14 Juli 2026—KB5099414 (Build OS 22631.7376)

Berlaku Untuk
Windows 11 version 23H2, all editions

Pembaruan kumulatif untuk Windows 11, versi 23H2 (KB5099414), mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Kunjungi dasbor kesehatan rilis Windows untuk status terbaru pada rilis ini.

Ingin gambaran umum singkat? Tonton video Windows 11, versi 24H2 dan versi 25H2.

Pengumuman dan pesan

Bagian ini menyediakan pemberitahuan penting yang terkait dengan rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.

Kedaluwarsa sertifikat Boot Aman Windows

Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini di perangkat bisnis konsumen dan tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Sertifikat yang diperbarui akan terus dikirim melalui Windows Update dalam beberapa bulan mendatang.

Akhir pembaruan

Windows 11. Versi 23H2 Enterprise dan Education akan mencapai akhir pembaruan pada 10 November 2026. Perangkat yang menjalankan edisi ini tidak akan lagi menerima perbaikan untuk masalah umum, pembaruan zona waktu, dukungan teknis, atau pembaruan keamanan dan pratinjau bulanan yang berisi perlindungan dari ancaman keamanan terbaru.

Agar tetap terlindungi dan terbarui, sebaiknya mutakhirkan ke versi terbaru Windows 11.

Penyempurnaan

Pembaruan ini mengatasi masalah keamanan untuk sistem operasi Windows Anda. 

Penting

Gunakan KB5027397 EKB untuk memperbarui ke Windows 11, versi 23H2.

Pembaruan keamanan ini berisi perbaikan dan peningkatan kualitas dari KB5093998 (dirilis 09 Juni 2026). Ringkasan berikut menguraikan masalah utama yang ditangani oleh pembaruan ini. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Boot Aman] Pembaruan ini mencakup data penargetan perangkat tambahan dengan kepercayaan tinggi, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Penyebaran sertifikat melalui pembaruan Windows berlanjut di seluruh PC yang didukung dan perangkat bisnis tidak terkelola dalam beberapa bulan mendatang.
  • [Aplikasi (Masalah umum)] Diperbaiki: Pembaruan ini mengatasi masalah yang memengaruhi aplikasi pihak ketiga tertentu yang menggunakan OLE Automation untuk berinteraksi dengan Microsoft Office. Setelah menginstal pembaruan keamanan (KB5093998) Juni 2026, aplikasi ini mungkin gagal meluncurkan Office atau membuka dokumen.
  • [Aset Pengaturan Negara dan Operator (COSA)] Pembaruan ini memperbarui profil untuk operator seluler tertentu.
  • [File Explorer (masalah umum)] Diperbaiki: Masalah pintasan OneDrive di File Explorer berhenti berfungsi saat File Explorer dijalankan dengan mode administratif. Masalah ini mungkin terjadi setelah menginstal pembaruan keamanan (KB5093998) Juni 2026.
  • [Masukan] Pembaruan ini mengubah perilaku pembatalan pendaftaran dan pembersihan hotkey. Dalam kasus yang jarang terjadi, beberapa pengalaman Windows bawaan yang bergantung pada perilaku siklus hidup hotkey sebelumnya mungkin berhenti merespons pintasan keyboard tertentu untuk sementara. Masalah ini biasanya dapat diatasi dengan memulai ulang aplikasi yang terpengaruh. Jika masalah tidak teratasi, laporkan melalui Hub Tanggapan.
  • [Jaringan] Pembaruan ini memperkenalkan perubahan pengerasan keamanan yang memberlakukan persyaratan pendaftaran transportasi TDI. Akibatnya, aplikasi yang menggunakan soket melalui transportasi TDI pihak ketiga yang tidak terdaftar mungkin berhenti berfungsi setelah menginstal pembaruan ini. Transportasi TDI terdaftar tidak terpengaruh. Untuk informasi selengkapnya, lihat Transportasi TDI pihak ketiga mungkin berhenti berfungsi setelah menginstal pembaruan keamanan Windows yang dirilis pada atau setelah 14 Juli 2026.
  • [Keranjang Sampah (masalah umum)] Diperbaiki: Pembaruan ini mengatasi masalah di mana dialog konfirmasi mungkin menampilkan nama file Keranjang Sampah internal, bukan nama file asli saat menghapus file secara permanen. Masalah ini mungkin terjadi setelah menginstal pembaruan keamanan (KB5093998) Juni 2026.
  • [Keamanan] Pembaruan ini memutakhirkan alat curl di Windows ke versi 8.21.0 dan menyertakan peningkatan keamanan yang membantu melindungi perangkat Anda.
  • [Keamanan Desktop Jauh (RDP)] Dukungan untuk sidik jari sertifikat SHA-2 telah ditambahkan untuk penerbit RDP tepercaya, dengan dukungan SHA-1 dipertahankan hanya untuk kompatibilitas mundur dan direncanakan untuk penghapusan di masa mendatang. Panduan baru tersedia untuk mengelola keamanan file RDP melalui Kebijakan Grup untuk membantu organisasi mengurangi risiko pengelabuan dengan mengontrol file .rdp mana yang dapat dibuka pengguna. Kami menyarankan administrator TI melakukan migrasi ke sidik jari SHA-256 atau algoritme yang lebih kuat sesegera mungkin untuk menghindari gangguan.

Jika Anda telah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Pembaruan Keamanan Juli 2026.

Windows 11 pembaruan tumpukan pelayanan (KB5104023) - 22621.7373

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.

Masalah umum dalam pembaruan ini

Microsoft saat ini tidak mengetahui adanya masalah dengan pembaruan ini.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan.

Penggunaan

Jika Anda menyebarkan pembaruan dinamis seperti pembaruan ini ke gambar Windows yang sudah ada, pastikan file boot.stl disertakan sebagai bagian dari media penginstalan. Kegagalan untuk menyertakan file dapat menghalangi perangkat untuk berhasil memulai dari media penginstalan dan dapat mengakibatkan kode 0xc0430001kesalahan.

Catatan

File boot.stl digunakan selama validasi Boot Aman dan harus cocok dengan versi Windows dan arsitektur gambar yang Anda perbarui.

Untuk memastikan file boot.stl disertakan sebagai bagian dari media penginstalan, lakukan salah satu hal berikut:

  • Gunakan skrip Perbarui WinPE untuk memperbarui gambar Windows yang sudah ada. (Disarankan)
  • Salin file boot.stl secara manual dari folder Windows\Boot\EFI perangkat ke folder yang sesuai di media penginstalan sebelum menyebarkan pembaruan.

Untuk informasi tentang cara menerapkan paket Pembaruan Dinamis ke gambar Windows yang sudah ada, lihat Memperbarui media penginstalan Windows dengan Pembaruan Dinamis.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Disertakan Pembaruan ini diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5099414 pembaruan kumulatif.   

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5104023) - versi 22621.7373. 

Kesehatan rilis Windows

Microsoft Store untuk Bisnis dan Pendidikan dengan Configuration Manager

Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store