Penyempurnaan dan perbaikan
Pembaruan non-keamanan ini mencakup penyempurnaan dan perbaikan yang merupakan bagian dari KB4056894 (dirilis 4 Januari 2018) dan juga menyertakan penyempurnaan kualitas baru ini sebagai pratinjau pembaruan Rollup Bulanan berikutnya:
- Mengatasi masalah saat setiap kartu pintar masuk ke server Terminal Windows/Server Desktop Jarak Jauh dapat mengakibatkan kebocoran penanganan dalam layanan certprop. Kebocoran token mengakibatkan kebocoran sesi pada komputer yang telah menginstal MS16-111/KB3175024 dan perbaikan menggantikan.
- Menambahkan dukungan untuk dukungan titik akhir autentikasi server SHA2 untuk server Layanan Pembaruan Windows Server.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Catatan
Penting Harap terapkan KB4100480 segera setelah menerapkan pembaruan ini. KB4100480 mengatasi peningkatan kerentanan hak istimewa di Windows Kernel untuk Windows versi 64-Bit (x64). Kerentanan ini didokumentasikan dalam CVE-2018-1038.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Karena masalah yang memengaruhi beberapa versi perangkat lunak antivirus, perbaikan ini hanya berlaku untuk komputer di mana ISV antivirus memperbarui ALLOW REGKEY. | Masalah ini diatasi dalam KB4093113. Anda tidak lagi memerlukan ALLOW REGKEY berikut untuk mendeteksi dan ditawarkan pembaruan ini: HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc |
| Proses dan aplikasi LSM.EXE yang memanggil SCardEstablishContext atau SCardReleaseContext mungkin mengalami kebocoran gagang. Setelah jumlah gagang yang bocor mencapai ambang batas tertentu, operasi berbasis kartu pintar gagal dengan kesalahan "SCARD_E_NO_SERVICE". Konfirmasi kecocokan skenario dengan meninjau jumlah gagang untuk LSM.EXE dan proses panggilan di tab proses Manajer Tugas atau aplikasi yang setara. | Masalah ini diatasi dalam KB4091290. |
| Setelah menginstal KB4056897 atau pembaruan bulanan terbaru lainnya, server SMB mungkin mengalami kebocoran memori untuk beberapa skenario. Ini terjadi ketika jalur yang diminta melintasi tautan simbolis, titik kait, atau persimpangan direktori dan kunci registri diatur ke 1: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp |
Masalah ini diatasi dalam KB4103718. |
Cara mendapatkan pembaruan ini
Ini disediakan sebagai Pembaruan opsional pada Windows Update. Untuk informasi selengkapnya tentang cara menjalankan Windows Update, lihat Cara mendapatkan pembaruan melalui Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4057400.