14 April 2026—KB5083769 (Build OS 26200.8246 dan 26100.8246)

Berlaku Untuk
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Pembaruan kumulatif untuk Windows 11, versi 25H2, dan 24H2 (KB5083769), mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan di luar band (OOB), dan inovasi berkelanjutan, lihat Penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.

Untuk melihat pembaruan terbaru tentang rilis ini, kunjungi dasbor kesehatan rilis Windows atau halaman riwayat pembaruan untuk Windows 11, versi 25H2 dan 24H2.

Pengumuman dan pesan

Bagian ini menyediakan pemberitahuan penting terkait rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.

Sertifikat Boot Aman Windows kedaluwarsa

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Mengubah log
Ubah tanggal Ubah deskripsi
12 Mei 20226 Revisi masalah umum: Solusi yang diperbarui untuk "Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak direkommen mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka"
1 Mei 2026 Peningkatan ditambahkan: [Daftar blokir driver yang rentan]
30 April 2026 Revisi masalah umum: Solusi yang diperbarui untuk "Peringatan yang terkait dengan Desktop Jauh mungkin tidak ditampilkan dengan benar"
27 April 2026 Pembaruan masalah umum: Revisi judul untuk masalah yang diketahui "Peringatan yang terkait dengan Desktop Jauh mungkin tidak ditampilkan dengan benar"
23 April 2026
  • Masalah umum ditambahkan: "Peringatan yang terkait dengan Desktop Jauh mungkin tidak ditampilkan dengan benar"
  • Pembaruan: Instruksi di bawah Katalog (Cara mendapatkan katalog pembaruan> ini) diperbarui.
21 April 2026 Masalah yang diketahui diperbarui: "Perangkat dengan BitLocker yang tidak direkommen Kebijakan Grup konfigurasi mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka"
14 April 2026 Masalah umum ditambahkan: "Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak direkommen mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka"

Perbaikan

Pembaruan keamanan ini berisi perbaikan dan penyempurnaan kualitas dari KB5079473 (dirilis 10 Maret 2026), KB5085516 (dirilis 21 Maret 2026), KB5079391 (dirilis 26 Maret 2026 - tidak lagi ditawarkan), dan KB5086672 (dirilis 31 Maret 2026). Ringkasan berikut ini menguraikan masalah utama yang diatasi oleh pembaruan ini. Selain itu, disertakan juga tersedia fitur baru. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Secure Boot]

    • Baru! Status pembaruan sertifikat Boot Aman di perangkat Anda dapat ditampilkan di aplikasi Keamanan Windows (Pengaturan > Privasi & keamanan > Keamanan Windows). Pelajari selengkapnya tentang pemberitahuan status melalui lencana dan pemberitahuan. Penyempurnaan ini dinonaktifkan secara default pada perangkat komersial.
    • Dengan pembaruan ini, pembaruan kualitas Windows menyertakan data penargetan perangkat kepercayaan tinggi tambahan, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat hanya menerima sertifikat baru setelah menunjukkan sinyal pembaruan yang cukup, mempertahankan peluncuran yang dikontrol dan bertahas.
    • Pembaruan ini mengatasi masalah perangkat yang mungkin masuk ke Pemulihan BitLocker setelah pembaruan Boot Aman.
  • [Jaringan] Pembaruan ini meningkatkan keandalan ketika Windows menggunakan pemadatan SMB melalui QUIC. Setelah Anda menginstal pembaruan ini, permintaan pemadatan SMB melalui QUIC selesai lebih konsisten, mengurangi kemungkinan waktu habis dan mendukung kinerja yang lebih halus dan lebih dapat diandalkan.

  • [Desktop Jauh] Pembaruan ini meningkatkan perlindungan terhadap serangan pengelabuan yang menggunakan file Desktop Jauh (.rdp). Saat Anda membuka file .rdp, Desktop Jauh memperlihatkan semua pengaturan koneksi yang diminta sebelum tersambung, dengan setiap pengaturan dinonaktifkan secara default. Peringatan keamanan satu kali juga muncul pada kali pertama Anda membuka file .rdp di perangkat. Untuk informasi selengkapnya, lihat Memahami peringatan keamanan saat membuka file Desktop Jauh (RDP).

  • [Reset PC ini (masalah umum)] Diperbaiki: Pembaruan ini mengatasi masalah yang mungkin menyebabkan pengaturan ulang perangkat gagal saat menggunakan opsi "Simpan file saya" atau "Hapus semuanya". Hal ini mungkin terjadi setelah menginstal pembaruan keamanan Hotpatch Maret 2026 (KB5079420).

  • [Daftar blokir driver yang rentan] Pembaruan ini memperkenalkan perubahan pengerasan keamanan yang menambahkan driver kernel rentan yang diketahui ke daftar blok driver Rentan Microsoft. Aplikasi cadangan yang mengandalkan driver yang diblokir mungkin mengalami kegagalan ketika mencoba memasang atau mengelola citra disk.
    Aplikasi ini mengandalkan driver yang diblokir mungkin menampilkan pesan kesalahan, termasuk "Cadangan telah gagal karena Microsoft VSS telah kehabisan waktu selama pembuatan snapshot" atau VSS_E_BAD_STATE. Pengguna yang terpengaruh harus memperbarui ke versi aplikasi yang lebih baru yang menggunakan driver baru yang menyertakan perlindungan yang diperlukan. Untuk informasi selengkapnya, lihat Pembaruan keamanan Windows April 2026 memperkenalkan perlindungan pada driver kernel yang dikenal rentan.

Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan April 2026.

