13 Januari 2026—KB5073450 (Build OS 25398.2092)

Berlaku Untuk
Windows Server, version 23H2

Pembaruan kumulatif untuk Windows Server, versi 23H2 (KB5073450), ini mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan out-of-band (OOB), dan inovasi berkelanjutan, lihat penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.

Untuk melihat pembaruan terbaru tentang rilis ini, kunjungi halaman riwayat pembaruan untuk Windows Server, versi 23H2.

Pengumuman dan pesan

Bagian ini menyediakan pemberitahuan penting yang terkait dengan rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.

Kedaluwarsa sertifikat Boot Aman Windows

Kedaluwarsa sertifikat Boot Aman Windows

Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.

Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Playbook Boot Aman untuk klien Windows dan Windows Server.

Log perubahan
Ubah tanggal Ubah deskripsi
12 Februari 2026 Pembaruan: Peningkatan ini disertakan dalam pembaruan keamanan (KB5073450) Januari 2026.
[Isi otomatis kredensial] Pembaruan ini memperkenalkan perilaku pengerasan keamanan yang membatasi aplikasi tertentu untuk mengisi otomatis kredensial selama sesi dukungan jarak jauh atau alur kerja autentikasi otomatis. Dengan perubahan ini, dialog kredensial tidak merespons input keyboard virtual dari desktop jarak jauh atau alat atau aplikasi berbagi layar. Untuk informasi selengkapnya, lihat Perilaku baru yang membatasi aplikasi tertentu untuk mengisi otomatis kredensial yang diperkenalkan oleh pembaruan keamanan Windows Januari 2026.
Januari 24, 2024 Pembaruan: Resolusi telah ditambahkan ke masalah umum "Aplikasi mungkin menjadi tidak responsif saat menyimpan file ke penyimpanan berbasis cloud."
Januari 21, 2026 Pembaruan: Masalah umum "Aplikasi mungkin menjadi tidak responsif saat menyimpan file ke penyimpanan berbasis cloud" telah ditambahkan ke Masalah umum di bagian pembaruan ini .

Penyempurnaan

Pembaruan keamanan ini berisi perbaikan dan peningkatan kualitas dari KB5071542 (dirilis 9 Desember 2025). Ringkasan berikut menguraikan masalah utama yang ditangani oleh pembaruan ini. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Kompatibilitas] Pembaruan ini menghapus driver modem berikut: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64), dan smserial.sys (x86). Perangkat keras modem yang bergantung pada driver tertentu ini tidak akan berfungsi lagi di Windows.

  • [Isi otomatis kredensial] Pembaruan ini memperkenalkan perilaku pengerasan keamanan yang membatasi aplikasi tertentu untuk mengisi otomatis kredensial selama sesi dukungan jarak jauh atau alur kerja autentikasi otomatis. Dengan perubahan ini, dialog kredensial tidak merespons input keyboard virtual dari desktop jarak jauh atau alat atau aplikasi berbagi layar. Untuk informasi selengkapnya, lihat Perilaku baru yang membatasi aplikasi tertentu untuk mengisi otomatis kredensial yang diperkenalkan oleh pembaruan keamanan Windows Januari 2026.

  • [Masukan] Diperbaiki: Pembaruan ini mengatasi masalah yang memengaruhi aplikasi seperti Outlook, Teams, Edge, Chrome, dan Excel. Aplikasi ini mungkin tertutup tiba-tiba saat Anda memasukkan teks.

  • [Windows Deployment Services (WDS] Pembaruan ini memperkenalkan perubahan perilaku di mana WDS akan berhenti mendukung fungsionalitas penyebaran hands-free secara default. Panduan mendetail untuk administrator TI tersedia di Panduan Pengerasan Penyebaran Hands-Free Windows Deployment Services (WDS).

  • [WinSqlite3.dll] Diperbaiki: Komponen inti Windows, WinSqlite3.dll, telah diperbarui. Sebelumnya, beberapa perangkat lunak keamanan mungkin telah mendeteksi komponen ini sebagai rentan.

    Catatan

    WinSqlite3.dll adalah komponen terpisah dari sqlite3.dll, yang ditemukan di direktori khusus aplikasi dan bukan merupakan komponen Windows. Jika aplikasi keamanan terus mendeteksi sqlite3.dll sebagai rentan, hubungi pengembang aplikasi menggunakan sqlite3.dll untuk mendapatkan pembaruan. Jika sqlite3.dll sedang digunakan oleh aplikasi Microsoft, instal versi terbaru aplikasi dari Microsoft Store.

Jika Anda telah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Januari 2026.

Windows Server, versi 23H2 pembaruan tumpukan pelayanan (KB5068778) - 25398.1960

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.

Masalah umum dalam pembaruan ini

Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan

Setelah menginstal pembaruan KB5070879 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.

Kegagalan koneksi dan autentikasi di Azure Virtual Desktop dan Windows 365

Gejala

Setelah menginstal pembaruan keamanan (KB5073450) Januari 2026, yang dirilis pada 13 Januari 2026, kegagalan perintah kredensial terjadi selama koneksi Desktop Jauh menggunakan Windows App pada perangkat klien Windows, yang berdampak pada Azure Virtual Desktop dan Windows 365. Masalah ini memengaruhi Windows App pada build Windows tertentu, menyebabkan kegagalan masuk.

Solusi

Masalah ini diatasi di KB5077792.

Aplikasi mungkin menjadi tidak responsif saat menyimpan file ke penyimpanan berbasis cloud

Gejala

Setelah menginstal pembaruan ini, beberapa aplikasi mungkin menjadi tidak responsif atau mengalami kesalahan tak terduga saat membuka file dari atau menyimpan file ke penyimpanan berbasis cloud, seperti OneDrive atau Dropbox. Dalam konfigurasi Outlook tertentu yang menyimpan file PST di OneDrive, Outlook mungkin macet dan gagal dibuka kembali kecuali proses dihentikan atau sistem dimulai ulang. Pengguna mungkin juga melihat Item terkirim yang hilang atau email yang diunduh sebelumnya sedang diunduh ulang.

Solusi

Masalah ini diatasi di KB5078133.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Disertakan Pembaruan ini diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5073450.

Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5068778) - versi 25398.1960.