Kedaluwarsa sertifikat Boot Aman Windows
Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.
Untuk mempelajari selengkapnya tentang terminologi pembaruan Windows, lihat jenis pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umumnya, lihat halaman riwayat pembaruan untuk Windows 11, versi 24H2.
Dapatkan informasi terbaru! Ikuti @WindowsUpdate untuk mengetahui pembaruan terbaru dari Dasbor Kesehatan Rilis Windows.
|
Windows Updates tidak menyertakan pembaruan untuk aplikasi Microsoft Store. Jika Anda adalah pengguna perusahaan, lihat Aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store. |
|---|
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 26 Mei 2026 | Memperbarui file MSU kedua yang tercantum pada Katalog di Metode 2. |
| 24 September 2025 | Pembaruan: Perbaikan disertakan dalam Pembaruan Keamanan (KB5065426) September 2025. [Kernel] Diperbaiki: Pembaruan ini mengatasi masalah yang dapat menyebabkan status sistem yang tidak terduga di beberapa platform karena status interupsi yang salah. |
Sorotan
- Pembaruan ini mengatasi masalah keamanan untuk sistem operasi Windows Anda.
Penyempurnaan
Pembaruan keamanan ini berisi perbaikan dan peningkatan kualitas dari KB5064081 (dirilis 29 Agustus 2025). Ringkasan berikut menguraikan masalah utama yang ditangani oleh pembaruan ini. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
[Kompatibilitas aplikasi (masalah umum)] Diperbaiki: Mengatasi masalah yang menyebabkan pengguna non-admin menerima perintah Kontrol Akun Pengguna (UAC) yang tidak terduga saat penginstal MSI melakukan tindakan kustom tertentu. Tindakan ini mungkin mencakup operasi konfigurasi atau perbaikan di latar depan atau latar belakang, selama penginstalan awal aplikasi.
Masalah ini dapat mencegah pengguna non-admin menjalankan aplikasi yang melakukan perbaikan MSI, termasuk Office Professional Plus 2010 dan beberapa aplikasi dari Autodesk (termasuk AutoCAD). Perbaikan ini mengurangi cakupan untuk mewajibkan perintah UAC untuk perbaikan MSI dan memungkinkan admin TI menonaktifkan perintah UAC untuk aplikasi tertentu dengan menambahkannya ke daftar yang diizinkan.
Untuk informasi selengkapnya, lihat Perintah UAC tak terduga saat menjalankan operasi perbaikan MSI setelah menginstal pembaruan keamanan Windows Agustus 2025.[Server file] Pembaruan ini memungkinkan audit kompatibilitas klien SMB untuk penandatanganan SMB Server serta SMB Server EPA. Hal ini memungkinkan pelanggan untuk menilai lingkungan mereka dan mengidentifikasi potensi masalah ketidakcocokan perangkat atau perangkat lunak sebelum menerapkan langkah-langkah pengerasan yang sudah didukung oleh SMB Server. Untuk panduan mendetail, lihat CVE-2025-55234.
[Masukan]
- Diperbaiki: Pembaruan ini mengatasi masalah yang menyebabkan aplikasi tertentu berhenti merespons input dalam beberapa skenario metode input.
- Diperbaiki: Pembaruan ini mengatasi masalah yang menyebabkan beberapa modul Layanan Informasi Internet (IIS) menghilang dari Manajer IIS, mencegah pengguna mengonfigurasi IIS menggunakan antarmuka Manajer IIS.
[Kernel] Diperbaiki: Pembaruan ini mengatasi masalah yang dapat menyebabkan status sistem yang tidak terduga di beberapa platform karena status interupsi yang salah.
[Jaringan (masalah umum)] Diperbaiki: Pembaruan ini mengatasi masalah yang memengaruhi audio dalam aplikasi yang menggunakan Antarmuka Perangkat Jaringan (NDI). Audio tersendat saat Display Capture aktif di Aplikasi OBS Studio. Hal ini dapat terjadi setelah menginstal KB5063878.
Jika Anda telah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan dan Updates Keamanan September 2025.
Komponen AI
Rilis ini memperbarui komponen AI berikut:
| Komponen AI | Versi |
|---|---|
| Pencarian Gambar | 1.2508.906.0 |
| Ekstraksi Konten | 1.2508.906.0 |
| Analisis Semantik | 1.2508.906.0 |
| Model Pengaturan | 1.2508.906.0 |
Windows 11 pembaruan tumpukan pelayanan (KB5064531)- 26100.5074
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.
