Untuk informasi tentang terminologi pembaruan Windows, lihat jenis pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk menemukan gambaran umum Windows Server 2025, lihat halaman riwayat pembaruannya.
Pastikan untuk mengikuti @WindowsUpdate untuk mengetahui kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 1 Juni 2026 | Mengoreksi string pembaruan .msu x64 pada tab Katalog untuk KB5055523 (pembaruan ini) |
| 30 September 2025 | Pembaruan: Perbaikan disertakan dalam pembaruan keamanan (KB5055523) April 2025. [Pertunjukan] Diperbaiki: Setelah menginstal pembaruan keamanan Windows (KB5051987), yang dirilis pada 11 Februari 2025, dan pembaruan yang lebih baru, pada perangkat Windows Server 2025, layanan SQL Server Launchpad mungkin tidak dapat dimulai jika SQL Server Layanan Pembelajaran Mesin diinstal. |
| 9 Mei 2025 | Pembaruan: Perbaikan disertakan dalam pembaruan keamanan (KB5055523) April 2025. [Autentikasi Kerberos] Perubahan perilaku: Menambahkan perlindungan untuk kerentanan yang terjadi ketika otoritas sertifikat adalah bagian dari penyimpanan akar Windows tetapi bukan penyimpanan NTAuth. Perubahan yang diaktifkan secara default ini dapat menyebabkan ID Peristiwa: 45 kejadian dicatat di pengontrol domain. Untuk informasi selengkapnya, lihat KB5057784 dan CVE-2025-26647. |
Penyempurnaan
Pembaruan keamanan ini mencakup peningkatan kualitas. Ringkasan berikut menguraikan masalah utama yang diatasi oleh pembaruan KB setelah Anda menginstalnya. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
[IFilters ] Baru! Windows Search menjalankan IFilters dalam Kontainer Aplikasi dengan Hak Istimewa Kurang (LPAC). LPAC seperti kontainer aplikasi, tetapi meminimalkan izin secara default. Proses yang berjalan di LPAC hanya mengakses sumber daya yang diperlukan dan tidak memiliki akses ke komponen dan data sistem yang sensitif. Ini mengurangi kerusakan akibat proses yang disusupi.
[Editor Metode Input (IME)] Baru! Setelah Anda menginstal pembaruan ini, toolbar IME akan bersembunyi saat aplikasi berada dalam mode layar penuh. Hal ini hanya terjadi jika toolbar IME aktif, dan Anda mengetik karakter Tionghoa atau Jepang,
[Narator]Baru! Mode pemindaian Narator kini menyertakan fungsi baru. Lewati pranala sebelumnya (N) memungkinkan Anda menavigasi langsung ke teks setelah tautan, berguna untuk email, artikel, atau halaman wiki yang panjang. Lompat ke daftar (L): mengakses daftar dengan cepat di halaman web atau dokumen. Untuk menggunakan fitur ini, aktifkan Narator (tombol + logo WindowsCtrl + Enter), lalu aktifkan mode pindai dengan Caps lock + Spacebar. Mode pemindaian biasanya aktif secara default di sebagian besar halaman web.
[Manajer Tugas]
- Baru! Dialog Putuskan Sambungan dan Keluar kini mendukung mode gelap dan penskalaan teks.
- Baru! Bagian Performa kini memperlihatkan tipe untuk setiap disk.
- Diperbaiki: Saat Anda memilih Sembunyikan taskbar secara otomatis, kotak pencarian muncul sebagai ikon, bukan kotak pencarian.
- Diperbaiki: Halaman Pengguna mungkin menyebabkan Manajer Tugas berhenti merespons saat Anda menggunakan keyboard.
[Autentikasi] Pembaruan ini mengatasi masalah yang memengaruhi rotasi kata sandi mesin di jalur sertifikat Identity Update Manager/Kriptografi Kunci Publik untuk Autentikasi Awal (PKNIT). Masalah ini terjadi khususnya saat Kerberos digunakan dan Credential Guard diaktifkan, yang berpotensi menyebabkan masalah autentikasi pengguna. Fitur Akun Mesin di Credential Guard, yang bergantung pada rotasi kata sandi melalui Kerberos, juga telah dinonaktifkan, hingga perbaikan permanen tersedia.
[Waktu Musim Panas (DST)] Pembaruan untuk wilayah Aysen di Chili untuk mendukung perintah perubahan DST pemerintah pada tahun 2025. Untuk informasi selengkapnya tentang perubahan DST, lihat Blog Waktu Pergeseran Siang Hari & Zona Waktu.
