13 Juli 2025—KB5064489 (Build OS 26100.4656) Out-of-band

Berlaku Untuk
Windows 11 version 24H2, all editions

Kedaluwarsa sertifikat Boot Aman Windows

Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.

Log perubahan
Ubah tanggal Ubah deskripsi
Juni 3, 2026 Mengoreksi string pembaruan .msu x64 pada tab Katalog untuk KB5064489 (pembaruan ini)
14 Juli 2025 Mengoreksi tautan Katalog untuk pembaruan ini KB506448. Itu salah menunjuk ke KB5061977.

Untuk mempelajari tentang terminologi pembaruan Windows, lihat halaman tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umumnya, lihat halaman riwayat pembaruan untuk Windows 11, versi24H2.

Ikuti @WindowsUpdate untuk mengetahui kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.

Penyempurnaan

Pembaruan Out-of-band (OOB) ini menyertakan peningkatan kualitas. Pembaruan ini bersifat kumulatif dan mencakup perbaikan keamanan serta penyempurnaan dari pembaruan keamanan (KB5062553) 8 Juli 2025, selain yang berikut:

  • [Perbaikan untuk Azure Virtual Machines dengan Peluncuran Tepercaya dinonaktifkan] Pembaruan ini mengatasi masalah yang mencegah beberapa komputer virtual (VM) memulai saat Keamanan Virtualization-Based (VBS) diaktifkan. Hal ini memengaruhi VM yang menggunakan versi 8.0 (versi non-default) di mana VBS ditawarkan oleh host. Di Azure, hal ini berlaku untuk VM General Enterprise (GE) standar (non-Trusted Launch) yang berjalan pada SKU VM yang lebih lama. Masalah ini disebabkan oleh masalah inisialisasi kernel yang aman.

Windows 11 pembaruan tumpukan pelayanan (KB5063666)- 26100.4651

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.

Masalah umum dalam pembaruan ini

Microsoft saat ini tidak mengetahui adanya masalah dengan pembaruan ini.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Tidak disertakan Lihat opsi lainnya.

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5064489 pembaruan kumulatif.

Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk KB5063666 SSU - versi 26100.4651.