Skip to content
Tutorial emka
Menu
  • Home
  • Debian Linux
  • Ubuntu Linux
  • Red Hat Linux
Menu
Windows 10

Masih Pakai Windows 10? Cek Update KB5071546 Ini, Penting Buat Tambal Celah Fatal di PowerShell!

Posted on December 10, 2025

Kabar penting buat kalian yang masih bertahan menggunakan Windows 10, khususnya versi Enterprise LTSC atau yang terdaftar dalam program ESU. Microsoft baru saja merilis update KB5071546 yang membawa perbaikan masif. Nggak tanggung-tanggung, ada 57 celah keamanan yang ditambal, termasuk tiga kerentanan zero-day yang cukup ngeri kalau dibiarkan. Rasanya ini momen yang pas buat cek sistem kalian sekarang juga sebelum ada insiden yang nggak diinginkan.

Kalau kalian menjalankan Windows 10 Enterprise LTSC atau memang ikut program Extended Security Update (ESU), proses instalasinya sebenarnya standar aja kayak biasanya. Cukup masuk ke menu Settings, klik Windows Update, terus lakukan Check for Updates secara manual. Karena sifat update ini adalah mandatory alias wajib, sistem bakal otomatis mengunduh dan meminta kalian melakukan restart begitu prosesnya selesai. Jadi, pastikan kerjaan kalian sudah disimpan aman biar nggak hilang mendadak saat PC minta reboot.

Setelah update ini terpasang dengan sukses, build number Windows kalian bakal berubah. Untuk pengguna Windows 10 biasa akan berada di build 19045.6691, sedangkan versi Enterprise LTSC 2021 bakal di-update ke build 19044.6691. Perlu diingat, Microsoft kayaknya emang udah “tutup buku” soal fitur baru buat Windows 10. Jadi, isi update KB5071546 ini murni berisi perbaikan keamanan dan bug fixes dari update-update sebelumnya yang mungkin sempat bikin masalah. Kami nggak menemukan fitur kosmetik baru di sini, semuanya soal memperkuat benteng pertahanan OS.

Nah, ini bagian paling krusial yang perlu kalian perhatikan. Dengan rilis ini, Microsoft menyoroti satu perbaikan spesifik terkait Remote Code Execution (RCE) di PowerShell yang dilabeli sebagai CVE-2025-54100. Celah ini memungkinkan skrip jahat yang tertanam di halaman web buat dieksekusi begitu saja saat halaman itu diambil menggunakan perintah Invoke-WebRequest. Bahaya banget, kan? Bayangkan kalian cuma mau scrape data web, eh malah kena injeksi malware.

