19 Januari 2018—KB4057400 (Pratinjau Rollup Bulanan)

Berlaku Untuk
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Penyempurnaan dan perbaikan

Pembaruan non-keamanan ini mencakup penyempurnaan dan perbaikan yang merupakan bagian dari KB4056894 (dirilis 4 Januari 2018) dan juga menyertakan penyempurnaan kualitas baru ini sebagai pratinjau pembaruan Rollup Bulanan berikutnya:

  • Mengatasi masalah saat setiap kartu pintar masuk ke server Terminal Windows/Server Desktop Jarak Jauh dapat mengakibatkan kebocoran penanganan dalam layanan certprop. Kebocoran token mengakibatkan kebocoran sesi pada komputer yang telah menginstal MS16-111/KB3175024 dan perbaikan menggantikan.
  • Menambahkan dukungan untuk dukungan titik akhir autentikasi server SHA2 untuk server Layanan Pembaruan Windows Server.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Catatan

Penting Harap terapkan KB4100480 segera setelah menerapkan pembaruan ini. KB4100480 mengatasi peningkatan kerentanan hak istimewa di Windows Kernel untuk Windows versi 64-Bit (x64). Kerentanan ini didokumentasikan dalam CVE-2018-1038.

Masalah umum dalam pembaruan ini

Gejala Solusi
Karena masalah yang memengaruhi beberapa versi perangkat lunak antivirus, perbaikan ini hanya berlaku untuk komputer di mana ISV antivirus memperbarui ALLOW REGKEY. Masalah ini diatasi dalam KB4093113. Anda tidak lagi memerlukan ALLOW REGKEY berikut untuk mendeteksi dan ditawarkan pembaruan ini:
HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc
Proses dan aplikasi LSM.EXE yang memanggil SCardEstablishContext atau SCardReleaseContext mungkin mengalami kebocoran gagang. Setelah jumlah gagang yang bocor mencapai ambang batas tertentu, operasi berbasis kartu pintar gagal dengan kesalahan "SCARD_E_NO_SERVICE". Konfirmasi kecocokan skenario dengan meninjau jumlah gagang untuk LSM.EXE dan proses panggilan di tab proses Manajer Tugas atau aplikasi yang setara. Masalah ini diatasi dalam KB4091290.
Setelah menginstal KB4056897 atau pembaruan bulanan terbaru lainnya, server SMB mungkin mengalami kebocoran memori untuk beberapa skenario. Ini terjadi ketika jalur yang diminta melintasi tautan simbolis, titik kait, atau persimpangan direktori dan kunci registri diatur ke 1:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp
Masalah ini diatasi dalam KB4103718.

Cara mendapatkan pembaruan ini

Ini disediakan sebagai Pembaruan opsional pada Windows Update. Untuk informasi selengkapnya tentang cara menjalankan Windows Update, lihat Cara mendapatkan pembaruan melalui Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4057400.