8 Juli 2025—KB5062570 (Build OS 25398.1732)

Berlaku Untuk
Windows Server, version 23H2

Kedaluwarsa sertifikat Boot Aman Windows

Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.

Untuk mempelajari tentang terminologi pembaruan Windows, lihat halaman tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umumnya, lihat halaman riwayat pembaruan untuk Windows Server, versi 23H2.

Penyempurnaan

Pembaruan keamanan ini mencakup peningkatan yang merupakan bagian dari pembaruan KB5060118 (dirilis 10 Juni 2025) dan KB5063774 (dirilis 1 Juli 2025). Ringkasan berikut menguraikan masalah utama yang diatasi oleh pembaruan KB setelah Anda menginstalnya. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Server DNS] Diperbaiki: Pembaruan ini mengatasi masalah di mana transfer zona penuh tidak dapat diselesaikan dari Windows DNS Server ke Server DNS lain saat Mekanisme Ekstensi untuk DNS diaktifkan.
  • [Dukungan bahasa dan karakter] Diperbaiki: Masalah yang memengaruhi beberapa karakter Mandarin dan mengalami masalah kepatuhan terhadap GB18030. Karakter ini tidak ditampilkan dengan benar atau tidak diterima saat menggunakan Unicode yang diperluas. Solusi berbasis ICU modern kini mendukung persyaratan GB18030-2022 dengan benar.
  • [Pertunjukan] Diperbaiki: Pembaruan ini mengatasi masalah yang mencegah penghapusan sepenuhnya paket bahasa dan paket Fitur sesuai Permintaan yang tidak digunakan, yang sebelumnya menyebabkan penggunaan penyimpanan yang tidak diperlukan dan waktu penginstalan Windows Update yang lebih lama.
  • [Keamanan] Pembaruan ini memutakhirkan alat curl di Windows ke versi 8.13.0 untuk membantu melindungi dari potensi risiko keamanan, termasuk akses tidak sah ke data atau gangguan layanan.
  • [Protokol Microsoft RPC Netlogon] Pembaruan ini mencakup perubahan pengerasan keamanan pada protokol Microsoft RPC Netlogon. Perubahan ini meningkatkan keamanan dengan memperketat pemeriksaan akses untuk sekumpulan permintaan panggilan prosedur jarak jauh (RPC). Setelah pembaruan ini diinstal, pengontrol domain Direktori Aktif tidak akan lagi mengizinkan klien anonim untuk memanggil beberapa permintaan RPC melalui server RPC Netlogon. Permintaan ini biasanya terkait dengan lokasi pengontrol domain. Perangkat lunak layanan file dan cetak tertentu dapat terpengaruh, termasuk Samba. Jika organisasi Anda menggunakan Samba, silakan lihat catatan rilis Samba.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Juli 2025.

Windows Server, versi 23H2 pembaruan tumpukan pelayanan (KB5062685) - 25398.1720

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.

Masalah umum dalam pembaruan ini

Editor Metode Input Microsoft Changjie

Gejala

Setelah penginstalan pembaruan ini, mungkin ada masalah saat menggunakan IME (editor metode input) Microsoft Changjie untuk bahasa Tionghoa Tradisional. Gejala yang dilaporkan meliputi:

  • Ketidakmampuan untuk membentuk atau memilih kata setelah mengetik komposisi lengkap (jendela frasa kaitkan).
  • Spasi atau tombol kosong tidak merespons.
  • Output kata salah atau terdistorsi.
  • Jendela kandidat konversi gagal ditampilkan dengan benar.

Solusi
Masalah ini diatasi di KB5063899.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Disertakan Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5062570.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5062685) - versi 25398.1720.