9 Desember 2025—KB5072033 (Build OS 26200.7462 dan 26100.7462)

Berlaku Untuk
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Pembaruan kumulatif untuk Windows 11, versi 25H2 dan 24H2 (KB5072033), mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan di luar band (OOB), dan inovasi berkelanjutan, lihat Penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.

Untuk melihat pembaruan terbaru tentang rilis ini, kunjungi dasbor kesehatan rilis Windows atau halaman riwayat pembaruan untuk Windows 11, versi 25H2 dan 24H2.

Pengumuman dan pesan

Bagian ini menyediakan pemberitahuan penting terkait rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.

Judul pembaruan Windows yang disederhanakan

Judul pembaruan Windows yang disederhanakan

Format judul baru yang distandarisasi membuat pembaruan Windows lebih mudah dibaca dan dipahami. Ini meningkatkan kejelasan dengan menghapus elemen teknis yang tidak perlu seperti arsitektur platform. Pengidentifikasi utama seperti prefiks tanggal, nomor KB, dan build atau versi dipertahankan untuk membantu Anda mengenali setiap pembaruan dengan cepat.

Untuk detail selengkapnya, lihat Judul Windows Update sederhana atau postingan blog yang menyertainya.

Jadwal pembaruan pelayanan Bulan Desember

Jadwal pembaruan pelayanan Bulan Desember

Karena berkurangnya operasi selama hari libur Barat pada bulan Desember dan Tahun Baru, tidak akan ada pembaruan pratinjau non-keamanan Desember 2025 di bagian kedua bulan tersebut. Pembaruan keamanan bulanan akan tetap tersedia sesuai jadwal. Pelayanan rutin bulanan, termasuk pembaruan keamanan dan pembaruan pratinjau non-keamanan, akan dilanjutkan pada Januari 2026.

Sertifikat Boot Aman Windows kedaluwarsa

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Pembaruan aplikasi Microsoft Store

Windows Updates tidak menyertakan pembaruan untuk aplikasi Microsoft Store.

Jika Anda pengguna perusahaan, lihat aplikasi Microsoft Store - Configuration Manager.
Jika Anda pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan permainan di Microsoft Store.

Mengubah log
Ubah tanggal Ubah deskripsi
26 Mei 2026 Memperbarui file MSU kedua yang tercantum di bawah Katalog dalam Metode 2.
15 Desember 2025 Pembaruan: Fitur ini disertakan dalam pembaruan non-keamanan desember 2025 (KB5072033).
[Komponen Sistem] Layanan Penyebaran AppX (Appxsvc) telah dipindahkan ke tipe startup Otomatis untuk meningkatkan keandalan dalam beberapa skenario terisolasi.

Sorotan

  • Pembaruan ini mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Perbaikan

Pembaruan keamanan ini berisi perbaikan dan penyempurnaan kualitas dari KB5070311 (dirilis 1 Desember 2025). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan ini. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Copilot] Diperbaiki: Pembaruan ini mengatasi masalah di mana Tanyakan ke Copilot tidak mengaktifkan jendela Klik untuk Dilakukan seperti yang diharapkan. Jendela sekarang muncul di latar depan saat Anda berbagi data dengan Copilot.
  • [File Explorer (masalah umum)] Diperbaiki: Pembaruan ini mengatasi masalah ketika File Explorer berkedip sekilas ketika Anda menavigasi antar halaman. Masalah ini mungkin terjadi setelah Anda menginstal KB5070311.
  • [Jaringan] Diperbaiki: Pembaruan ini memperbaiki masalah ketika sakelar virtual eksternal kehilangan pengikatan adaptor jaringan fisik (NIC) setelah host dimulai ulang. Ketika ini terjadi, sakelar kembali ke mode internal, mengakibatkan hilangnya konektivitas jaringan untuk mesin virtual dan memblokir operasi server normal.
  • [PowerShell 5.1]Invoke-WebRequest kini menyertakan perintah konfirmasi dengan peringatan keamanan risiko eksekusi skrip. Anda dapat memilih untuk melanjutkan atau membatalkan permintaan. Untuk detail tambahan, lihat CVE-2025-54100 dan KB5074596: PowerShell 5.1: Mencegah eksekusi skrip dari konten web.
  • [Komponen Sistem] Layanan Penyebaran AppX (Appxsvc) telah dipindahkan ke tipe startup Otomatis untuk meningkatkan keandalan dalam beberapa skenario terisolasi.

Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan dan Updates Keamanan Desember 2025.

Komponen AI

Rilis ini memperbarui komponen AI berikut:

Komponen AI Versi
Pencarian Gambar 1.2511.1224.0
Ekstraksi Konten 1.2511.1224.0
Analisis Semantik 1.2511.1224.0
Model Pengaturan 1.2511.1224.0

Windows 11 pelayanan tumpukan pembaruan (KB5071142)- 26100.7295

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Ikon kata sandi mungkin hilang atau tidak terlihat di opsi masuk layar penguncian

Gejala

Setelah menginstal pembaruan pratinjau non-keamanan Agustus 2025 (KB5064081) atau pembaruan yang lebih baru, Anda mungkin memperhatikan bahwa ikon kata sandi tidak terlihat di opsi masuk pada layar kunci. Jika Anda mengarahkan kursor ke area tempat ikon seharusnya muncul, Anda akan melihat bahwa tombol kata sandi masih tersedia. Pilih penampung ini untuk membuka kotak teks kata sandi dan masukkan kata sandi. Setelah memasukkan kata sandi, Anda dapat masuk seperti biasa.

Individu yang menggunakan edisi Windows Home atau Pro di perangkat pribadi sangat tidak mungkin mengalami masalah ini. Masalah ini sebagian besar memengaruhi lingkungan TI perusahaan atau terkelola.

Solusi

Masalah ini diatasi di KB5074105.

Jaringan cermin pada Subsistem Windows untuk Linux mungkin gagal

Gejala

Setelah menginstal pembaruan non-keamanan Windows oktober 2025 (KB5067036), dirilis pada 28 Oktober 2025, atau pembaruan yang lebih baru, mode jaringan tercermin di Subsistem Windows untuk Linux (WSL) mungkin menyebabkan masalah dengan beberapa VPN pihak ketiga. Ketika masalah ini terjadi, Anda mungkin melihat kesalahan “Tidak ada rute ke host”, meskipun host Windows tetap dapat mengakses tujuan yang sama. Akibatnya, Anda mungkin tidak dapat mengakses sumber daya perusahaan melalui VPN dan mengalami kegagalan dengan layanan yang bergantung pada VPN.

Masalah ini terjadi karena antarmuka virtual aplikasi VPN tidak merespons permintaan ARP (Protokol Resolusi Alamat). Laporan menunjukkan bahwa Cisco Secure Client (sebelumnya Cisco AnyConnect) dan OpenVPN terpengaruh.

Catatan

Pengguna rumahan edisi Windows Home atau Pro kecil kemungkinannya mengalami masalah ini. Hal ini terutama memengaruhi konektivitas ke sumber daya perusahaan melalui VPN, termasuk DirectAccess.

Solusi

Masalah ini diatasi di KB5074109.

Sesi RemoteApp mungkin gagal dimulai di Azure Virtual Desktop

Gejala

Catatan

Individu pengguna edisi Windows Home atau Pro di perangkat pribadi mustahil mengalami masalah ini karena Azure Virtual Desktop (AVD) lebih banyak digunakan di lingkungan perusahaan,

Setelah menginstal pembaruan non-keamanan Windows November 2025 (KB5070311) atau pembaruan yang lebih baru, Anda mungkin mengalami kegagalan koneksi RemoteApp di lingkungan Desktop Virtual (AVD) Azure. Sesi desktop penuh tidak terpengaruh.

Solusi

Masalah ini diatasi di KB5074109.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5072033 pembaruan kumulatif.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5071142) - versi 26100.7295.