11 April 2017—KB4015550 (Rollup Bulanan)

Berlaku Untuk
Windows 8.1 Windows Server 2012 R2

Penyempurnaan dan perbaikan

Pembaruan keamanan ini mencakup penyempurnaan dan perbaikan yang merupakan bagian dari pembaruan KB4012219 (dirilis 21 Maret 2017) dan mengatasi kerentanan keamanan di Hyper-V, pustaka proses gambar libjpeg, Win32K, driver font Adobe Type Manager, Layanan Federasi Direktori Aktif, Protokol Akses Direktori Ringan, driver mode kernel Windows, OLE, Mesin Skrip, komponen Grafik Windows, dan Internet Explorer selain peningkatan kualitas ini:

  • Mengatasi masalah yang menyebabkan kejadian Keberhasilan dan Kegagalan Autentikasi dengan ID Kejadian 4768 tidak dicatat setelah menginstal KB4012216.
  • Mengatasi pemeriksaan bug yang ditemui di host Windows Server 2012 R2 Hyper-V dengan kode kesalahan 0xE4 setelah menginstal KB4012216.
  • Masalah yang ditangani ketika server mungkin gagal dengan kesalahan STOP 0x3B yang menyebabkan hilangnya data ketika Editor Metode Input (IME) seperti keyboard diinstal.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Penanganan masalah / Resolusi
Jika PC menggunakan prosesor AMD Carrizo DDR4, menginstal pembaruan ini akan memblokir pengunduhan dan penginstalan pembaruan Windows mendatang. Masalah ini diatasi dengan KB4022726.
Jika sistem Server 2012 R2 menggunakan rangkaian prosesor Intel Xeon (E3 v6), menginstal pembaruan ini akan memblokir pengunduhan dan penginstalan pembaruan Windows mendatang. Masalah ini diatasi dengan KB4022726.
Pembaruan keamanan ini menimbulkan masalah di mana, jika target iSCSI menjadi tidak tersedia, upaya untuk menyambungkan kembali akan menyebabkan kebocoran. Memulai koneksi baru ke target yang tersedia akan berfungsi seperti yang diharapkan. Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang. Untuk informasi selengkapnya tentang masalah ini, lihat bagian berikut ini.
Informasi selengkapnya tentang masalah iSCSI

Windows Server 2012 R2 dan server 2016 komputer yang mengalami pemutusan ke target terlampir iSCSI mungkin menunjukkan banyak gejala yang berbeda. Ini termasuk, tetapi tidak terbatas pada:

  • Sistem operasi berhenti merespons
  • Anda menerima kesalahan Berhenti (Kesalahan pemeriksaan bug) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133, atau 0xDEADDEAD.
  • Kegagalan log masuk pengguna terjadi bersama-sama dengan kesalahan "Tidak Tersedia Server Masuk".
  • Kegagalan aplikasi dan layanan terjadi karena kelelahan port ephemeral.
  • Jumlah port ephemeral yang sangat tinggi sedang digunakan oleh proses Sistem.
  • Jumlah utas yang luar biasa tinggi sedang digunakan oleh proses Sistem.

Penyebab
        
Masalah ini disebabkan oleh masalah penguncian pada komputer R2 Windows Server 2012 dan Server Windows 2016 RS1, menyebabkan masalah konektivitas ke target iSCSI. Masalah dapat terjadi setelah menginstal salah satu pembaruan berikut ini:

Windows Server 2012 R2

Tanggal rilis KB Judul artikel
16 Mei 2017 KB 4015553 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan)
9 Mei 2017 KB 4019215 9 Mei 2017—KB4019215 (Rollup Bulanan)
9 Mei 2017 4019213 KB 9 Mei 2017—KB4019213 (Pembaruan keamanan saja)
18 April 2017 KB 4015553 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan)
11 April 2017 4015550 KB 11 April 2017—KB4015550 (Rollup Bulanan)
11 April 2017 KB 4015547 11 April 2017—KB4015547 (Pembaruan keamanan saja)
21 Maret 2017 4012219 KB Pratinjau Rollup Kualitas Bulanan maret 2017 untuk Windows 8.1 dan Windows Server 2012 R2

Windows Server RTM 2016 (RS1)

Tanggal rilis KB Judul artikel
16 Mei 2017 4023680 KB 26 Mei 2017—KB4023680 (Build OS 14393.1230)
9 Mei 2017 KB 4019472 9 Mei 2017—KB4019472 (Build OS 14393.1198)
11 April 2017 4015217 KB 11 April 2017—KB4015217 (Build OS 14393.1066 dan 14393.1083)

         Verifikasi

  • Verifikasi versi driver MSISCSI berikut pada sistem:

    c:\windows\system32\drivers\msiscsi.sys

    Versi yang akan mengekspos perilaku ini adalah 6.3.9600.18624 untuk Windows Server 2012 R2 dan versi 10.0.14393.1066 untuk Server Windows 2016.

