14 Oktober 2025—KB5066780 (Build OS 25398.1913)

Berlaku Untuk
Windows Server, version 23H2

Kedaluwarsa sertifikat Boot Aman Windows

Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Hal ini dapat memengaruhi kemampuan perangkat pribadi dan bisnis tertentu untuk melakukan boot dengan aman jika tidak diperbarui tepat waktu. Untuk menghindari gangguan, sebaiknya tinjau panduan dan lakukan tindakan untuk memperbarui sertifikat terlebih dahulu. Untuk detail dan langkah persiapan, lihat Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA.

Untuk mempelajari selengkapnya tentang terminologi pembaruan Windows, lihat jenis pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umumnya, lihat halaman riwayat pembaruan untuk Windows Server, versi 23H2.

Log perubahan
Ubah tanggal Ubah deskripsi
22 Oktober 2025
  • Menambahkan peningkatan berikut yang disertakan dalam pembaruan ini:

    [File Explorer] Setelah menginstal pembaruan ini, File Explorer secara otomatis menonaktifkan fitur pratinjau untuk file yang diunduh dari internet. Perubahan ini dirancang untuk meningkatkan keamanan dengan mencegah kerentanan saat pengguna mempratinjau file yang berpotensi tidak aman. Untuk detailnya, termasuk langkah-langkah untuk membuka blokir file, lihat File Explorer secara otomatis menonaktifkan fitur pratinjau untuk file yang diunduh dari internet.
10 Oktober 2025
  • Menambahkan peningkatan berikut yang disertakan dalam pembaruan ini:

    [Kriptografi] Pembaruan ini memberlakukan peningkatan pengerasan keamanan dengan mewajibkan penggunaan Penyedia Penyimpanan Kunci (KSP) alih-alih Penyedia Layanan Kriptografi (CSP) untuk sertifikat kartu pintar berbasis RSA. Jika Anda mengalami masalah dengan autentikasi kartu pintar sebagai akibat dari perubahan desain ini, lihat situs Kesehatan Rilis Windows untuk mengetahui langkah-langkah resolusi. Untuk detail tambahan, lihat CVE-2024-30098.

Penyempurnaan

Pembaruan keamanan ini berisi perbaikan dan peningkatan kualitas dari KB5065425 (dirilis 9 September 2025). Ringkasan berikut menguraikan masalah utama yang ditangani oleh pembaruan ini. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Masukan]

    • Diperbaiki: Masalah di mana beberapa karakter tidak ditampilkan dengan benar saat menggunakan Editor Metode Input Bahasa Tionghoa (IME).
    • Diperbaiki: Pembaruan ini mengatasi masalah di mana karakter Mandarin tertentu muncul sebagai kotak kosong di beberapa bidang teks, seperti yang digunakan dalam Pengelola Sambungan Administration Kit, ketika batas karakter ditetapkan.
  • [Jaringan (masalah umum)] Diperbaiki: Pembaruan ini mengatasi masalah di mana Anda mungkin tidak dapat tersambung ke file dan folder bersama jika Anda menggunakan protokol Server Message Block (SMB) v1 di NetBIOS melalui TCP/IP NetBIOS (NetBT). Hal ini dapat terjadi setelah menginstal KB5065425 pembaruan.

  • [PowerShell] Diperbaiki: Pembaruan ini mengatasi masalah yang memengaruhi Remote PowerShell dan Manajemen Jarak Jauh Windows (WinRM). Perintah mungkin habis setelah 10 menit.

  • [Masalah stabilitas] Pembaruan ini mengatasi masalah yang diamati dalam kasus yang jarang terjadi setelah menginstal pembaruan keamanan Mei 2025 dan pembaruan berikutnya yang menyebabkan perangkat mengalami masalah stabilitas. Beberapa perangkat menjadi tidak responsif dan berhenti merespons dalam skenario tertentu.

  • [Kompatibilitas] Pembaruan ini menghapus driver ltmdm64.sys. Perangkat keras modem faks yang bergantung pada driver khusus ini tidak akan berfungsi lagi di Windows.

  • [Kriptografi] Pembaruan ini memberlakukan peningkatan pengerasan keamanan dengan mewajibkan penggunaan Penyedia Penyimpanan Kunci (KSP) alih-alih Penyedia Layanan Kriptografi (CSP) untuk sertifikat kartu pintar berbasis RSA. Jika Anda mengalami masalah dengan autentikasi kartu pintar sebagai akibat dari perubahan desain ini, lihat situs Kesehatan Rilis Windows untuk mengetahui langkah-langkah resolusi.  Untuk detail tambahan, lihat CVE-2024-30098.

  • [File Explorer] Setelah menginstal pembaruan ini, File Explorer secara otomatis menonaktifkan fitur pratinjau untuk file yang diunduh dari internet. Perubahan ini dirancang untuk meningkatkan keamanan dengan mencegah kerentanan saat pengguna mempratinjau file yang berpotensi tidak aman. Untuk detailnya, termasuk langkah-langkah untuk membuka blokir file, lihat File Explorer secara otomatis menonaktifkan fitur pratinjau untuk file yang diunduh dari internet.

Jika Anda telah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Oktober 2025.

Windows Server, versi 23H2 pembaruan tumpukan pelayanan (KB5066779) - 25398.1906

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.

Masalah umum dalam pembaruan ini

Microsoft saat ini tidak mengetahui adanya masalah dengan pembaruan ini.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Disertakan Pembaruan ini diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5066780 pembaruan kumulatif.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5066779) - versi 25398.1906.