Untuk informasi tentang terminologi pembaruan Windows, lihat jenis pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk menemukan gambaran umum Windows Server 2022, lihat halaman riwayat pembaruannya.
Pastikan untuk mengikuti @WindowsUpdate untuk mengetahui kapan konten baru diterbitkan ke dasbor kesehatan rilis Windows.
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 9 Mei 2025 |
|
Penyempurnaan
Pembaruan keamanan ini mencakup peningkatan kualitas. Ringkasan berikut menguraikan masalah utama yang diatasi oleh pembaruan KB setelah Anda menginstalnya. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
- [Waktu Musim Panas (DST)] Pembaruan untuk wilayah Aysen di Chili untuk mendukung perintah perubahan DST pemerintah pada tahun 2025. Untuk informasi selengkapnya tentang perubahan DST, lihat Blog Waktu Pergeseran Siang Hari & Zona Waktu.
- [Keamanan OS] Setelah menginstal pembaruan ini atau pembaruan Windows yang lebih baru, folder %systemdrive%\inetpub baru akan dibuat di perangkat Anda. Folder ini tidak boleh dihapus terlepas dari apakah Layanan Informasi Internet (IIS) diaktifkan di perangkat target. Perilaku ini merupakan bagian dari perubahan yang meningkatkan perlindungan dan tidak memerlukan tindakan apa pun dari admin TI dan pengguna akhir. Untuk informasi selengkapnya, lihat CVE-2025-21204.
- [Autentikasi Kerberos] Perubahan perilaku: Menambahkan perlindungan untuk kerentanan yang terjadi ketika otoritas sertifikat adalah bagian dari penyimpanan akar Windows tetapi bukan penyimpanan NTAuth. Perubahan yang diaktifkan secara default ini dapat menyebabkan ID Peristiwa: 45 kejadian dicatat di pengontrol domain. Untuk informasi selengkapnya, lihat KB5057784 dan CVE-2025-26647.
Jika Anda menginstal pembaruan sebelumnya, perangkat Anda hanya mengunduh dan menginstal pembaruan baru yang ada dalam paket ini.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan April 2025.
Windows Server 2022 pembaruan tumpukan pelayanan (KB5055668) - 20348.3440
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.
Masalah umum dalam pembaruan ini
Citrix
Perangkat yang menginstal komponen Citrix tertentu mungkin tidak dapat menyelesaikan penginstalan pembaruan keamanan Windows Januari 2025. Masalah ini diamati pada perangkat dengan Agen Perekam Sesi Citrix (SRA) versi 2411. Versi 2411 dari aplikasi ini dirilis di Desember 2024.
Perangkat yang terpengaruh mungkin pada awalnya mengunduh dan menerapkan pembaruan keamanan Windows Januari 2025 dengan benar, seperti melalui halaman Windows Update di Pengaturan. Namun, saat memulai ulang perangkat untuk menyelesaikan penginstalan pembaruan, pesan kesalahan dengan teks yang mirip dengan "Sesuatu tidak berjalan sesuai rencana. Tidak perlu khawatir – membatalkan perubahan" akan muncul. Perangkat kemudian akan kembali ke pembaruan Windows yang sebelumnya ada di perangkat.
Masalah ini mungkin memengaruhi jumlah organisasi terbatas karena versi 2411 aplikasi SRA adalah versi baru. Pengguna rumahan diperkirakan tidak terpengaruh oleh masalah ini.
Layanan System Guard Runtime Monitor Broker
Pemantau Peristiwa Windows mungkin akan menampilkan kesalahan yang terkait dengan SgrmBroker.exe, pada perangkat yang telah menginstal pembaruan Windows yang dirilis pada 14 Januari 2025 atau yang lebih baru. Kesalahan ini dapat ditemukan di bawah Sistem Log > Windows sebagai Kejadian 7023, dengan teks yang mirip dengan 'Layanan System Guard Runtime Monitor Broker dihentikan dengan kesalahan berikut: %%3489660935'.
Kesalahan ini hanya dapat diamati jika Pemantau Peristiwa Windows dipantau dengan cermat. Jika tidak, diam dan tidak muncul sebagai kotak dialog atau pemberitahuan.
SgrmBroker.exe merujuk pada Layanan System Guard Runtime Monitor Broker. Layanan ini awalnya dibuat untuk Microsoft Defender, tetapi belum menjadi bagian dari operasinya dalam waktu yang sangat lama. Meskipun pembaruan Windows yang dirilis 14 Januari 2025 berkonflik dengan inisialisasi layanan ini, tidak ada dampak terhadap performa atau fungsionalitas yang harus diamati. Tidak ada perubahan pada tingkat keamanan perangkat yang timbul dari masalah ini. Layanan ini telah dinonaktifkan di versi Windows lain yang didukung, dan SgrmBroker.exe saat ini tidak memiliki tujuan.
Catatan: Tidak perlu memulai layanan ini secara manual atau mengonfigurasinya dengan cara apa pun (melakukannya mungkin akan memicu kesalahan secara tidak perlu). Pembaruan Windows mendatang akan menyesuaikan komponen yang digunakan oleh layanan ini dan SgrmBroker.exe. Untuk alasan ini, jangan mencoba menghapus instalan atau menghapus layanan ini atau komponennya secara manual.
Kebijakan Grup Direktori Aktif: Peristiwa dalam kebijakan lokal
Peristiwa Masuk/Keluar Audit dalam kebijakan lokal Kebijakan Grup Direktori Aktif mungkin tidak ditampilkan sebagai diaktifkan di perangkat meskipun diaktifkan dan berfungsi seperti yang diharapkan. Hal ini dapat diamati di Editor Kebijakan Grup Lokal atau Kebijakan Keamanan Lokal, di mana kebijakan audit lokal menampilkan kebijakan "Peristiwa masuk audit" dengan Pengaturan Keamanan "Tanpa audit".
Masalah ini mungkin hanya bermanifestasi sebagai inkonsistensi pelaporan. Ada kemungkinan bahwa peristiwa masuk sedang diaudit dengan benar di perangkat. Namun, kebijakan "Audit peristiwa masuk" akan mencerminkan bahwa hal ini tidak terjadi. Pengguna rumahan hampir tidak akan terpengaruh oleh masalah ini, karena audit masuk umumnya hanya diperlukan di lingkungan perusahaan.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Prasyarat untuk layanan gambar OS offline
Pastikan gambar Anda menyertakan KB5030216 (12/09/2023) atau LCU yang lebih baru. Jika belum, instal di media offline sebelum menginstal pembaruan terbaru. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Pembaruan ini diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin melepas LCU
- Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5055526.
Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5055668) - versi 20348.3440.