14 April 2026—KB5082060 (Build OS 25398.2274)

Berlaku Untuk
Windows Server, version 23H2

Pembaruan kumulatif untuk Windows Server, versi 23H2 (KB5082060), ini mencakup perbaikan dan penyempurnaan keamanan terbaru, bersama dengan pembaruan non-keamanan dari rilis pratinjau opsional bulan lalu. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan out-of-band (OOB), dan inovasi berkelanjutan, lihat penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.

Untuk melihat pembaruan terbaru tentang rilis ini, kunjungi halaman riwayat pembaruan untuk Windows Server, versi 23H2.

Pengumuman dan pesan

Bagian ini menyediakan pemberitahuan penting yang terkait dengan rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.

Kedaluwarsa sertifikat Boot Aman Windows

Kedaluwarsa sertifikat Boot Aman Windows

Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows mulai kedaluwarsa pada Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.

Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Playbook Boot Aman untuk klien Windows dan Windows Server.

Log perubahan
Ubah tanggal Ubah deskripsi
1 Mei 2026
  • Peningkatan ditambahkan: [Daftar blokir driver yang rentan]
19 April 2026 Menambahkan resolusi untuk masalah umum "Pengontrol domain mungkin dihidupkan ulang berulang kali setelah menginstal pembaruan ini".
17 April 2025 Masalah umum, "Pengontrol domain mungkin dihidupkan ulang kali setelah menginstal pembaruan ini", diperbarui untuk klarifikasi.
16 April 2025 Masalah umum ditambahkan: "Pengontrol domain mungkin dihidupkan ulang kali setelah menginstal pembaruan ini"

Penyempurnaan

Pembaruan keamanan ini berisi perbaikan dan peningkatan kualitas dari KB5078734 (dirilis 10 Maret 2026). Ringkasan berikut menguraikan masalah utama yang ditangani oleh pembaruan ini. Juga termasuk fitur baru yang tersedia. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

  • [Grafis]

    • Pembaruan ini meningkatkan stabilitas untuk konfigurasi GPU tertentu. Hal ini membantu game dan aplikasi 3D berjalan lebih andal selama penggunaan grafis intensif.
    • Pembaruan ini meningkatkan stabilitas yang memengaruhi konfigurasi GPU tertentu, membantu perangkat dimatikan dengan lebih andal.
  • [Protokol Kerberos] Pembaruan ini mengubah nilai default DefaultDomainSupportedEncTypes untuk operasi Pusat Distribusi Kunci Kerberos (KDC) untuk memanfaatkan AES-SHA1 untuk akun yang tidak memiliki atribut eksplisit msds-SupportedEncryptionTypes Direktori Aktif yang ditentukan. Untuk informasi selengkapnya, lihat, Windows Deployment Services (WDS) Hands-Free Panduan Pengerasan Penyebaran terkait CVE-2026-0386.

  • [Jaringan] Pembaruan ini meningkatkan keandalan saat Windows menggunakan kompresi SMB daripada QUIC. Setelah Anda menginstal pembaruan ini, permintaan kompresi SMB melalui QUIC diselesaikan dengan lebih konsisten, mengurangi kemungkinan waktu habis dan mendukung kinerja yang lebih lancar dan lebih dapat diandalkan.

  • [Desktop Jauh] Pembaruan ini meningkatkan perlindungan terhadap serangan pengelabuan yang menggunakan file Desktop Jauh (.rdp). Saat Anda membuka file .rdp, Desktop Jauh menampilkan semua pengaturan koneksi yang diminta sebelum tersambung, dengan setiap pengaturan dinonaktifkan secara default. Peringatan keamanan satu kali juga muncul saat pertama kali Anda membuka file .rdp di perangkat. Untuk informasi selengkapnya, lihat Memahami peringatan keamanan saat membuka file Desktop Jauh (RDP).

  • [Boot Aman] Pembaruan ini mengatasi masalah di mana perangkat mungkin masuk ke Pemulihan BitLocker setelah pembaruan Boot Aman.

  • [Daftar blokir driver yang rentan] Pembaruan ini memperkenalkan perubahan pengerasan keamanan yang menambahkan driver kernel yang diketahui rentan ke daftar blokir driver rentan Microsoft. Aplikasi cadangan yang mengandalkan driver yang diblokir mungkin mengalami kegagalan saat mencoba memasang atau mengelola citra disk.
    Aplikasi yang mengandalkan driver yang diblokir ini mungkin menampilkan pesan kesalahan, termasuk "Pencadangan gagal karena Microsoft VSS telah habis waktu selama pembuatan snapshot" atau VSS_E_BAD_STATE. Pengguna yang terpengaruh harus memperbarui ke versi aplikasi yang lebih baru yang menggunakan driver yang lebih baru yang menyertakan perlindungan yang diperlukan. Untuk informasi selengkapnya, lihat April 2026 Pembaruan keamanan Windows memperkenalkan perlindungan bagi driver kernel yang diketahui rentan.

  • [Layanan Penyebaran Windows (WDS)] Pembaruan ini menonaktifkan fitur "Penyebaran Hands-Free" di WDS secara default dan tidak lagi menjadi fitur yang didukung. Untuk informasi selengkapnya tentang perubahan ini, lihat Panduan Pengerasan Penyebaran Hands-Free Layanan Penyebaran Windows (WDS) yang terkait dengan CVE-2026-0386.

Jika Anda telah menginstal pembaruan sebelumnya, perangkat Anda hanya akan mengunduh dan menginstal pembaruan baru yang disertakan dalam paket ini.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan April 2026.

Windows Server, versi 23H2 pembaruan tumpukan pelayanan (KB5086285) - 25398.2273

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.

Masalah umum dalam pembaruan ini

Pengontrol domain mungkin dihidupkan ulang kali setelah menginstal pembaruan ini

Gejala

Setelah menginstal pembaruan ini, pengontrol domain di lingkungan dengan beberapa domain di hutan yang menggunakan Privileged Access Management (PAM), mungkin mengalami crash LSASS selama pengaktifan. Akibatnya, pengontrol domain yang terpengaruh mungkin dimulai ulang berulang kali, mencegah autentikasi dan layanan direktori berfungsi, dan berpotensi membuat domain tidak tersedia.

Resolusi

Masalah ini diatasi di KB5091571 pembaruan out-of-band.

Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan

Setelah menginstal pembaruan KB5070879 atau yang lebih baru, Windows Server Update Services (WSUS) tidak menampilkan detail kesalahan sinkronisasi dalam pelaporan kesalahannya. Fungsi ini untuk sementara dihapus untuk mengatasi Kerentanan Eksekusi Kode Jarak Jauh, CVE-2025-59287.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Disertakan Pembaruan ini diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5082060.

Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5086285) - versi 25398.2273.