Pembaruan kumulatif untuk Windows 11, versi 25H2, dan 24H2 (KB5089549) ini mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu.
Kunjungi dasbor kesehatan rilis Windows untuk status terbaru pada rilis ini.
Pengumuman dan pesan
Bagian ini menyediakan pemberitahuan penting terkait rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.
Sertifikat Boot Aman Windows kedaluwarsa
Catatan
- Kedaluwarsa sertifikat Boot Aman Windows
- Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
- Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Mengubah log
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 29 Mei 2026 | Masalah umum diperbarui: Resolusi tambahan untuk "Pembaruan keamanan Mei 2026 gagal diinstal dengan kesalahan 0x800f0922". |
| 15 Mei 2026 | Masalah umum ditambahkan: "Pembaruan keamanan Mei 2026 gagal diinstal dengan kesalahan 0x800f0922". |
| 13 Mei 2026 |
|
Perbaikan
Pembaruan ini mencakup fitur baru dan penyempurnaan kualitas yang merupakan bagian dari pembaruan berikut ini:
- 14 April 2026—KB5083769 (Build OS 26200.8246 dan 26100.8246)
- 30 April 2026—KB5083631 (Build OS 26200.8328 dan 26100.8328) Pratinjau
Pembaruan ini membahas kerentanan keamanan yang didokumentasikan dalam panduan berikut:
Ringkasan berikut menguraikan penyempurnaan kualitas utama yang diatasi oleh pembaruan ini. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
[Secure Boot]
- Dengan pembaruan ini, pembaruan kualitas Windows menyertakan data penargetan perangkat kepercayaan tinggi tambahan, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Perangkat hanya menerima sertifikat baru setelah menunjukkan sinyal pembaruan yang cukup, mempertahankan peluncuran yang dikontrol dan bertahas.
- Pembaruan ini menambahkan folder baru
SecureBootdi bawahC:\Windowsperangkat yang memenuhi syarat. Folder berisi contoh skrip yang ditujukan untuk organisasi dengan profesional TI yang secara aktif mengelola pembaruan di seluruh armada perangkat mereka. Skrip ini dapat digunakan untuk mendeteksi status pembaruan sertifikat Boot Aman dan mengotomatiskan penyebaran melalui mekanisme peluncuran yang aman di lingkungan Direktori Aktif. Untuk informasi selengkapnya, lihat Panduan Otomasi E2E Boot Aman.
[Pembaruan pelayanan manajer boot]
- Pembaruan ini meningkatkan keandalan startup setelah boot pembaruan file, sehingga perangkat dimulai secara normal tanpa memasukkan pemulihan BitLocker.
- (Masalah umum) Diperbaiki: Pembaruan ini mengatasi masalah ketika beberapa perangkat mungkin memasukkan Pemulihan BitLocker setelah memperbarui file boot pada sistem dengan pengaturan validasi Modul Platform Tepercaya (TPM) tertentu, termasuk konfigurasi PCR7 (Platform Configuration Register 7) yang tidak valid. Ini mungkin terjadi setelah menginstal pembaruan keamanan April 2026 (KB5083769).
[Konektivitas] Pembaruan ini meningkatkan keandalan pemberitahuan Simple Service Discovery Protocol (SSDP) untuk membantu mencegah layanan menjadi tidak responsif.
[Daylight saving time (DST)] Pembaruan ini mendukung perubahan DST 2023 untuk Republik Arab Mesir.
Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.
Komponen AI
Rilis ini memperbarui komponen AI berikut:
| Komponen AI | Versi |
|---|---|
| Pencarian Gambar | 1.2604.515.0 |
| Ekstraksi Konten | 1.2604.515.0 |
| Analisis Semantik | 1.2604.515.0 |
| Model Pengaturan | 1.2604.515.0 |
Windows 11 pelayanan tumpukan pembaruan (KB5092762)- 26100.8456
Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.
Masalah umum dalam pembaruan ini
Pembaruan keamanan Mei 2026 gagal diinstal dengan kesalahan 0x800f0922
Gejala
Setelah Anda menginstal pembaruan ini (KB5089549), beberapa perangkat mungkin gagal menyelesaikan penginstalan dengan kode kesalahan 0x800f0922. Masalah ini terjadi pada perangkat yang memiliki ruang kosong terbatas pada Partisi Sistem EFI (ESP), terutama jika memiliki 10 MB atau kurang tersedia.
Apa yang mungkin Anda alami di perangkat yang terpengaruh:
- Pembaruan berhasil diinstal selama fase awal.
- Penginstalan gagal selama fase mulai ulang pada penyelesaian sekitar 35–36%.
- Windows kemudian mengembalikan pembaruan.
- Anda mungkin melihat pesan:
"Sesuatu tidak berjalan sesuai rencana. Membatalkan perubahan." - Penginstalan gagal dengan kode kesalahan 0x800f0922.
Sebagai akibat dari masalah ini, Anda mungkin melihat entri log yang mirip dengan yang berikut ini di C:\Windows\Logs\CBS\CBS.log, menunjukkan ruang kosong yang tidak mencukupi di Partisi Sistem EFI:
- SpaceCheck: Tidak cukup ruang kosong
- ServicingBootFiles gagal. Kesalahan = 0x70
- SpaceCheck: <nilai> yang digunakan oleh file pihak ketiga/OEM di luar direktori boot Microsoft
Solusi
Masalah ini telah diatasi dalam KB5089573.
Cara mendapatkan pembaruan ini
Sebelum Anda menginstal pembaruan ini
Microsoft menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSUs, lihat Pembaruan tumpukan pelayanan.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
| Tersedia | Langkah Berikutnya | |
|---|---|---|
|
Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin menghapus pembaruan ini
- Sebelum memutuskan untuk menghapus pembaruan ini, lihat Memahami risikonya: Mengapa Anda tidak harus menghapus instalan pembaruan keamanan.
- Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5089549 pembaruan kumulatif.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5092762) - versi 26100.8456.
Topik terkait
Dijelaskan pembaruan bulanan Windows
Deskripsi terminologi standar yang digunakan untuk pembaruan perangkat lunak Microsoft
Microsoft Store untuk Bisnis dan Pendidikan dengan Configuration Manager
Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store