8 Juli 2025—KB5062597 (Rollup Bulanan)

Berlaku Untuk
Windows Server 2012 R2 ESU

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Pemberitahuan untuk perangkat Azure Arc yang diaktifkan

Penginstalan Pembaruan Keamanan Diperpanjang (ESU, Extended Security Update) ini mungkin gagal ketika Anda mencoba menginstalnya di perangkat Azure berkemampuan Busur yang menjalankan Windows Server 2012 R2. Untuk penginstalan yang berhasil, pastikan semua Subset titik akhir untuk ESU hanya terpenuhi seperti yang dijelaskan dalam persyaratan jaringan agen Komputer Tersambung.

Informasi akhir dukungan

Catatan

  • Dukungan untuk Windows Server 2012 R2 akan berakhir pada Oktober 2026
  • Windows Server 2012 R2 mencapai akhir dukungan (EOS) pada 10 Oktober 2023.
  • Updates Keamanan Diperpanjang (ESUs, Extended Security Updates) tersedia untuk dibeli dan akan berlanjut selama tiga tahun, diperpanjang setiap tahun, hingga tanggal akhir pada 13 Oktober 2026. Untuk informasi tentang prosedur untuk terus menerima pembaruan keamanan, lihat KB5031043.
  • Kami menyarankan agar Anda memutakhirkan ke versi Windows Server yang lebih baru. Untuk informasi selengkapnya, lihat Gambaran umum pemutakhiran Windows Server.

Ringkasan

Pelajari selengkapnya tentang pembaruan keamanan kumulatif ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.

Catatan

Untuk informasi tentang berbagai jenis pembaruan Windows, seperti penting, keamanan, driver, paket layanan, dan sebagainya, lihat Deskripsi terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft. Untuk menampilkan catatan dan pesan lain, lihat halaman beranda riwayat pembaruan Windows 8.1 dan Windows Server 2012 R2.

Perbaikan

Pembaruan keamanan ini mencakup perbaikan dan penyempurnaan kualitas yang merupakan bagian dari pembaruan berikut:

Berikut ini adalah ringkasan masalah yang ditangani pembaruan ini. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.

  • [Protokol Microsoft RPC Netlogon] Pembaruan ini menyertakan perubahan keamanan yang mengeras ke protokol Microsoft RPC Netlogon. Perubahan ini meningkatkan keamanan dengan memperketat pemeriksaan akses untuk sekumpulan permintaan panggilan prosedur jarak jauh (RPC). Setelah pembaruan ini diinstal, pengontrol domain Direktori Aktif tidak akan lagi mengizinkan klien anonim untuk memanggil beberapa permintaan RPC melalui server RPC Netlogon. Permintaan ini biasanya terkait dengan lokasi pengontrol domain. Perangkat lunak layanan cetak dan file tertentu dapat terpengaruh, termasuk Samba. Jika organisasi Anda menggunakan Samba, silakan lihat catatan rilis Samba.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Penyebaran | Panduan Pembaruan Keamanan dan Updates Keamanan Juli 2025.

Masalah umum dalam pembaruan ini

Kami saat ini tidak menyadari masalah apa pun dengan pembaruan ini. Untuk informasi terbaru tentang masalah yang diketahui untuk Windows Server 2012 R2, silakan masuk ke dasbor kesehatan rilis Windows.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Untuk menginstal rollup bulanan Windows Server 2012 R2 yang dirilis pada atau setelah 14 Januari 2025, Anda harus menginstal Pembaruan Tumpukan Pelayanan (SSU, Servicing Stack Update) terbaru terlebih dahulu. Jika perangkat atau gambar offline Anda tidak memiliki SSU terbaru yang terinstal, Anda tidak dapat menginstal pembaruan ini.

Peringatan

Hingga Anda menginstal SSU terbaru, pembaruan ini tidak akan ditawarkan ke perangkat Anda. Untuk mengurangi risiko keamanan Anda, instal SSU terbaru sesegera mungkin.

  • Jika Anda menggunakan Windows Update, SSU terbaru (KB5058529) akan ditawarkan kepada Anda secara otomatis. Setelah SSU terbaru diinstal, Anda akan dapat menginstal pembaruan ini.
  • Jika menggunakan Katalog Pembaruan, Anda harus mengunduh dan menginstal SSU terbaru (KB5058529). Setelah SSU terbaru diinstal, Anda akan dapat menginstal pembaruan ini.
  • Jika Merupakan administrator Layanan Pembaruan Windows Server (WSUS), Anda harus menyetujui KB5058529 SSU dan pembaruan ini KB5062597.

Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Paket bahasa

Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Mempelajari tentang menambahkan paket bahasa ke Windows.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis berikut ini.


Tersedia Langkah berikutnya
Tersedia Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Informasi file

Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (Dibatasi koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.

Ikon Unduh Unduh informasi file untuk pembaruan KB5062597 sekarang.