12 Agustus 2025—KB5063950 (Rollup Bulanan)

Berlaku Untuk
Windows Server 2012 R2 ESU

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Pemberitahuan untuk perangkat Azure Arc yang diaktifkan

Penginstalan Pembaruan Keamanan Diperpanjang (ESU, Extended Security Update) ini mungkin gagal ketika Anda mencoba menginstalnya di perangkat Azure berkemampuan Busur yang menjalankan Windows Server 2012 R2. Untuk penginstalan yang berhasil, pastikan semua Subset titik akhir untuk ESU hanya terpenuhi seperti yang dijelaskan dalam persyaratan jaringan agen Komputer Tersambung.

Informasi akhir dukungan

Catatan

  • Dukungan untuk Windows Server 2012 R2 akan berakhir pada Oktober 2026
  • Windows Server 2012 R2 mencapai akhir dukungan (EOS) pada 10 Oktober 2023.
  • Updates Keamanan Diperpanjang (ESUs, Extended Security Updates) tersedia untuk dibeli dan akan berlanjut selama tiga tahun, diperpanjang setiap tahun, hingga tanggal akhir pada 13 Oktober 2026. Untuk informasi tentang prosedur untuk terus menerima pembaruan keamanan, lihat KB5031043.
  • Kami menyarankan agar Anda memutakhirkan ke versi Windows Server yang lebih baru. Untuk informasi selengkapnya, lihat Gambaran umum pemutakhiran Windows Server.
Mengubah log
Ubah tanggal Ubah deskripsi
9 September 2025
  • Menambahkan perintah "Kontrol Akun Pengguna (UAC) yang tidak diharapkan ketika melakukan operasi perbaikan MSI" yang diketahui masalah dan resolusi untuk bagian "Masalah umum dalam pembaruan ini".

Ringkasan

Pelajari selengkapnya tentang pembaruan keamanan kumulatif ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.

Catatan

Untuk informasi tentang berbagai jenis pembaruan Windows, seperti penting, keamanan, driver, paket layanan, dan sebagainya, lihat Deskripsi terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft. Untuk menampilkan catatan dan pesan lain, lihat halaman beranda riwayat pembaruan Windows 8.1 dan Windows Server 2012 R2.

Pembaruan keamanan ini mencakup perbaikan dan penyempurnaan kualitas yang merupakan bagian dari pembaruan berikut:

Berikut ini adalah ringkasan masalah yang ditangani pembaruan ini. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.

  • [OS Windows Internal] Penyempurnaan keamanan lainnya dilakukan pada fungsionalitas windows OS internal. Tidak ada masalah tambahan yang didokumentasikan untuk rilis ini.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Penyebaran | Panduan Pembaruan Keamanan dan Updates Keamanan Agustus 2025.

Masalah umum dalam pembaruan ini

Perintah Kontrol Akun Pengguna (UAC) yang tidak diharapkan saat melakukan operasi perbaikan MSI

Gejala

Peningkatan keamanan disertakan dalam penambal keamanan Windows Agustus 2025 dan pembaruan selanjutnya untuk menegakkan persyaratan bahwa Kontrol Akun Pengguna (UAC) meminta kredensial administrator saat melakukan perbaikan Pemasang Windows (MSI) dan operasi terkait. Peningkatan ini mengatasi kerentanan keamanan CVE-2025-50173.

Setelah menginstal pembaruan, pengguna standar mungkin melihat perintah Kontrol Akun Pengguna (UAC) dalam beberapa skenario.

  • Menjalankan perintah perbaikan MSI (seperti msiexec /fu).
  • Membuka aplikasi Autodesk, termasuk beberapa versi AutoCAD, Civil 3D dan Inventor CAM, atau saat menginstal file MSI setelah pengguna masuk ke aplikasi untuk pertama kalinya.
  • Menginstal aplikasi yang dikonfigurasi per pengguna.
  • Menjalankan Pemasang Windows selama Penyiapan Aktif.
  • Menyebarkan paket melalui Configuration Manager Manajer (ConfigMgr) yang mengandalkan konfigurasi "iklan" khusus pengguna.
  • Mengaktifkan Desktop Aman.

Jika pengguna non-admin menjalankan aplikasi yang memulai operasi perbaikan MSI tanpa menampilkan UI, operasi tersebut akan gagal dengan pesan kesalahan. Misalnya, menginstal dan menjalankan Office Professional Plus 2010 sebagai pengguna standar akan gagal dengan Kesalahan 1730 selama proses konfigurasi.

Resolusi

Masalah ini diatasi oleh pembaruan Windows yang dirilis pada dan setelah 9 September 2025 (KB5065507). Kami menyarankan Agar Anda menginstal pembaruan terbaru untuk perangkat karena pembaruan tersebut berisi penyempurnaan dan penyelesaian masalah penting, termasuk yang ini.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Untuk menginstal rollup bulanan Windows Server 2012 R2 yang dirilis pada atau setelah 14 Januari 2025, Anda harus menginstal Pembaruan Tumpukan Pelayanan (SSU, Servicing Stack Update) terbaru terlebih dahulu. Jika perangkat atau gambar offline Anda tidak memiliki SSU terbaru yang terinstal, Anda tidak dapat menginstal pembaruan ini.

Peringatan

Hingga Anda menginstal SSU terbaru, pembaruan ini tidak akan ditawarkan ke perangkat Anda. Untuk mengurangi risiko keamanan Anda, instal SSU terbaru sesegera mungkin.

  • Jika Anda menggunakan Windows Update, SSU terbaru (KB5058529) akan ditawarkan kepada Anda secara otomatis. Setelah SSU terbaru diinstal, Anda akan dapat menginstal pembaruan ini.
  • Jika menggunakan Katalog Pembaruan, Anda harus mengunduh dan menginstal SSU terbaru (KB5058529). Setelah SSU terbaru diinstal, Anda akan dapat menginstal pembaruan ini.
  • Jika Merupakan administrator Layanan Pembaruan Windows Server (WSUS), Anda harus menyetujui KB5058529 SSU dan pembaruan ini KB5063950.

Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Paket bahasa

Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Mempelajari tentang menambahkan paket bahasa ke Windows.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis berikut ini.


Tersedia Langkah berikutnya
Tersedia Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Informasi file

Daftar file yang disertakan dalam pembaruan ini disediakan dalam file CSV (Dibatasi koma) (*.csv). File dapat dibuka di editor teks seperti Notepad atau di Microsoft Excel.

Ikon Unduh Unduh informasi file untuk pembaruan kumulatif KB5063950 sekarang.