12 Januari 2021—KB4598278 (Rollup Bulanan)

Berlaku Untuk
Windows Server 2012 Windows Embedded 8 Standard

Catatan

PENTING Adobe Flash Player tidak didukung pada 31 Desember 2020. Untuk informasi selengkapnya, lihat akhir dukungan Adobe Flash pada 31 Desember 2020. Konten Flash akan diblokir agar tidak berjalan di Flash Player mulai 12 Januari 2021. Untuk informasi selengkapnya, lihat Halaman Informasi Umum EOL Adobe Flash Player.

Catatan

PENTING: Windows Server 2012 telah mencapai akhir dukungan arus utama dan kini dalam dukungan yang diperpanjang. Mulai Juli 2020, tidak akan ada lagi rilis opsional (dikenal sebagai rilis "C" atau "D") untuk sistem operasi ini. Sistem operasi dalam dukungan yang diperpanjang hanya memiliki pembaruan keamanan bulanan kumulatif (dikenal sebagai rilis "B" atau Update Tuesday).

Catatan

Untuk informasi tentang berbagai jenis pembaruan Windows, seperti kritis, keamanan, driver, paket layanan, dan sebagainya, silakan lihat artikel berikut. Untuk melihat catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows Server 2012.

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari pembaruan KB4592468 (dirilis sebelumnya pada 8 Desember 2020) dan mengatasi masalah berikut:

  • Mengatasi kerentanan bypass keamanan yang ada dalam cara pengikatan Printer Remote Procedure Call (RPC) menangani autentikasi untuk antarmuka Winspool jarak jauh. Untuk informasi selengkapnya, lihat KB4599464.

  • Mengatasi masalah kerentanan keamanan dengan server intranet berbasis HTTPS. Setelah Anda menginstal pembaruan ini, server intranet berbasis HTTPS tidak dapat memanfaatkan proksi pengguna untuk mendeteksi pembaruan secara default. Pemindaian yang menggunakan server ini akan gagal jika klien tidak memiliki proksi sistem yang dikonfigurasi.

    Jika harus memanfaatkan proksi pengguna, Anda harus mengonfigurasi perilaku tersebut menggunakan kebijakan Windows Update Izinkan proksi pengguna digunakan sebagai penggantian jika deteksi menggunakan proksi sistem gagal. Untuk memastikan bahwa tingkat keamanan tertinggi, manfaatkan juga penyematan sertifikat Windows Server Update Services (WSUS) Transport Layer Security (TLS) di semua perangkat. Untuk informasi selengkapnya, lihat Perubahan pada pemindaian, peningkatan keamanan untuk perangkat Windows.

    catatan Perubahan ini tidak memengaruhi pelanggan yang menggunakan server WSUS HTTP.

  • Mengatasi masalah di mana prinsipal di ranah Managed Identity for Application (MIT) tepercaya tidak mendapatkan tiket Layanan Kerberos dari pengontrol domain (DC) Direktori Aktif. Masalah ini terjadi setelah Windows Updates yang berisi perlindungan CVE-2020-17049 yang dirilis antara 10 November dan 8 Desember 2020 diinstal dan PerfromTicketSignature dikonfigurasi ke 1 atau lebih tinggi. Akuisisi tiket gagal dengan KRB_GENERIC_ERROR jika penelepon menyerahkan Tiket Pemberian Tiket (TGT) tanpa PAC sebagai tiket bukti tanpa memberikan bendera USER_NO_AUTH_DATA_REQUIRED .

  • Pembaruan keamanan untuk Platform dan Kerangka Kerja Windows App, Grafik Windows, Media Windows, Dasar-dasar Windows, Kriptografi Windows, Virtualisasi Windows, dan Layanan Penyimpanan Hibrid Windows.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat situs web Panduan Pembaruan Keamanan baru.

Masalah umum dalam pembaruan ini

Gejala Solusi
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Lakukan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Kami sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSU meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU (KB4566426) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows Server 2012, Windows Embedded 8 Standard
Klasifikasi: Security Updates

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4598278.