Kedaluwarsa sertifikat Boot Aman Windows
Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.
Untuk mempelajari selengkapnya tentang terminologi pembaruan Windows, lihat jenis pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umumnya, lihat halaman riwayat pembaruan untuk Windows Server 2022.
Dapatkan informasi terbaru! Ikuti @WindowsUpdate untuk mengetahui pembaruan terbaru dari Dasbor Kesehatan Rilis Windows.
Penyempurnaan
Pembaruan keamanan ini berisi perbaikan dan peningkatan kualitas dari KB5063880 (dirilis 12 Agustus 2025). Ringkasan berikut menguraikan masalah utama yang ditangani oleh pembaruan ini. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
[Kompatibilitas aplikasi (masalah umum)] Diperbaiki: Mengatasi masalah yang menyebabkan pengguna non-admin menerima perintah Kontrol Akun Pengguna (UAC) yang tidak terduga saat penginstal MSI melakukan tindakan kustom tertentu. Tindakan ini mungkin mencakup operasi konfigurasi atau perbaikan di latar depan atau latar belakang, selama penginstalan awal aplikasi.
Masalah ini dapat mencegah pengguna non-admin menjalankan aplikasi yang melakukan perbaikan MSI, termasuk Office Professional Plus 2010 dan beberapa aplikasi dari Autodesk (termasuk AutoCAD). Perbaikan ini mengurangi cakupan untuk mewajibkan perintah UAC untuk perbaikan MSI dan memungkinkan admin TI menonaktifkan perintah UAC untuk aplikasi tertentu dengan menambahkannya ke daftar yang diizinkan.Untuk informasi selengkapnya, lihat Perintah UAC tak terduga saat menjalankan operasi perbaikan MSI setelah menginstal pembaruan keamanan Windows Agustus 2025.
[Server file] Pembaruan ini memungkinkan audit kompatibilitas klien SMB untuk penandatanganan SMB Server serta SMB Server EPA. Hal ini memungkinkan pelanggan untuk menilai lingkungan mereka dan mengidentifikasi potensi masalah ketidakcocokan perangkat atau perangkat lunak sebelum menerapkan langkah-langkah pengerasan yang sudah didukung oleh SMB Server. Untuk panduan mendetail, lihat CVE-2025-55234.
[Masukan] Diperbaiki: Pembaruan ini mengatasi masalah dengan Editor Metode Input (IME) Bahasa Tionghoa (Sederhana) di mana beberapa karakter yang diperluas muncul sebagai kotak kosong.
[Pertunjukan] Diperbaiki: Pembaruan ini mengatasi masalah ketika satu file Daftar Pencabutan Sertifikat (CRL) yang terlalu besar memperlambat kinerja sistem. Untuk meningkatkan kecepatan dan privasi, sistem sekarang berencana untuk menggunakan CRL berpartisi yang lebih kecil.
Jika Anda telah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.
Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan September 2025.
Windows Server 2022 pembaruan tumpukan pelayanan (KB5065769) - 20348.4160
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.
Masalah umum dalam pembaruan ini
Koneksi PSDirect gagal di perangkat yang di-hotpatch
Gejala
Kami menyadari kasus tepi yang memengaruhi perangkat yang di-hotpatch yang telah menginstal pembaruan Hotpatch (KB5065306) September 2025 atau pembaruan keamanan September 2025 (KB5065432). Perangkat ini mungkin mengalami kegagalan dengan koneksi PowerShell Direct (PSDirect) saat komputer virtual (VM) host dan tamu tidak diperbarui sepenuhnya.
Ketika VM tamu yang ditambal mencoba menyambungkan ke host yang tidak ditambal (atau sebaliknya), sistem diharapkan untuk kembali ke jabat tangan warisan dan membersihkan soket dengan baik. Namun, mekanisme penggantian ini gagal sesekali, mengakibatkan masalah pembersihan soket. Kegagalan koneksi mungkin tampak acak, dan pengguna mungkin mengamati ID Kejadian 4625 yang tercatat di log Peristiwa Keamanan dalam Pemantau Peristiwa Windows.
Solusi
Masalah ini diatasi di KB5066359. Jika perangkat yang di-hotpatch mengalami masalah dengan koneksi PSDirect, sebaiknya perbarui host dan VM tamu dengan pembaruan ini.
Konektivitas protokol SMBv1
Gejala
Setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 September 2025, Anda mungkin gagal tersambung ke file dan folder bersama menggunakan protokol Server Message Block (SMB) v1 pada NetBIOS melalui TCP/IP (NetBT). Masalah ini dapat terjadi jika klien SMB atau server SMB menginstal pembaruan keamanan September 2025.
Catatan:Protokol SMBv1 tidak digunakan lagi dan tidak lagi diinstal secara default di versi modern Windows dan Windows Server. Penyebaran yang menggunakan versi protokol yang lebih baru, SMBv2 atau SMBv3, tidak terpengaruh oleh masalah ini.
Solusi
Masalah ini diatasi pada KB5066782,
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Prasyarat untuk layanan gambar OS offline:
Pastikan gambar Anda menyertakan KB5030216 (12/09/2023) atau LCU yang lebih baru. Jika belum, instal di media offline sebelum menginstal pembaruan terbaru. LCU ini memperbarui versi SSU ke 20348.1960. Itu adalah versi SSU minimum yang harus Anda miliki untuk mencegah kesalahan 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya |
|---|---|
|
Pembaruan ini diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin melepas LCU
- Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5065432 pembaruan kumulatif.
Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5065769) - versi 20348.4160.