[Pelayanan dan Manajemen Gambar Penyebaran (DISM)] Diperbaiki: Tugas StartComponentCleanup tidak berfungsi dengan baik. Itu berhenti pada 71% dan menunjukkan kesalahan 6842.
[File JPG] Diperbaiki: Anda tidak dapat menggunakan API untuk menemukan informasi rotasi.
[Pertunjukan] Diperbaiki: Setelah menginstal pembaruan keamanan Windows (KB5051987), yang dirilis pada 11 Februari 2025, dan pembaruan yang lebih baru, pada perangkat Windows Server 2025, layanan SQL Server Launchpad mungkin tidak dapat dimulai jika SQL Server Layanan Pembelajaran Mesin diinstal.
[PowerShell] Diperbaiki: Perintah Get-WindowsCapability terkadang berhenti merespons. Lalu Anda harus menghidupkan ulang PC.
[Desktop Jauh] Diperbaiki: Pembaruan ini mengatasi masalah di mana sesi Desktop Jauh berhenti merespons tak lama setelah koneksi. Dengan masalah ini, input mouse dan keyboard menjadi tidak responsif dalam sesi, sehingga Anda harus memutuskan sambungan dan menyambungkan kembali.
[Subsistem Windows untuk Linux (WSL)] Diperbaiki: Berhenti berfungsi dan tidak dapat dimulai.
[Windows Update] Diperbaiki: Saat menginstal pembaruan, Anda mungkin mendapatkan 0x800f0905 kesalahan.
[Salinan Windows] Diperbaiki: Pembaruan ini mengatasi kebocoran memori yang mungkin terjadi selama operasi penyalinan Windows.
[Keamanan OS] Setelah menginstal pembaruan ini atau pembaruan Windows yang lebih baru, folder %systemdrive%\inetpub baru akan dibuat di perangkat Anda. Folder ini tidak boleh dihapus terlepas dari apakah Layanan Informasi Internet (IIS) diaktifkan di perangkat target. Perilaku ini merupakan bagian dari perubahan yang meningkatkan perlindungan dan tidak memerlukan tindakan apa pun dari admin TI dan pengguna akhir. Untuk informasi selengkapnya, lihat CVE-2025-21204.
[Autentikasi Kerberos] Perubahan perilaku: Menambahkan perlindungan untuk kerentanan yang terjadi ketika otoritas sertifikat adalah bagian dari penyimpanan akar Windows tetapi bukan penyimpanan NTAuth. Perubahan yang diaktifkan secara default ini dapat menyebabkan ID Peristiwa: 45 kejadian dicatat di pengontrol domain. Untuk informasi selengkapnya, lihat KB5057784 dan CVE-2025-26647.
[Windows Hello] Setelah menginstal pembaruan Windows ini atau pembaruan Windows yang lebih baru, untuk keamanan yang ditingkatkan, pengenalan wajah Windows Hello memerlukan kamera warna untuk melihat wajah yang terlihat saat masuk. Untuk informasi selengkapnya, lihat CVE-2025-26644.
Jika Anda menginstal pembaruan sebelumnya, perangkat Anda hanya mengunduh dan menginstal pembaruan baru yang ada dalam paket ini.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan April 2025.
Windows Server 2025 pembaruan tumpukan pelayanan (KB5058538) - 26100.3764
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.
Masalah umum dalam pembaruan ini
Citrix
Gejala
Perangkat yang menginstal komponen Citrix tertentu mungkin tidak dapat menyelesaikan penginstalan pembaruan keamanan Windows Januari 2025. Masalah ini diamati pada perangkat dengan Agen Perekam Sesi Citrix (SRA) versi 2411. Versi 2411 dari aplikasi ini dirilis di Desember 2024.
Perangkat yang terpengaruh mungkin pada awalnya mengunduh dan menerapkan pembaruan keamanan Windows Januari 2025 dengan benar, seperti melalui halaman Windows Update di Pengaturan. Namun, saat memulai ulang perangkat untuk menyelesaikan penginstalan pembaruan, pesan kesalahan dengan teks yang mirip dengan "Sesuatu tidak berjalan sesuai rencana. Tidak perlu khawatir – membatalkan perubahan" akan muncul. Perangkat kemudian akan kembali ke pembaruan Windows yang sebelumnya ada di perangkat.
