12 Agustus 2025—KB5063899 (Build OS 25398.1791)

Berlaku Untuk
Windows Server, version 23H2

Kedaluwarsa sertifikat Boot Aman Windows

Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.

Untuk mempelajari selengkapnya tentang terminologi pembaruan Windows, lihat jenis pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umumnya, lihat halaman riwayat pembaruan untuk Windows Server, versi 23H2.

Penyempurnaan

Pembaruan keamanan ini berisi perbaikan dan peningkatan kualitas dari KB5062570 (dirilis pada 8 Juli 2025). Ringkasan berikut menguraikan masalah utama yang diatasi oleh pembaruan KB setelah Anda menginstalnya. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Input (ketahui masalah)] Diperbaiki: Masalah saat menggunakan IME (editor metode input) Microsoft Changjie untuk bahasa Tionghoa Tradisional dapat menyebabkan masalah seperti tidak dapat membentuk atau memilih kata, spasi atau kunci kosong yang tidak responsif, output kata yang salah, atau tampilan jendela kandidat yang rusak. Hal ini dapat terjadi setelah menginstal KB5062570.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Agustus 2025.

Windows Server, versi 23H2 pembaruan tumpukan pelayanan (KB5062685) - 25398.1720

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.

Masalah umum dalam pembaruan ini

Perintah Kontrol Akun Pengguna Tidak Terduga (UAC) saat melakukan operasi perbaikan MSI

Gejala

Peningkatan keamanan disertakan dalam penambal keamanan Windows Agustus 2025 dan pembaruan selanjutnya untuk menegakkan persyaratan bahwa Kontrol Akun Pengguna (UAC) meminta kredensial administrator saat melakukan perbaikan Pemasang Windows (MSI) dan operasi terkait. Peningkatan ini mengatasi kerentanan keamanan CVE-2025-50173.

Setelah menginstal pembaruan, pengguna standar mungkin melihat perintah Kontrol Akun Pengguna (UAC) dalam beberapa skenario.

  • Menjalankan perintah perbaikan MSI (seperti msiexec /fu).
  • Membuka aplikasi Autodesk, termasuk beberapa versi AutoCAD, Civil 3D dan Inventor CAM, atau saat menginstal file MSI setelah pengguna masuk ke aplikasi untuk pertama kalinya.
  • Menginstal aplikasi yang dikonfigurasi per pengguna.
  • Menjalankan Pemasang Windows selama Penyiapan Aktif.
  • Menyebarkan paket melalui Manager Configuration Manager (ConfigMgr) yang mengandalkan konfigurasi "iklan" khusus pengguna.
  • Mengaktifkan Desktop Aman.

Jika pengguna non-admin menjalankan aplikasi yang memulai operasi perbaikan MSI tanpa menampilkan UI, operasi tersebut akan gagal dengan pesan kesalahan. Misalnya, menginstal dan menjalankan Office Professional Plus 2010 sebagai pengguna standar akan gagal dengan Kesalahan 1730 selama proses konfigurasi.

Solusi

Masalah ini diatasi di KB5065425.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Disertakan Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5063899.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5062685) - versi 25398.1720.