Dinamis lainnya, pastikan paket tersebut cocok dengan bulan yang sama dengan KB ini. Jika Pembaruan Dinamis SafeOS atau Pembaruan Dinamis Penyiapan tidak tersedia untuk bulan yang sama dengan KB ini, gunakan versi terbaru dari masing-masing KB.
Untuk menambahkan pembaruan ini ke gambar yang dipasang, jalankan perintah berikut dari Prompt Perintah yang ditingkatkan:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Atau, jalankan perintah berikut dari prompt Windows PowerShell yang ditingkatkan:
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu" -PreventPending
Metode 2: Instal setiap file MSU satu per satu, secara berurutan
Unduh dan instal setiap file MSU satu per satu, baik menggunakan DISM atau Windows Update Standalone Installer dalam urutan berikut:
- Windows11.0-KB5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
- Windows11.0-KB5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu
|
|
Tersedia |
Langkah berikutnya |
|
Pembaruan ini secara otomatis disinkronkan dengan Windows Server Update Services (WSUS) jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 11
Klasifikasi: Security Updates |
Catatan
-
Jika Anda ingin melepas LCU
- Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5055523 pembaruan kumulatif.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi informasi lengkapuntuk SSU (KB5058538) - versi 26100.3764.