Masalah ini mungkin memengaruhi jumlah organisasi terbatas karena versi 2411 aplikasi SRA adalah versi baru. Pengguna rumahan diperkirakan tidak terpengaruh oleh masalah ini.
Solusi
Masalah ini telah diatasi dalam Agen Perekaman Sesi Citrix versi 2503, yang dirilis tanggal 28 April 2025, dan versi yang lebih baru.
Untuk detailnya, lihat dokumentasi yang disediakan oleh Citrix di "Pembaruan Keamanan Bulan Januari Microsoft Gagal/Kembali pada komputer dengan Agen Perekaman Sesi 2411".
Desktop jarak jauh
Gejala
Setelah menginstal Pembaruan keamanan Februari 2025 (KB5051987), yang dirilis pada 11 Februari 2025, dan pembaruan yang lebih baru, di perangkat Windows Server 2025, Anda mungkin mengalami sesi Desktop Jauh yang berhenti berfungsi segera setelah koneksi. Jika masalah ini terjadi, input mouse dan keyboard menjadi tidak responsif dalam sesi, sehingga pengguna harus memutuskan sambungan dan menyambungkan kembali
Solusi
Resolusi untuk masalah ini akan tersedia di pembaruan Windows mendatang untuk Windows Server 2025.
Windows Hello
Gejala
Catatan
Jika Anda tidak dapat masuk menggunakan pengenalan wajah Windows Hello dalam cahaya redup atau dengan lensa kamera tertutup setelah menginstal pembaruan ini, ini adalah perubahan desain untuk meningkatkan keamanan, dan tidak terkait dengan masalah umum yang tercantum di bawah ini. Lihat bagian Penyempurnaan untuk detailnya.
Masalah berikut hanya memengaruhi perangkat jika fitur System Guard Secure Launch atau Dynamic Root of Trust for Measurement (DRTM) diaktifkan setelah menginstal pembaruan ini. Perangkat dengan Peluncuran Aman atau DRTM yang diaktifkan sebelum pembaruan ini, atau perangkat dengan fitur ini dinonaktifkan, tidak terpengaruh oleh masalah ini.
Kami menyadari masalah yang memengaruhi masalah Windows Hello pada perangkat dengan fitur keamanan tertentu yang diaktifkan. Setelah menginstal pembaruan ini dan melakukan tombol tekan mengatur ulang atau mengatur ulang PC ini dari Pengaturan>PemulihanSistem> dan memilih Pertahankan Files danPenginstalan Lokal, beberapa pengguna mungkin tidak dapat masuk ke layanan Windows mereka menggunakan pengenalan wajah atau PIN Windows Hello. Pengguna mungkin melihat Pesan Windows Hello yang mengatakan "Sesuatu terjadi dan PIN Anda tidak tersedia. Klik untuk menyiapkan PIN Anda lagi" atau "Maaf, ada yang salah dengan penyiapan wajah".
Solusi
Masalah ini diatasi di KB5058411.
Replikasi Direktori Aktif
Gejala
Pengontrol domain Direktori Aktif (DC) yang berjalan di Windows Server 2025 dan juga menjalankan peran Operasi Master Tunggal Fleksibel (FSMO) master skema, akan memungkinkan entri duplikat dalam atribut objek skema. Atribut yang umum terpengaruh meliputi ,, dengan nilai seperti msExchBaseClass, msExchContainer, dan msExchVirtualDirectoryFlags. mayContain possSuperiorsauxiliaryClass
Jika hal ini terjadi, replikasi Direktori Aktif gagal dengan kesalahan ketidakcocokan skema, seperti kesalahan 8418: Operasi replikasi gagal karena ketidakcocokan skema antara server yang terlibat.
Masalah ini dapat diamati saat menjalankan forestprep penyiapan Server Exchange dan peran master skema untuk Direktori Aktif menjalankan Windows Server 2025. Hal ini merusak replikasi di seluruh lingkungan perusahaan Direktori Aktif karena skema di seluruh pengontrol domain sekarang tidak konsisten.
Catatan
Masalah ini tampaknya telah ada sejak rilis awal Windows Server 2025, tetapi pembaruan kumulatif Server Exchange terbaru (untuk Server Exchange SE) telah mengeksposnya.
Solusi
Masalah ini ditangani KB5068861.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Pembaruan ini diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin melepas LCU
- Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5055523 pembaruan kumulatif.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5058538) - versi 26100.3764.