Catatan
- Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum tentang Windows Server 2022, lihat halaman riwayat pembaruannya.
- Catatan Ikuti @WindowsUpdate untuk mencari tahu kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.
Perbaikan
Pembaruan keamanan ini mencakup penyempurnaan kualitas. Di bawah ini adalah ringkasan masalah utama yang ditangani pembaruan ini ketika Anda menginstal KB ini. Jika ada fitur baru, fitur ini juga mencantumkannya. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.
- [Manajer Tugas] Diperbaiki: Angka indeks CPU mungkin salah saat Anda mengatur afinitas proses. Ini terjadi pada server yang memiliki dua atau lebih node akses memori non-seragam (NUMA).
- [GB18030-2022] Pembaruan ini menambahkan dukungan untuk amandemen ini.
- [Memori bocor] Diperbaiki: Kebocoran terjadi ketika ide input prediktif ditampilkan.
- [Pengandaian Kesehatan Perangkat] Diperbaiki: Saat Anda memutakhirkan dari Server Windows 2016, item penting tidak ada di sana. Karena ini, layanan gagal.
- [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Pembaruan ini menambah daftar driver yang berisiko terhadap serangan Bring Your Own Vulnerable Driver (BYOVD).
- [Enumerasi direktori] Diperbaiki: Ini mungkin gagal jika direktori memiliki link simbolik yang memiliki nama target panjang.
- [Bind Filter Driver] Diperbaiki: Sistem Anda mungkin berhenti merespons ketika mengakses tautan simbolik.
- [Konverter Digital/Analog (DAC) (masalah umum)] Diperbaiki: Anda mungkin mengalami masalah dengan perangkat audio USB. Hal ini lebih mungkin terjadi ketika Anda menggunakan driver audio DAC berdasarkan USB 1.0. Perangkat audio USB mungkin berhenti berfungsi, yang menghentikan pemutaran.
- [KAMERA USB] Diperbaiki: Perangkat Anda tidak mengenali kamera aktif. Masalah ini terjadi setelah Anda menginstal pembaruan keamanan Januari 2025.
- [Driver perangkat audio USB] Diperbaiki: Pesan kesalahan kode 10, "Perangkat ini tidak dapat dimulai" muncul. Hal ini terjadi saat Anda tersambung ke perangkat manajemen audio eksternal tertentu.
Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat Panduan Pembaruan Keamanan dan Updates Keamanan Februari 2025.
Windows Server 2022 pelayanan tumpukan pembaruan (KB5050117) - 20348.3081
Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.
Masalah umum dalam pembaruan ini
Buka layanan Secure Shell
Setelah penginstalan pembaruan keamanan Oktober 2024, beberapa pelanggan melaporkan bahwa layanan OpenSSH (Open Secure Shell) gagal dimulai sehingga mencegah koneksi SSH. Layanan gagal tanpa pengelogan mendetail, dan intervensi manual diperlukan untuk menjalankan proses sshd.exe.
Masalah ini memengaruhi pelanggan perusahaan, IoT, dan pendidikan, dengan sejumlah kecil perangkat yang terpengaruh. Microsoft sedang menyelidiki apakah pelanggan konsumen yang menggunakan Windows edisi Home atau Pro juga terpengaruh.
Citrix
Perangkat yang menginstal komponen Citrix tertentu mungkin tidak dapat menyelesaikan penginstalan pembaruan keamanan Windows Januari 2025. Masalah ini diamati pada perangkat dengan Agen Perekam Sesi Citrix (SRA) versi 2411. Versi 2411 dari aplikasi ini dirilis di Desember 2024.
Perangkat yang terpengaruh mungkin pada awalnya mengunduh dan menerapkan pembaruan keamanan Windows Januari 2025 dengan benar, seperti melalui halaman Windows Update di Pengaturan. Namun, saat memulai ulang perangkat untuk menyelesaikan penginstalan pembaruan, pesan kesalahan dengan teks yang mirip dengan "Sesuatu tidak berjalan sesuai rencana. Tidak perlu khawatir – membatalkan perubahan" akan muncul. Perangkat kemudian akan kembali ke pembaruan Windows yang sebelumnya ada di perangkat.
Masalah ini mungkin memengaruhi jumlah organisasi terbatas karena versi 2411 aplikasi SRA adalah versi baru. Pengguna rumahan diperkirakan tidak terpengaruh oleh masalah ini.
Layanan System Guard Runtime Monitor Broker
Pemantau Peristiwa Windows mungkin akan menampilkan kesalahan yang terkait dengan SgrmBroker.exe, pada perangkat yang telah menginstal pembaruan Windows yang dirilis pada 14 Januari 2025 atau yang lebih baru. Kesalahan ini dapat ditemukan di bawah Sistem Log > Windows sebagai Kejadian 7023, dengan teks yang mirip dengan 'Layanan System Guard Runtime Monitor Broker diakhiri dengan kesalahan berikut: %%3489660935'.
Kesalahan ini hanya dapat diamati jika Pemantau Peristiwa Windows dipantau dengan cermat. Jika tidak, diam dan tidak muncul sebagai kotak dialog atau pemberitahuan.
SgrmBroker.exe merujuk pada Layanan System Guard Runtime Monitor Broker. Layanan ini awalnya dibuat untuk Microsoft Defender, tetapi belum menjadi bagian dari operasinya dalam waktu yang sangat lama. Meskipun pembaruan Windows yang dirilis 14 Januari 2025 berkonflik dengan inisialisasi layanan ini, tidak ada dampak terhadap performa atau fungsionalitas yang harus diamati. Tidak ada perubahan pada tingkat keamanan perangkat yang timbul dari masalah ini. Layanan ini telah dinonaktifkan di versi Windows lain yang didukung, dan SgrmBroker.exe saat ini tidak memiliki tujuan.
Catatan: Tidak perlu memulai layanan ini secara manual atau mengonfigurasinya dengan cara apa pun (melakukannya mungkin akan memicu kesalahan secara tidak perlu). Pembaruan Windows mendatang akan menyesuaikan komponen yang digunakan oleh layanan ini dan SgrmBroker.exe. Untuk alasan ini, jangan mencoba menghapus instalan atau menghapus layanan ini atau komponennya secara manual.
Cara mendapatkan pembaruan ini
Sebelum Anda menginstal pembaruan ini
Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.
Prasyarat untuk pelayanan gambar OS offline:
Pastikan gambar Anda menyertakan KB5030216 (09/12/2023) atau LCU yang lebih baru. Jika belum, instal di media luring sebelum Anda menginstal pembaruan terkini. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
| Tersedia | Langkah Berikutnya |
|---|---|
| Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin menghapus LCU
- Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.
Informasi File
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5051979.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5050117) - versi 20348.3081.