10 Agustus 2021—KB5005094 (Pembaruan khusus keamanan)

Berlaku Untuk
Windows Server 2012 Windows Embedded 8 Standard

Penting

Rilis ini menyertakan Paket Penghapusan Flash. Melakukan pembaruan ini akan menghapus Adobe Flash dari perangkat. Untuk informasi selengkapnya, lihat Pembaruan pada Akhir Dukungan Adobe Flash Player.

Penting

Windows Server 2012 telah mencapai akhir dukungan arus utama dan sekarang dalam dukungan yang diperpanjang. Mulai Juli 2020, tidak akan ada lagi rilis opsional (dikenal sebagai rilis "C" atau "D") untuk sistem operasi ini. Sistem operasi dalam dukungan yang diperpanjang hanya memiliki pembaruan keamanan bulanan kumulatif (dikenal sebagai rilis "B" atau Update Tuesday).

Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini. 

Untuk informasi tentang berbagai jenis pembaruan Windows, seperti kritis, keamanan, driver, paket layanan, dan sebagainya, silakan lihat artikel berikut. Untuk melihat catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows Server 2012.

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:

  • Mengubah persyaratan hak istimewa default untuk menginstal driver saat menggunakan Tunjuk dan Cetak. Setelah menginstal pembaruan ini, Anda harus memiliki hak istimewa administratif untuk menginstal driver. Jika Anda menggunakan Tunjuk dan Cetak, lihat KB5005652, Perubahan Perilaku Default Tunjuk dan Cetak, dan CVE-2021-34481 untuk informasi selengkapnya.
  • Mengatasi masalah di mana Autentikasi Kartu Pintar (PIV) gagal pada printer dan pemindai yang tidak sesuai dengan RFC yang memerlukan autentikasi kartu pintar. Untuk informasi selengkapnya, lihat KB5005389.
  • Pembaruan ini juga berisi berbagai penyempurnaan keamanan pada fungsionalitas OS internal.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini, API Sistem File Terencrypt (EFS) OpenEncryptedFileRaw(A/W), sering digunakan dalam perangkat lunak cadangan, tidak akan berfungsi saat Anda mencadangkan ke atau dari perangkat Windows Server 2008 SP2. OpenEncryptedFileRaw akan terus berfungsi pada semua versi Windows lainnya (lokal dan jarak jauh). Perilaku ini diharapkan karena kami membahas masalah ini di CVE-2021-36942.
catatan Jika Anda tidak dapat menggunakan perangkat lunak cadangan di Windows 7 SP1 dan Server 2008 R2 SP1 atau yang lebih baru setelah menginstal pembaruan ini, hubungi produsen perangkat lunak cadangan Anda untuk mendapatkan pembaruan dan dukungan.
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Lakukan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Kami sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSU meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU (KB5001401) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.

PENGINGAT Jika Anda menggunakan pembaruan keamanan saja, Anda juga perlu menginstal semua pembaruan Keamanan saja sebelumnya dan pembaruan kumulatif terbaru untuk Internet Explorer (KB5005036).

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Nomor Lihat opsi lainnya di bawah ini.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows Server 2012, Windows Embedded 8 Standard
Klasifikasi: Pembaruan Keamanan

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 5005094.