|
PEMBERITAHUAN KEDALUWARSA Mulai 9/12/2023, KB5004948 tidak lagi tersedia dari Windows Update, Katalog Pembaruan Microsoft, atau saluran rilis lainnya. Sebaiknya perbarui perangkat Anda ke pembaruan kualitas keamanan terbaru. |
|---|
Catatan
11/19/20
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk menampilkan catatan dan pesan lain, lihat halaman beranda riwayat pembaruan Windows 10 versi 1607.
Sorotan
Pembaruan keamanan ini menyertakan perubahan penting sebagai berikut:
- Updates eksekusi kode jarak jauh di layanan Windows Print Spooler, yang dikenal sebagai "PrintNightmare", seperti yang didokumentasikan dalam CVE-2021-34527.
Penyempurnaan dan perbaikan
Pembaruan keamanan ini mencakup penyempurnaan kualitas. Perubahan utama meliputi:
- Membahas eksekusi kode jarak jauh yang dieksploitasi di layanan Spooler Cetak Windows, yang dikenal sebagai "PrintNightmare", seperti yang didokumentasikan dalam CVE-2021-34527. Setelah menginstal pembaruan Windows ini dan yang lebih baru, pengguna yang bukan administrator hanya dapat menginstal driver cetak bertanda tangan ke server cetak. Secara default, administrator dapat menginstal driver printer yang ditandatangani dan tidak ditandatangani ke server cetak. Sertifikat akar yang diinstal di Otoritas Sertifikasi Akar Tepercaya sistem mempercayai driver yang ditandatangani. Microsoft menyarankan agar Anda segera menginstal pembaruan ini di semua sistem operasi server dan klien Windows yang didukung, dimulai dengan perangkat yang saat ini menjadi host peran server cetak. Anda juga memiliki opsi untuk mengonfigurasi pengaturan registri RestrictDriverInstallationToAdministrators untuk mencegah non-administrator menginstal driver printer bertanda tangan di server cetak. Untuk informasi selengkapnya, lihat KB5005010.
Jika Anda menginstal pembaruan yang lebih lama, hanya perbaikan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat situs web Panduan Pembaruan Keamanan yang baru.
Catatan
- Penyempurnaan Windows Update
- Microsoft telah merilis pembaruan secara langsung ke klien Windows Update untuk meningkatkan keandalan. Setiap perangkat yang menjalankan Windows 10 yang dikonfigurasi untuk menerima pembaruan secara otomatis dari Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan pembaruan fitur Windows 10 terbaru berdasarkan kompatibilitas perangkat dan kebijakan penundaan Windows Update untuk Bisnis. Ini tidak berlaku untuk edisi pelayanan jangka panjang.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
Setelah menginstal pembaruan yang dirilis pada 22 April 2021 atau yang lebih baru, terjadi masalah yang memengaruhi versi Windows Server yang sedang digunakan sebagai host Layanan Manajemen Kunci (KMS). Perangkat klien yang menjalankan Windows 10 Enterprise LTSC 2019 dan Windows 10 Enterprise LTSC 2016 mungkin gagal diaktifkan. Masalah ini hanya terjadi ketika menggunakan Kunci Lisensi Volume Dukungan Pelanggan (CSVLK) baru. Catatan Ini tidak memengaruhi aktivasi versi atau edisi perangkat Windows.Client lainnya yang mencoba mengaktifkan dan terpengaruh oleh masalah ini mungkin menerima kesalahan, "Kesalahan: 0xC004F074. Layanan Pelisensian Perangkat Lunak melaporkan bahwa komputer tidak bisa diaktifkan. Tidak ada Layanan Manajemen Kunci (KMS) yang dapat dihubungi. Silakan lihat Log Kejadian Aplikasi untuk informasi tambahan." Entri Log Kejadian yang terkait dengan aktivasi adalah cara lain untuk memberi tahu bahwa Anda mungkin terpengaruh oleh masalah ini. Buka Pemantau Peristiwa di perangkat klien yang gagal aktivasi dan masuk keAplikasiLog> Windows. Jika Anda hanya melihat ID kejadian 12288 tanpa ID kejadian 12289 terkait, ini berarti salah satu hal berikut ini:
|
Masalah ini diatasi di KB5010359. |
Cara mendapatkan pembaruan ini
Catatan
KB5004948 tidak lagi tersedia.