Security Warning: Script Execution Risk
Invoke-WebRequest parses the content of the web page. Script code in the web page might be run when the page is parsed.
      RECOMMENDED ACTION:
      Use the -UseBasicParsing switch to avoid script code execution.
      Do you want to continue?
			```
 
 
For additional details, see [KB5074596: PowerShell 5.1: Preventing script execution from web content](https://support.microsoft.com/help/5072034).

Makanya, di PowerShell 5.1 (yang jadi bawaan default Windows 10), sekarang bakal muncul peringatan keamanan kalau kalian pakai perintah tersebut. Microsoft sepertinya nggak mau ambil risiko skrip di halaman web tereksekusi tanpa izin eksplisit dari kalian. Perubahan perilaku ini mungkin bakal bikin kaget beberapa sysadmin yang biasa jalanin skrip otomatis, tapi ini langkah preventif yang masuk akal.

Biar kalian nggak bingung menghadapi perubahan perilaku di PowerShell pasca-update ini, berikut adalah detail langkah dan penjelasannya:

  1. Pahami Munculnya Peringatan Baru
    Saat kalian menjalankan perintah Invoke-WebRequest, PowerShell sekarang bakal menampilkan pesan: “Security Warning: Script Execution Risk”. Jangan panik, ini bukan error sistem, tapi fitur pengaman baru. Sistem mendeteksi adanya potensi skrip yang bisa jalan saat parsing konten web dilakukan.
  2. Baca Opsi Konfirmasi dengan Teliti
    Kalian bakal dikasih pilihan buat lanjut atau batal. Pesannya jelas memperingatkan bahwa “Script code in the web page might be run when the page is parsed.” Kalau kalian yakin situsnya 100% aman (misalnya intranet kantor), mungkin bisa lanjut. Tapi kalau sumbernya dari internet antah-berantah, mending batalkan saja request-nya.
  3. Gunakan Parameter -UseBasicParsing (Sangat Disarankan)
    Ini solusi paling aman dan praktis yang kami rekomendasikan. Kalau kalian cuma butuh mengambil konten HTML web tanpa perlu melakukan parsing DOM yang kompleks atau menjalankan skrip di dalamnya, tambahkan argumen -UseBasicParsing di perintah kalian. Contohnya: Invoke-WebRequest -Uri “http://target-situs.com” -UseBasicParsing. Cara ini bakal memblokir eksekusi skrip tertanam secara otomatis.
  4. Cek Dokumentasi Tambahan di KB5074596
    Buat kalian yang kerjanya memang ngulik skrip seharian, kayaknya perlu baca advisory resmi Microsoft di KB5074596. Di sana dijelaskan lebih teknis soal kapan harus pakai flag ini biar skrip otomasi kalian nggak macet gara-gara pop-up peringatan keamanan tadi.

Dari perspektif keamanan praktis, update KB5071546 ini rasanya bukan sesuatu yang bisa ditunda-tunda. Meskipun cuma berlabel “security update”, dampak dari celah RCE di PowerShell itu fatal banget kalau sampai dimanfaatkan peretas yang menargetkan celah web. Kami melihat langkah Microsoft nambahin prompt peringatan itu sudah sangat tepat, meskipun kuranglebihnya bakal sedikit mengganggu workflow kalian yang terbiasa serba otomatis tanpa notifikasi. Begitunya update ini masuk ke sistem, biasakanlah untuk selalu menyelipkan parameter -UseBasicParsing buat skrip yang nggak butuh interaksi kompleks demi keamanan data kalian. Segitunya aja analisis kami minggu ini, segera amankan aset digital kalian sebelum terlambat.

Sumber: bleepingcomputer

Recent Posts

  • Why Does the VirtualBox System Service Terminate Unexpectedly? Here is the Full Definition
  • Why is Your Laptop Touchpad Overheating? Here are the Causes and Fixes
  • How to Disable All AI Features in Chrome Using Windows 11 Registry
  • How to Avoid Problematic Windows Updates: A Guide to System Stability
  • What is Microsoft Visual C++ Redistributable and How to Fix Common Errors?
  • What is the 99% Deletion Bug? Understanding and Fixing Windows 11 File Errors
  • How to Add a Password to WhatsApp for Extra Security
  • How to Recover Lost Windows Passwords with a Decryptor Tool
  • How to Fix Python Not Working in VS Code Terminal: A Troubleshooting Guide
  • Game File Verification Stuck at 0% or 99%: What is it and How to Fix the Progress Bar?
  • Why Does PowerPoint Underline Hyperlinks? Here is How to Remove Them
  • AI Bug Hunting with Semgrep
  • What is the Excel Power Query 0xc000026f Error?
  • How to Build Your Own Homelab AI Supercomputer 2026
  • How to Enable SSH in Oracle VirtualBox for Beginners
  • How to Intercept Secret IoT Camera Traffic
  • Build Ultra-Fast and Tiny Desktop Apps with Electrobun: A Beginner’s Guide
  • The Ultimate 2026 Coding Roadmap: How to Master Software Engineering with AI Agents
  • How to Master Cloud Infrastructure with Ansible and Terraform
  • How to Fix VirtualBox Stuck on Saving State: A Complete Guide
  • How to Run Windows Apps on Linux: A Complete Guide to WinBoat, WINE, and Beyond
  • Build Your Own AI Development Team: Deploying OpenClaw and Claude Code on a VPS!
  • How to Measure Real Success in the Age of AI: A Guide to Software Metrics That Actually Matter
  • Kubernetes Traffic Tutorial: How to Create Pod-Level Firewalls (Network Policies)
  • This Is Discord Malware: Soylamos; How to Detect & Prevent it
  • Ini Trik Supaya Pengunjung Toko Online Kalian Jadi Pembeli Setia Pakai Omnisend!
  • 3 Strategi AI Terbukti Biar Bisnis E-Commerce Kalian Makin Cuan 2026!
  • Inilah 6 Langkah Tembus 5.000 Follower di X, Gini Caranya Supaya Akun Kalian Nggak Stuck Lagi!
  • SEO LinkedIn: Inilah Alasan Kenapa LinkedIn Ads Lebih Efektif Buat Bisnis B2B Dibanding Platform Lain
  • Inilah Alasan Kenapa Kolom Komentar YouTube Kalian Sering Menghilang Secara Misterius!
  • How to Use Orbax Checkpointing with Keras and JAX for Robust Training
  • How to Automate Any PDF Form Using the Power of Manus AI
  • How to Training Your Own YOLO26 Object Detection Model!
  • How to Build a Full-Stack Mobile App in Minutes with YouWare AI
  • How to Create Consistent Characters and Cinematic AI Video Production with Seedance
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
©2026 Tutorial emka | Design: Newspaperly WordPress Theme