13 Agustus 2024—KB5041585 (Build OS 22621.4037 dan 22631.4037)

Berlaku Untuk
Windows 11 version 22H2, all editions Windows 11 version 23H2, all editions

Catatan

  • 07/09/24---PEMBERITAHUAN AKHIR LAYANAN---
  • PENTING Windows 11 edisi Home dan Pro, versi 22H2 akan mencapai akhir layanan pada 8 Oktober 2024. Hingga saat itu, edisi ini hanya akan menerima pembaruan keamanan. Mereka tidak akan menerima pembaruan pratinjau non-keamanan. Untuk terus menerima pembaruan keamanan dan non-keamanan setelah 8 Oktober 2024, kami menyarankan agar Anda memperbarui ke versi Windows terbaru.
  • catatan Kami akan terus mendukung edisi Enterprise dan Education setelah 8 Oktober 2024.

Catatan

Sorotan

  • Pembaruan ini mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Penyempurnaan

Catatan

Untuk melihat daftar masalah yang diatasi, klik atau ketuk nama OS untuk memperluas bagian yang dapat diciutkan.

Windows 11, versi 23H2

Penting

Gunakan KB5027397 EKB untuk memperbarui ke Windows 11, versi 23H2.

Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:

  • Build ini mencakup semua penyempurnaan di Windows 11, versi 22H2.
  • Tidak ada masalah tambahan yang didokumentasikan untuk rilis ini.
Windows 11, versi 22H2

Pembaruan keamanan ini mencakup penyempurnaan yang merupakan bagian dari pembaruan KB5040527 (dirilis pada 23 Juli 2024). Di bawah ini adalah ringkasan masalah utama yang diatasi pembaruan ini saat Anda menginstal KB ini. Jika ada fitur baru, fitur tersebut juga dicantumkan. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.

  • [BitLocker (masalah umum)] Layar pemulihan BitLocker ditampilkan saat Anda memulai perangkat. Hal ini terjadi setelah Anda menginstal pembaruan 9 Juli 2024. Masalah ini lebih mungkin terjadi jika enkripsi perangkat aktif. Buka Pengaturan>,Privasi & Keamanan>:Enkripsi perangkat. Untuk membuka kunci drive, Windows mungkin meminta Anda memasukkan kunci pemulihan dari akun Microsoft Anda.
  • [Layar penguncian] Pembaruan ini membahas CVE-2024-38143. Oleh karena itu, kotak centang "Gunakan akun pengguna Windows saya" tidak tersedia di layar penguncian untuk tersambung ke Wi-Fi.
  • [NetJoinLegacyAccountReuse] Pembaruan ini menghapus kunci registri ini. Untuk informasi selengkapnya, lihat KB5020276—Netjoin: Perubahan pengerasan gabungan domain.
  • [Secure Boot Advanced Targeting (SBAT) dan Linux Extensible Firmware Interface (EFI)] Pembaruan ini menerapkan SBAT ke sistem yang menjalankan Windows. Ini menghentikan Linux EFI (Shim bootloader) yang rentan agar tidak berjalan. Pembaruan SBAT ini tidak akan berlaku untuk sistem yang melakukan boot ganda pada Windows dan Linux. Setelah pembaruan SBAT diterapkan, gambar ISO Linux yang lebih lama mungkin tidak dapat di-boot. Jika hal ini terjadi, hubungi vendor Linux Anda untuk mendapatkan gambar ISO yang diperbarui.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan dan Security Updates Agustus 2024.

Windows 11 pembaruan tumpukan pelayanan (KB5041584) - 22621.4027 dan 22631.4027

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Berlaku untuk Gejala Solusi
Semua pengguna Setelah menginstal pembaruan keamanan ini, Anda mungkin mengalami masalah dengan boot Linux jika Anda mengaktifkan boot ganda untuk Windows dan Linux di perangkat Anda. Akibat masalah ini, perangkat Anda mungkin akan gagal melakukan boot Linux dan menampilkan pesan kesalahan "Proses verifikasi data SBAT shim gagal: Pelanggaran Kebijakan Keamanan. Terjadi kesalahan serius: Pemeriksaan mandiri SBAT gagal: Pelanggaran Kebijakan Keamanan."
Pembaruan keamanan Windows Agustus 2024 menerapkan pengaturan Penargetan Lanjutan Boot Aman (SBAT) ke perangkat yang menjalankan Windows untuk memblokir manajer boot lama yang rentan. Pembaruan SBAT ini tidak akan diterapkan ke perangkat jika boot ganda terdeteksi. Di beberapa perangkat, deteksi boot ganda tidak mendeteksi metode boot ganda yang telah disesuaikan dan menerapkan nilai SBAT padahal seharusnya tidak diterapkan.
Pembaruan keamanan Windows (KB5043076) September 2024 dan pembaruan selanjutnya tidak berisi pengaturan yang menyebabkan masalah ini.
Pada sistem khusus Windows, setelah menginstal pembaruan September 2024 atau yang lebih baru, Anda dapat mengatur kunci registri yang didokumentasikan di CVE-2022-2601 dan CVE-2023-40547 untuk memastikan pembaruan keamanan SBAT diterapkan.
Pada sistem yang melakukan boot ganda Linux dan Windows, tidak ada langkah tambahan yang diperlukan setelah menginstal pembaruan September 2024 atau yang lebih baru.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5041585 pembaruan kumulatif.

Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5041584) - versi 22621.4027 dan 22631.4027.