Masalah umum dalam pembaruan ini
Koneksi PSDirect gagal di perangkat yang di-hotpatch
Gejala
Kami menyadari kasus tepi yang memengaruhi perangkat yang di-hotpatch yang telah menginstal pembaruan Hotpatch (KB5065474) September 2025 atau pembaruan keamanan September 2025 (KB5065426). Perangkat ini mungkin mengalami kegagalan dengan koneksi PowerShell Direct (PSDirect) saat komputer virtual (VM) host dan tamu tidak diperbarui sepenuhnya.
Ketika VM tamu yang ditambal mencoba menyambungkan ke host yang tidak ditambal (atau sebaliknya), sistem diharapkan untuk kembali ke jabat tangan warisan dan membersihkan soket dengan baik. Namun, mekanisme penggantian ini gagal sesekali, mengakibatkan masalah pembersihan soket. Kegagalan koneksi mungkin tampak acak, dan pengguna mungkin mengamati ID Kejadian 4625 yang tercatat di log Peristiwa Keamanan dalam Pemantau Peristiwa Windows.
Solusi
Masalah ini diatasi di KB5066360. Jika perangkat yang di-hotpatch mengalami masalah dengan koneksi PSDirect, sebaiknya perbarui host dan VM tamu dengan pembaruan ini.
Konektivitas protokol SMBv1
Gejala
Setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 September 2025, Anda mungkin gagal tersambung ke file dan folder bersama menggunakan protokol Server Message Block (SMB) v1 pada NetBIOS melalui TCP/IP (NetBT). Masalah ini dapat terjadi jika klien SMB atau server SMB menginstal pembaruan keamanan September 2025.
Catatan:Protokol SMBv1 tidak digunakan lagi dan tidak lagi diinstal secara default di versi modern Windows dan Windows Server. Penyebaran yang menggunakan versi protokol yang lebih baru, SMBv2 atau SMBv3, tidak terpengaruh oleh masalah ini.
Solusi
Masalah ini diatasi pada KB5065789.
Masalah saat memutar konten yang dilindungi di beberapa aplikasi BluRay/DVD/TV Digital
Gejala
Beberapa aplikasi TV Digital dan Blu-ray/DVD mungkin tidak memutar konten yang dilindungi seperti yang diharapkan setelah menginstal pembaruan pratinjau non-keamanan Windows pada 29 Agustus 2025 (KB5064081), atau pembaruan yang lebih baru.
Aplikasi yang menggunakan Perender Video Tertingkatkan dengan pemberlakuan HDCP atau Manajemen Hak Digital (DRM) untuk audio digital mungkin menampilkan kesalahan perlindungan hak cipta, gangguan pemutaran yang sering, penghentian tidak terduga, atau layar hitam.
Layanan streaming tidak terpengaruh.
Solusi
Pembaruan pratinjau Windows (KB5065789) non-keamanan September 2025 dan pembaruan selanjutnya mengatasi masalah yang memengaruhi aplikasi tertentu yang menggunakan Perender Video Tertingkatkan (EVR) dengan penegakan HDCP (High-bandwidth Digital Perlindungan Konten). Pembaruan pratinjau Windows non-keamanan Oktober (KB5067036) mencakup peningkatan tambahan untuk mengatasi masalah yang memengaruhi aplikasi yang menggunakan Digital Rights Media (DRM) untuk audio digital.
Ikon kata sandi mungkin hilang atau tidak terlihat di layar penguncian Opsi masuk
Gejala
Setelah menginstal pembaruan pratinjau non-keamanan Agustus 2025 (KB5064081) atau pembaruan yang lebih baru, Anda mungkin memperhatikan bahwa ikon kata sandi tidak terlihat di opsi masuk pada layar kunci. Jika Anda mengarahkan kursor ke area tempat ikon seharusnya muncul, Anda akan melihat bahwa tombol kata sandi masih tersedia. Pilih penampung ini untuk membuka kotak teks kata sandi dan masukkan kata sandi. Setelah memasukkan kata sandi, Anda dapat masuk seperti biasa.
Individu yang menggunakan edisi Windows Home atau Pro di perangkat pribadi sangat tidak mungkin mengalami masalah ini. Masalah ini sebagian besar memengaruhi lingkungan TI perusahaan atau terkelola.
Solusi
Masalah ini diatasi di KB5074105.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Pembaruan ini diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin melepas LCU
- Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5065426.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5064531) - versi 26100.5074.