Komponen AI

Rilis ini memperbarui komponen AI berikut:

Komponen AI Versi
Pencarian Gambar 1.2603.377.0
Ekstraksi Konten 1.2603.377.0
Analisis Semantik 1.2603.377.0
Model Pengaturan 1.2603.377.0

Windows 11 pelayanan tumpukan pembaruan (KB5088467)- 26100.8247

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak terkompresi mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka

Gejala

Beberapa perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak disarankan mungkin diharuskan untuk memasukkan kunci pemulihan BitLocker pada saat menghidupkan ulang pertama kali setelah menginstal pembaruan ini.

Masalah ini hanya memengaruhi jumlah sistem terbatas di mana SEMUA kondisi berikut ini benar. Kondisi ini kemungkinan besar tidak akan ditemukan pada perangkat pribadi yang tidak dikelola oleh departemen TI.

  1. BitLocker diaktifkan di drive OS.
  2. Kebijakan Grup "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" telah dikonfigurasi, dan PCR7 disertakan dalam profil validasi (atau kunci registri yang setara diatur secara manual).
  3. Informasi Sistem (msinfo32.exe) melaporkan Status Boot Aman Pengikatan PCR7 sebagai "Tidak Mungkin".
  4. Sertifikat Windows UEFI CA 2023 ada di Database Tanda Tangan Boot Aman (DB) perangkat sehingga perangkat tersebut memenuhi syarat untuk menjadikan Windows Boot Manager yang ditandatangani pada 2023 menjadi default.
  5. Perangkat belum menjalankan Windows Boot Manager yang ditandatangani pada 2023.

Dalam skenario ini, kunci pemulihan BitLocker hanya perlu dimasukkan sekali -- proses hidupkan ulang berikutnya tidak akan memicu layar pemulihan BitLocker, selama konfigurasi kebijakan grup tetap tidak berubah. Untuk bantuan dalam menemukan kunci pemulihan BitLocker, lihat artikel, Temukan kunci pemulihan BitLocker Anda.

Perusahaan disarankan untuk mengaudit kebijakan grup BitLocker mereka untuk penyertaan PCR7 eksplisit dan memeriksa msinfo32.exe status pengikatan PCR7 sebelum menginstal pembaruan ini. (Lihat Solusi di bawah ini.)

Solusi

Masalah ini telah diatasi dalam KB5089549. Setelah menginstal KB5089549, perangkat dengan konfigurasi kebijakan grup yang tidak kompatibel ini dicegah menginstal Windows Boot Manager yang ditandatangani 2023. Jika perangkat Anda terpengaruh, ID Kejadian 1032 akan muncul dalam log kejadian Sistem saat menginstal pembaruan Windows: "Secure Boot update Boot Manager (2023) tidak diterapkan karena ketidakcocokan yang diketahui dengan konfigurasi BitLocker saat ini."

Jika Anda menerima EVENT ID 1032, Microsoft sangat menyarankan untuk menghapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan sehingga Anda dapat menginstal Windows Boot Manager yang ditandatangani 2023 dan terus menerima proteksi Secure Boot terbaru.

Hapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan (Disarankan)

  1. Buka Editor Kebijakan Grup (gpedit.msc) atau Konsol Manajemen Kebijakan Grup Anda.
  2. Navigasi ke: Templat Administratif Konfigurasi > Komputer Komponen >> Windows BitLocker Drive Encryption > Operating System Drive Drives.
  3. Atur "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" ke "Tidak Dikonfigurasi".
  4. Jalankan perintah berikut pada perangkat yang terpengaruh untuk menyebarkan perubahan kebijakan: gpupdate /force
  5. Jalankan perintah berikut untuk menangguhkan BitLocker (jika BitLocker diaktifkan di drive C: ): manage-bde -protectors -disable C:
  6. Jalankan perintah berikut untuk melanjutkan BitLocker (jika BitLocker diaktifkan di drive C: ): manage-bde -protectors -enable C:
  7. Ini memperbarui pengikatan BitLocker untuk menggunakan profil PCR default yang dipilih Windows.

Jika tidak ingin menghapus konfigurasi Kebijakan Grup ini, Anda dapat menginstal Windows Boot Manager baru dengan menangguhkan BitLocker untuk sementara waktu dan menginstal pembaruan Boot Aman. Untuk melakukannya:

  1. Jalankan perintah berikut untuk menangguhkan BitLocker (jika BitLocker diaktifkan di drive C: ): manage-bde -protectors -disable C:
  2. Jalankan perintah berikut: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. Hidupkan ulang perangkat.
  4. Setelah Windows Boot Manager baru berhasil diinstal, aktifkan BitLocker dengan menjalankan perintah: manage-bde -protectors -enable C:
Peringatan yang terkait dengan Desktop Jauh mungkin tidak ditampilkan dengan benar

Gejala

Setelah menginstal pembaruan ini, peringatan keamanan yang muncul ketika membuka file Desktop Jauh (RDP) mungkin tidak ditampilkan dengan benar dalam beberapa kasus.

Masalah ini mungkin terjadi ketika Anda menggunakan lebih dari satu monitor dengan pengaturan penskalaan tampilan yang berbeda (misalnya, satu tampilan diatur ke 100% dan yang lain diatur ke 125%). Saat ini terjadi, jendela peringatan mungkin memperlihatkan teks yang tumpang tindih atau tombol tersembunyi sebagian, yang dapat membuat pesan sulit dibaca atau berinteraksi.

Solusi

Masalah ini diatasi di KB5083631.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSUs, lihat Pembaruan tumpukan pelayanan.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5083769.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5088467) - versi 26100.8247.

Microsoft Store untuk Bisnis dan Pendidikan dengan Configuration Manager

Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store