Catatan
- Kedaluwarsa sertifikat Boot Aman Windows
- Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
- Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Untuk mempelajari tentang terminologi pembaruan Windows, lihat tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum, lihat halaman riwayat pembaruan untuk Windows Server, versi 23H2.
Perbaikan
Pembaruan out-of-band (OOB) ini mencakup peningkatan kualitas. Pembaruan ini bersifat kumulatif dan mencakup perbaikan dan penyempurnaan keamanan dari 14 Oktober 2025, pembaruan keamanan (KB5066780), selain yang berikut ini:
- [Windows Server Update Services (WSUS)] Diperbaiki: Pembaruan ini membahas kerentanan eksekusi kode jarak jauh (RCE) yang diidentifikasi dalam layanan web pelaporan WSUS. Untuk informasi selengkapnya tentang perbaikan keamanan, lihat CVE-2025-59287.
Windows Server, versi 23H2 pelayanan tumpukan pembaruan (KB5066779) - 25398.1906
Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.
Masalah umum dalam pembaruan ini
Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan
Setelah menginstal pembaruan KB5070879 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.
Cara mendapatkan pembaruan ini
Sebelum Anda menginstal pembaruan ini
Microsoft kini menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.
| Tersedia | Langkah Berikutnya |
|---|---|
|
Pembaruan ini mengunduh dan menginstal secara otomatis dari Windows Update dan Microsoft Update. |
Catatan
- Jika Anda ingin menghapus LCU
- Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.
Informasi File
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5070879 pembaruan kumulatif.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5066779) - versi 25398.1906.