8 Oktober 2019—KB4520007 (Rollup Bulanan)

Berlaku Untuk
Windows Server 2012 Windows Embedded 8 Standard

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari pembaruan KB4516069 (dirilis 24 September 2019) dan mengatasi masalah berikut:

  • Mengatasi masalah terkait aplikasi dan driver printer yang menggunakan mesin JavaScript Windows (jscript.dll) untuk memproses pekerjaan cetak.
  • Pembaruan keamanan untuk Kriptografi Windows, Autentikasi Windows, Kernel Windows, Mesin Database Microsoft JET, Layanan Informasi Internet, Mesin Skrip Microsoft, dan Windows Server.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Lakukan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.
Updates for Windows yang dirilis pada 8 Oktober 2019 atau yang lebih baru memberikan perlindungan, dilacak oleh CVE-2019-1318, terhadap serangan yang dapat memungkinkan akses tidak sah ke informasi atau data dalam koneksi TLS. Jenis serangan ini dikenal sebagai eksploitasi man-in-the-middle. Windows mungkin gagal tersambung ke klien dan server TLS yang tidak mendukung Extended Master Secret untuk dilanjutkan (RFC 7627). Kurangnya dukungan RFC dapat menyebabkan satu atau beberapa kesalahan atau kejadian tercatat berikut:
  • "Permintaan dibatalkan: Tidak dapat membuat Saluran aman SSL/TLS"
  • Kejadian SCHANNEL 36887 dicatat dalam log kejadian Sistem dengan deskripsi, "Peringatan fatal diterima dari titik akhir jarak jauh. Kode peringatan fatal yang didefinisikan protokol TLS adalah 20."
Untuk informasi, lihat KB4528489.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft sangat menyarankan Anda untuk menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSU meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft.

Jika Anda menggunakan Windows Update, SSU (KB4521857) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows Server 2012, Windows Embedded 8 Standard
Klasifikasi: Security Updates

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4520007.