Pembaruan kumulatif untuk Windows 11, versi 25H2, dan 24H2 (KB5074109), mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan di luar band (OOB), dan inovasi berkelanjutan, lihat Penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.
Untuk melihat pembaruan terbaru tentang rilis ini, kunjungi dasbor kesehatan rilis Windows atau halaman riwayat pembaruan untuk Windows 11, versi 25H2 dan 24H2.
Pengumuman dan pesan
Bagian ini menyediakan pemberitahuan penting terkait rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.
Perubahan pengidentifikasi KB untuk Windows Server tidak memengaruhi Windows 11 mulai Januari 2026
Mulai pembaruan keamanan Bulan Januari 2026, Windows Server 2025 akan memiliki pengidentifikasi KB dan nomor build sendiri. Perubahan ini hanya berlaku untuk Windows Server 2025. Ini tidak mengubah cara Anda mendapatkan atau mengelola pembaruan untuk Windows 11, versi 24H2 atau Windows 11, versi 25H2.
Sertifikat Boot Aman Windows kedaluwarsa
Catatan
- Kedaluwarsa sertifikat Boot Aman Windows
- Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
- Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Menu Mulai yang didesain ulang tersedia untuk lebih banyak perangkat
Menu Mulai yang didesain ulang melanjutkan peluncuran bertahap ke perangkat Windows. Saat peluncuran berlangsung, lebih banyak perangkat Windows akan menerima pengalaman menu Mulai yang didesain ulang. Untuk detail tentang fitur ini, lihat pembaruan non-keamanan oktober 2025 (KB5067036).
Judul pembaruan Windows yang disederhanakan
Judul pembaruan Windows yang disederhanakan
Format judul baru yang distandarisasi membuat pembaruan Windows lebih mudah dibaca dan dipahami. Ini meningkatkan kejelasan dengan menghapus elemen teknis yang tidak perlu seperti arsitektur platform. Pengidentifikasi utama seperti prefiks tanggal, nomor KB, dan build atau versi dipertahankan untuk membantu Anda mengenali setiap pembaruan dengan cepat.
Untuk detail selengkapnya, lihat Judul Windows Update sederhana atau postingan blog yang menyertainya.
Pembaruan aplikasi Microsoft Store
Windows Updates tidak menyertakan pembaruan untuk aplikasi Microsoft Store.
Jika Anda pengguna perusahaan, lihat aplikasi Microsoft Store - Configuration Manager.
Jika Anda pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan permainan di Microsoft Store.
Mengubah log
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 4 Juni 2026 | Mengoreksi string pembaruan x64 .msu pada tab Katalog untuk KB5074109 (pembaruan ini) |
| 24 Februari 2026 | Pembaruan: Di bagian "Cara mendapatkan pembaruan ini", di bawah Katalog, file MSU kedua yang tercantum dalam Metode 2: Instal setiap file MSU secara individual telah diperbarui. |
| 12 Februari 2026 | Pembaruan: Penyempurnaan ini disertakan dalam pembaruan keamanan Januari 2026 (KB5074109). [Isi otomatis kredensial] Pembaruan ini memperkenalkan perilaku pengerasan keamanan yang membatasi aplikasi tertentu untuk mengisi otomatis kredensial selama sesi dukungan jarak jauh atau alur kerja autentikasi otomatis. Dengan perubahan ini, dialog kredensial tidak merespons input keyboard virtual dari desktop jarak jauh atau alat berbagi layar atau aplikasi. Untuk informasi selengkapnya, lihat Perilaku baru yang membatasi aplikasi tertentu untuk mengisi otomatis kredensial yang diperkenalkan oleh pembaruan keamanan Windows Januari 2026. |
| 24 Januari 2026 | Pembaruan: Resolusi telah ditambahkan ke masalah yang diketahui "Aplikasi mungkin menjadi tidak responsif saat menyimpan file ke penyimpanan berbasis cloud." |
| 21 Januari 2026 | Pembaruan: Masalah yang diketahui "Aplikasi mungkin menjadi tidak responsif saat menyimpan file ke penyimpanan berbasis cloud" telah ditambahkan ke masalah Umum di bagian pembaruan ini . |
Perbaikan
Pembaruan keamanan ini berisi perbaikan dan penyempurnaan kualitas dari KB5072033 (dirilis 9 Desember 2025). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan ini. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
[Kompatibilitas] Pembaruan ini menghapus driver modem berikut: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) dan smserial.sys (x86). Perangkat keras modem bergantung pada driver tertentu ini tidak akan berfungsi lagi di Windows.
[Isi otomatis kredensial] Pembaruan ini memperkenalkan perilaku pengerasan keamanan yang membatasi aplikasi tertentu untuk mengisi otomatis kredensial selama sesi dukungan jarak jauh atau alur kerja autentikasi otomatis. Dengan perubahan ini, dialog kredensial tidak merespons input keyboard virtual dari desktop jarak jauh atau alat berbagi layar atau aplikasi. Untuk informasi selengkapnya, lihat Perilaku baru yang membatasi aplikasi tertentu untuk mengisi otomatis kredensial yang diperkenalkan oleh pembaruan keamanan Windows Januari 2026.
