10 Oktober 2023—KB5031354 (Build OS 22621.2428)

Berlaku Untuk
Windows 11 version 22H2, all editions

Catatan

Sorotan

  • Pembaruan ini mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Penyempurnaan

Pembaruan keamanan ini menyertakan penyempurnaan yang merupakan bagian dari pembaruan KB5030310 (dirilis 26 September 2023). Ketika Anda menginstal KB ini:

  • Untuk melindungi dari CVE-2023-44487, Anda harus menginstal pembaruan Windows terbaru. Berdasarkan kasus penggunaan, Anda juga dapat mengatur batas RST_STREAMS per menit menggunakan kunci registri baru dalam pembaruan ini.
    Anda dapat membuat nilai registri DWORD dalam tabel di bawah ini di bawah kunci registri berikut: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Kunci ini tidak ada secara default saat Anda menginstal KB ini. Anda dapat membuatnya sesuai kebutuhan untuk menetapkan nilai baru bagi lingkungan Anda.

    Kunci registri Nilai default Rentang nilai yang valid Fungsi kunci registri
    Http2MaxClientResetsPerMinute 400 0–65535 Mengatur jumlah pengaturan ulang (RST_STREAMS) yang diizinkan per menit untuk koneksi. Saat Anda mencapai batas ini, pesan GOAWAY dikirim ke klien untuk koneksi.
    Http2MaxClientResetsGoaway 1 0-1 Menonaktifkan atau mengaktifkan pesan GOAWAY untuk dikirim saat Anda mencapai batas. Jika Anda mengaturnya ke 0, koneksi akan berakhir segera setelah Anda mencapai batas.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan dan Security Updates Oktober 2023.

Pembaruan tumpukan pelayanan Windows 11 - 22621.2423

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Berlaku untuk Gejala Solusi
Admin TI Menggunakan pengaturan kebijakan FixedDrivesEncryptionType atau SystemDrivesEncryptionType dalam simpul penyedia layanan konfigurasi (CSP) BitLocker dalam aplikasi Manajemen Perangkat Seluler (MDM) mungkin salah menampilkan kesalahan 65000 dalam pengaturan "Memerlukan Enkripsi Perangkat" untuk beberapa perangkat di lingkungan Anda. Lingkungan yang terpengaruh adalah lingkungan yang mengaktifkan kebijakan "Terapkan tipe enkripsi drive pada drive sistem operasi" atau "Terapkan enkripsi drive pada drive tetap" dan memilih "enkripsi penuh" atau "hanya ruang yang digunakan". Microsoft Intune terpengaruh oleh masalah ini tetapi MDM pihak ketiga mungkin juga terpengaruh. Penting Masalah ini hanya merupakan masalah pelaporan dan tidak memengaruhi enkripsi drive atau pelaporan masalah lain pada perangkat, termasuk masalah BitLocker lainnya. Masalah ini dibahas dalam KB5034204.
Semua pengguna Perangkat Windows yang menggunakan lebih dari satu (1) monitor mungkin mengalami masalah dengan ikon desktop yang berpindah secara tidak terduga antar-monitor atau masalah penjajaran ikon lainnya saat mencoba menggunakan Copilot di Windows (dalam pratinjau). Masalah ini diatasi di sisi layanan untuk Windows 11, versi 22H2 dan 23H2 pada perangkat dengan pembaruan yang dirilis tanggal 9 Januari 2024 atau yang lebih baru.Catatan: Perangkat terkelola di lingkungan Anda yang telah digunakan atau sedang digunakan dalam konfigurasi multimonitor belum memiliki Copilot untuk Windows.
Semua pengguna Aplikasi wallpaper pihak ketiga mungkin tidak berfungsi seperti yang diharapkan saat Copilot di Windows (dalam pratinjau) dibuka. Anda mungkin melihat wallpaper default atau wallpaper yang ditetapkan di Windows, bukan wallpaper kustom yang ditetapkan di aplikasi wallpaper pihak ketiga. Masalah ini diatasi di KB5031455.
Untuk mencegah pengguna mengalami masalah ini, Copilot di Windows (dalam pratinjau) sebelumnya tidak tersedia di perangkat yang menginstal aplikasi wallpaper pihak ketiga.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Windows Update for Business Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update sesuai dengan kebijakan yang dikonfigurasi.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 11
Klasifikasi: Security Updates

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5031354 pembaruan kumulatif.

Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 22621.2423.