Pembaruan kumulatif untuk Windows 11, versi 26H1 (KB5101649) ini menyertakan perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Kunjungi dasbor kesehatan rilis Windows untuk status terbaru pada rilis ini.
Perbaikan
Pembaruan ini mencakup fitur baru dan penyempurnaan kualitas yang merupakan bagian dari pembaruan berikut ini:
Pembaruan ini membahas kerentanan keamanan yang didokumentasikan dalam panduan berikut:
Ringkasan berikut menguraikan penyempurnaan kualitas utama yang diatasi oleh pembaruan ini. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
- [Secure Boot] Pembaruan ini mencakup data penargetan perangkat kepercayaan tinggi tambahan, meningkatkan cakupan perangkat yang memenuhi syarat untuk menerima sertifikat Boot Aman baru secara otomatis. Penyebaran sertifikat melalui pembaruan Windows berlanjut di seluruh PC yang didukung dan perangkat bisnis yang tidak dikelola dalam beberapa bulan mendatang.
- [Aplikasi (Masalah umum)] Diperbaiki: Pembaruan ini mengatasi masalah yang memengaruhi aplikasi pihak ketiga tertentu yang menggunakan Otomatisasi OLE untuk berinteraksi dengan Microsoft Office. Setelah menginstal pembaruan keamanan Juni 2026 (KB5095091), aplikasi ini mungkin gagal meluncurkan Office atau membuka dokumen.
- [Input] Pembaruan ini mengubah perilaku hapus pendaftaran dan pembersihan hotkey. Dalam kasus yang jarang terjadi, beberapa pengalaman Windows bawaan yang mengandalkan perilaku siklus hidup hotkey sebelumnya mungkin berhenti merespons pintasan keyboard tertentu untuk sementara waktu. Masalah ini biasanya dapat diatasi dengan memulai ulang aplikasi yang terpengaruh. Jika masalah tidak teratasi, laporkan melalui Hub Tanggapan.
- [Manajemen] Dengan pembaruan ini, at.exe dan schedcli.dll tidak dapat lagi digunakan untuk mengelola "AT Time" atau server ATSvc. Microsoft menyarankan untuk menghentikan penggunaan ATServer, yang telah dinonaktifkan secara default sejak Windows Server 2012. Pengembang dan administrator sistem seharusnya mengharapkan AT.exe dan ATServer dihapus di Windows versi yang akan datang. Klien AT, at.exe digantikan oleh "schtasks.exe", perintah PowerShell ScheduledTasks, dan antarmuka ITaskSchedulerService.
- [Jaringan] Pembaruan ini memperkenalkan perubahan pengerasan keamanan yang memberlakukan persyaratan pendaftaran transportasi TDI. Akibatnya, aplikasi yang menggunakan soket melalui transportasi TDI pihak ketiga yang tidak terdaftar mungkin berhenti berfungsi setelah menginstal pembaruan ini. Transportasi TDI terdaftar tidak terpengaruh. Untuk informasi selengkapnya, lihat Transportasi TDI pihak ketiga mungkin berhenti berfungsi setelah menginstal pembaruan keamanan Windows yang dirilis pada atau setelah 14 Juli 2026.
- [Keranjang Sampah (masalah umum)] Diperbaiki: Pembaruan ini membahas skenario tambahan masalah ketika dialog konfirmasi mungkin menampilkan nama file Keranjang Sampah internal dan bukan nama file asli ketika menghapus file secara permanen. Masalah ini mungkin terjadi setelah menginstal pembaruan keamanan Juni 2026 (KB5095091).
- [Desktop Jauh (RDP) Security] Dukungan untuk sidik jari sertifikat SHA-2 telah ditambahkan untuk penerbit RDP tepercaya, dengan dukungan SHA-1 hanya dipertahankan untuk kompatibilitas mundur dan direncanakan untuk penghapusan di masa mendatang. Panduan baru tersedia untuk mengelola keamanan file RDP melalui Grup untuk membantu organisasi mengurangi risiko pengelabuan dengan mengontrol file .rdp mana yang dapat dibuka pengguna. Kami menyarankan administrator TI melakukan migrasi ke sidik jari SHA-256 atau algoritma yang lebih kuat sesegera mungkin untuk menghindari gangguan.
Jika Anda sudah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.
Pembaruan komponen
Komponen AI
Rilis ini memperbarui komponen AI berikut ke versi 1.2605.856.0: Pencarian Gambar, Ekstraksi Konten, Analisis Semantik, dan Model Pengaturan.
Untuk mempelajari selengkapnya, lihat Informasi rilis untuk komponen AI.
Pembaruan tumpukan pelayanan
Termasuk KB5121292 (Build 28000.2524), yang meningkatkan keandalan proses penginstalan pembaruan Windows. Untuk mempelajari selengkapnya tentang SSUs, lihat [Menyederhanakan penyebaran layanan tumpukan pembaruan di tempat](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).Masalah umum dalam pembaruan ini
Microsoft saat ini tidak menyadari masalah apa pun dengan pembaruan ini.
Cara mendapatkan pembaruan ini
Sebelum Anda menginstal pembaruan ini
Microsoft menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSUs, lihat Pembaruan tumpukan pelayanan.
Penggunaan
Jika Anda menyebarkan pembaruan dinamis seperti pembaruan ini ke gambar Windows yang sudah ada, pastikan file boot.stl disertakan sebagai bagian dari media penginstalan. Kegagalan untuk menyertakan file mungkin mencegah perangkat berhasil memulai dari media penginstalan dan dapat mengakibatkan kode 0xc0430001kesalahan .
Catatan
File boot.stl digunakan selama validasi Boot Aman dan harus sesuai dengan versi Windows dan arsitektur gambar yang Anda perbarui.
Untuk memastikan file boot.stl disertakan sebagai bagian dari media penginstalan, lakukan salah satu hal berikut:
- Gunakan skrip Update WinPE untuk memperbarui gambar Windows yang sudah ada. (Disarankan)
- Salin file boot.stl secara manual dari perangkat folder Windows\Boot\EFI ke folder terkait di media penginstalan Anda sebelum menyebarkan pembaruan.
Untuk informasi tentang cara menerapkan paket Pembaruan Dinamis ke gambar Windows yang sudah ada, lihat Memperbarui media penginstalan Windows dengan Pembaruan Dinamis.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
| Tersedia | Langkah Berikutnya | |
|---|---|---|
|
Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update. |
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5101649 pembaruan kumulatif.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (5121292) - versi 28000.2524.
Topik terkait
Dijelaskan pembaruan bulanan Windows
Deskripsi terminologi standar yang digunakan untuk pembaruan perangkat lunak Microsoft