[Jaringan (masalah umum)]
- Diperbaiki: Pembaruan ini mengatasi masalah di mana jaringan tercermin di Subsistem Windows untuk Linux (WSL) dapat gagal menyebabkan kesalahan "Tidak ada rute ke host" dan mencegah akses ke sumber daya perusahaan melalui koneksi VPN, bahkan ketika host Windows tetap tersambung. Hal ini mungkin terjadi setelah menginstal KB5067036.
- Diperbaiki: Pembaruan ini mengatasi masalah di mana Anda mungkin mengalami kegagalan koneksi RemoteApp di lingkungan Desktop Virtual Azure. Hal ini mungkin terjadi setelah menginstal KB5070311.
[Baterai & Daya] Diperbaiki: Pembaruan ini mengatasi masalah perangkat dengan Unit Pemrosesan Saraf (NPU) mungkin tetap aktif saat diam. Hal ini dapat memengaruhi kinerja daya.
[Secure Boot] Dimulai dengan pembaruan ini, pembaruan kualitas Windows menyertakan subset perangkat kepercayaan tinggi yang menargetkan data yang mengidentifikasi perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat akan menerima sertifikat baru hanya setelah menunjukkan sinyal pembaruan yang cukup, memastikan penyebaran yang aman dan bertahap.
[Windows Deployment Services (WDS)] Pembaruan ini memperkenalkan perubahan perilaku di mana WDS akan berhenti mendukung fungsionalitas penggunaan tanpa tangan secara default. Panduan mendetail untuk administrator TI tersedia di Windows Deployment Services (WDS) Hands-Free Deployment Hardening Guidance.
[WinSqlite3.dll] Diperbaiki: Komponen inti Windows, WinSqlite3.dll, telah diperbarui. Sebelumnya, beberapa perangkat lunak keamanan mungkin telah mendeteksi komponen ini sebagai rentan.
Catatan
WinSqlite3.dll adalah komponen terpisah dari sqlite3.dll, yang ditemukan dalam direktori khusus aplikasi dan bukan komponen Windows. Jika aplikasi keamanan terus mendeteksi sqlite3.dll sebagai rentan, hubungi pengembang aplikasi menggunakan sqlite3.dll untuk pembaruan. Jika sqlite3.dll sedang digunakan oleh aplikasi Microsoft, instal versi terbaru aplikasi dari Microsoft Store.
Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan dan Updates Keamanan Januari 2026.
Komponen AI
Rilis ini memperbarui komponen AI berikut:
| Komponen AI | Versi |
|---|---|
| Pencarian Gambar | 1.2511.1224.0 |
| Ekstraksi Konten | 1.2511.1224.0 |
| Analisis Semantik | 1.2511.1224.0 |
| Model Pengaturan | 1.2511.1224.0 |
Windows 11 pelayanan tumpukan pembaruan (KB5071142)- 26100.7295
Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.
Masalah umum dalam pembaruan ini
Ikon kata sandi mungkin hilang atau tidak terlihat di opsi masuk layar penguncian
Gejala
Setelah menginstal pembaruan pratinjau non-keamanan Agustus 2025 (KB5064081) atau pembaruan yang lebih baru, Anda mungkin memperhatikan bahwa ikon kata sandi tidak terlihat di opsi masuk pada layar kunci. Jika Anda mengarahkan kursor ke area tempat ikon seharusnya muncul, Anda akan melihat bahwa tombol kata sandi masih tersedia. Pilih penampung ini untuk membuka kotak teks kata sandi dan masukkan kata sandi. Setelah memasukkan kata sandi, Anda dapat masuk seperti biasa.
Individu yang menggunakan edisi Windows Home atau Pro di perangkat pribadi sangat tidak mungkin mengalami masalah ini. Masalah ini sebagian besar memengaruhi lingkungan TI perusahaan atau terkelola.
Solusi
Masalah ini diatasi di KB5074105.
Koneksi dan kegagalan autentikasi di Azure Virtual Desktop dan Windows 365
Gejala
Setelah menginstal pembaruan keamanan Januari 2026 (KB5074109), dirilis pada 13 Januari 2026, kegagalan permintaan kredensial terjadi selama koneksi Desktop Jauh menggunakan Windows App pada perangkat klien Windows, memengaruhi Azure Virtual Desktop dan Windows 365. Masalah ini memengaruhi Windows App pada build Windows tertentu, menyebabkan kegagalan masuk.
Solusi
Masalah ini telah diatasi dalam KB5077744.
Aplikasi mungkin menjadi tidak responsif ketika menyimpan file ke penyimpanan berbasis cloud
Gejala:
Setelah menginstal pembaruan ini, beberapa aplikasi mungkin menjadi tidak responsif atau mengalami kesalahan yang tidak diharapkan ketika membuka file dari atau menyimpan file ke penyimpanan berbasis awan, seperti OneDrive atau Dropbox. Dalam konfigurasi Outlook tertentu yang menyimpan file PST di OneDrive, Outlook mungkin mengalami hang dan gagal dibuka kembali kecuali proses dihentikan atau sistem dimulai ulang. Pengguna mungkin juga melihat Item terkirim yang hilang atau email yang diunduh sebelumnya sedang diunduh ulang.
Solusi:
Masalah ini telah diatasi dalam KB5078127.
Cara mendapatkan pembaruan ini
Sebelum Anda menginstal pembaruan ini
Microsoft menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
| Tersedia | Langkah Berikutnya |
|---|---|
|
Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin menghapus LCU
- Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5074109.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5071142) - versi 26100.7295.