  • Kejadian berikut ini dicatat dalam log Sistem:

    Sumber kejadian ID Teks
    iScsiPrt 34 Sambungan ke target hilang, tetapi Inisiator berhasil tersambung kembali ke target. Data pembuangan berisi nama target.
    iScsiPrt 39 Inisiator mengirim perintah manajemen tugas untuk mengatur ulang target. Nama target diberikan dalam data dump.
    iScsiPrt 9 Target tidak merespons tepat waktu untuk permintaan SCSI. CDB diberikan dalam data dump.
  • Tinjau jumlah utas yang berjalan di bawah proses Sistem, dan bandingkan ini dengan garis dasar kerja yang diketahui.

  • Tinjau jumlah gagang yang saat ini dibuka oleh proses Sistem, dan bandingkan ini dengan garis dasar kerja yang diketahui.

  • Tinjau jumlah port ephemeral yang sedang digunakan oleh proses Sistem.

  • Dari Powershell administratif, jalankan perintah berikut:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Hitungan Pengurutan

    Atau, dari prompt CMD administratif, jalankan perintah NETSTAT berikut ini bersama-sama dengan sakelar "Q". Ini memperlihatkan port "terikat" yang tidak lagi tersambung:

    NETSTAT –ANOQ

    Fokus pada port yang dimiliki oleh proses SYSTEM.

    Untuk tiga poin sebelumnya, apa pun yang lebih dari 12.000 harus dianggap sebagai tersangka. Jika target iSCSI ada di komputer, kemungkinan besar masalah akan terjadi.

Resolusi
        
Jika log kejadian menunjukkan bahwa banyak koneksi ulang yang terjadi, bekerja dengan iSCSI dan vendor kain jaringan Anda untuk membantu mendiagnosis dan memperbaiki alasan kegagalan mempertahankan koneksi ke target iSCSI. Pastikan bahwa target iSCSI dapat diakses melalui kain jaringan saat ini. Instal perbaikan yang diperbarui saat tersedia. Artikel ini akan diperbarui dengan nomor artikel KB tertentu tentang perbaikan yang akan diinstal ketika tersedia.

Catatan Kami tidak menyarankan agar Anda menghapus instalan rollup keamanan bulan Maret, April, Mei, atau Juni. Melakukannya akan mengekspos komputer ke eksploitasi keamanan yang diketahui dan bug lain yang dimitigasi oleh pembaruan bulanan. Kami menyarankan agar Anda terlebih dahulu bekerja dengan target iSCSI dan vendor jaringan untuk mengatasi masalah konektivitas yang memicu koneksi kembali target.

Cara mendapatkan pembaruan ini

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

  • Prasyarat
    Untuk menerapkan pembaruan ini, Anda harus memiliki pembaruan Windows 8.1 dan Windows Server 2012 R2: April 2014 (KB2919355) terinstal.
  • Informasi file
    Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4015550 pembaruan.

Informasi Selengkapnya

  • Perbaikan keamanan yang tercantum dalam KB4015550 Rollup Kualitas Bulanan Keamanan ini juga disertakan dalam Pembaruan Kualitas Keamanan Saja April 2017, KB4015547, kecuali untuk perbaikan keamanan untuk Internet Explorer. Sebagai gantinya disertakan dalam Pembaruan Keamanan Kumulatif untuk KB4014661 Internet Explorer. Menginstal Rollup Kualitas Bulanan Bulanan April 2017 ini, atau pembaruan Kualitas Keamanan Hanya April 2017 dan Pembaruan Keamanan Kumulatif untuk Internet Explorer, akan menginstal perbaikan keamanan yang tercantum di sini. Rollup Kualitas Bulanan Keamanan ini juga menyertakan penyempurnaan dan perbaikan dari rollup bulanan sebelumnya.
  • Jika Anda menggunakan proses manajemen pembaruan selain Windows Update, dan Anda secara otomatis menyetujui semua klasifikasi pembaruan keamanan untuk penyebaran, KB4015550 Rollup Kualitas Bulanan Keamanan April 2017, KB4015547 Pembaruan Kualitas Keamanan April 2017, dan Pembaruan Keamanan Kumulatif untuk KB4014661 Internet Explorer disebarkan. Kami menyarankan Agar Anda meninjau aturan penyebaran pembaruan untuk memastikan bahwa pembaruan yang diinginkan telah disebarkan.