Penyempurnaan dan perbaikan
Pembaruan keamanan ini mencakup penyempurnaan dan perbaikan yang merupakan bagian dari pembaruan KB4015553 (dirilis 18 April 2017) dan juga mengatasi hal berikut:
- Masalah yang diatasi ketika aplikasi yang menggunakan msado15.dll berhenti berfungsi setelah menginstal setelah menginstal pembaruan keamanan 4015550
- SHA-1 Microsoft Edge dan Internet Explorer 11 untuk Autentikasi SSL/TLS Server yang tidak digunakan lagi. Lihat 4010323 Penasihat untuk informasi selengkapnya.
- Memperbarui Halaman Tab Baru Internet Explorer 11 dengan umpan berita terintegrasi.
- Pembaruan keamanan untuk Komponen Grafis Microsoft, DNS Microsoft Windows, WINDOWS COM, Windows Server, kernel Windows, dan Internet Explorer.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Jika PC menggunakan prosesor AMD Carrizo DDR4, menginstal pembaruan ini akan memblokir pengunduhan dan penginstalan pembaruan Windows mendatang. | Masalah ini diatasi dengan KB4022726. |
| Jika sistem Server 2012 R2 menggunakan rangkaian prosesor Intel Xeon (E3 v6), menginstal pembaruan ini akan memblokir pengunduhan dan penginstalan pembaruan Windows mendatang. | Masalah ini diatasi dengan KB4022726. |
| Pembaruan keamanan ini menimbulkan masalah di mana, jika target iSCSI menjadi tidak tersedia, upaya untuk menyambungkan kembali akan menyebabkan kebocoran. Memulai koneksi baru ke target yang tersedia akan berfungsi seperti yang diharapkan. | Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang. Untuk informasi selengkapnya tentang masalah ini, lihat bagian berikut ini. |
Informasi selengkapnya tentang masalah iSCSI
Windows Server 2012 R2 dan server 2016 komputer yang mengalami pemutusan ke target terlampir iSCSI mungkin menunjukkan banyak gejala yang berbeda. Ini termasuk, tetapi tidak terbatas pada:
- Sistem operasi berhenti merespons
- Anda menerima kesalahan Berhenti (Kesalahan pemeriksaan bug) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133, atau 0xDEADDEAD.
- Kegagalan log masuk pengguna terjadi bersama-sama dengan kesalahan "Tidak Tersedia Server Masuk".
- Kegagalan aplikasi dan layanan terjadi karena kelelahan port ephemeral.
- Jumlah port ephemeral yang sangat tinggi sedang digunakan oleh proses Sistem.
- Jumlah utas yang luar biasa tinggi sedang digunakan oleh proses Sistem.
Penyebab
Masalah ini disebabkan oleh masalah penguncian pada komputer R2 Windows Server 2012 dan Server Windows 2016 RS1, menyebabkan masalah konektivitas ke target iSCSI. Masalah dapat terjadi setelah menginstal salah satu pembaruan berikut ini:
Windows Server 2012 R2
| Tanggal rilis | KB | Judul artikel |
|---|---|---|
| 16 Mei 2017 | KB 4015553 | 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan) |
| 9 Mei 2017 | KB 4019215 | 9 Mei 2017—KB4019215 (Rollup Bulanan) |
| 9 Mei 2017 | 4019213 KB | 9 Mei 2017—KB4019213 (Pembaruan keamanan saja) |
| 18 April 2017 | KB 4015553 | 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan) |
| 11 April 2017 | 4015550 KB | 11 April 2017—KB4015550 (Rollup Bulanan) |
| 11 April 2017 | KB 4015547 | 11 April 2017—KB4015547 (Pembaruan keamanan saja) |
| 21 Maret 2017 | 4012219 KB | Pratinjau Rollup Kualitas Bulanan maret 2017 untuk Windows 8.1 dan Windows Server 2012 R2 |
Windows Server RTM 2016 (RS1)
| Tanggal rilis | KB | Judul artikel |
|---|---|---|
| 16 Mei 2017 | 4023680 KB | 26 Mei 2017—KB4023680 (Build OS 14393.1230) |
| 9 Mei 2017 | KB 4019472 | 9 Mei 2017—KB4019472 (Build OS 14393.1198) |
| 11 April 2017 | 4015217 KB | 11 April 2017—KB4015217 (Build OS 14393.1066 dan 14393.1083) |
Verifikasi
Verifikasi versi driver MSISCSI berikut pada sistem:
c:\windows\system32\drivers\msiscsi.sys
Versi yang akan mengekspos perilaku ini adalah 6.3.9600.18624 untuk Windows Server 2012 R2 dan versi 10.0.14393.1066 untuk Server Windows 2016.
Kejadian berikut ini dicatat dalam log Sistem:
Sumber kejadian ID Teks iScsiPrt 34 Sambungan ke target hilang, tetapi Inisiator berhasil tersambung kembali ke target. Data pembuangan berisi nama target. iScsiPrt 39 Inisiator mengirim perintah manajemen tugas untuk mengatur ulang target. Nama target diberikan dalam data dump. iScsiPrt 9 Target tidak merespons tepat waktu untuk permintaan SCSI. CDB diberikan dalam data dump. Tinjau jumlah utas yang berjalan di bawah proses Sistem, dan bandingkan ini dengan garis dasar kerja yang diketahui.
Tinjau jumlah gagang yang saat ini dibuka oleh proses Sistem, dan bandingkan ini dengan garis dasar kerja yang diketahui.
Tinjau jumlah port ephemeral yang sedang digunakan oleh proses Sistem.
Dari Powershell administratif, jalankan perintah berikut:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Hitungan Pengurutan
Atau, dari prompt CMD administratif, jalankan perintah NETSTAT berikut ini bersama-sama dengan sakelar "Q". Ini memperlihatkan port "terikat" yang tidak lagi tersambung:
NETSTAT –ANOQ
Fokus pada port yang dimiliki oleh proses SYSTEM.
Untuk tiga poin sebelumnya, apa pun yang lebih dari 12.000 harus dianggap sebagai tersangka. Jika target iSCSI ada di komputer, kemungkinan besar masalah akan terjadi.
Resolusi
Jika log kejadian menunjukkan bahwa banyak koneksi ulang yang terjadi, bekerja dengan iSCSI dan vendor kain jaringan Anda untuk membantu mendiagnosis dan memperbaiki alasan kegagalan mempertahankan koneksi ke target iSCSI. Pastikan bahwa target iSCSI dapat diakses melalui kain jaringan saat ini. Instal perbaikan yang diperbarui saat tersedia. Artikel ini akan diperbarui dengan nomor artikel KB tertentu tentang perbaikan yang akan diinstal ketika tersedia.
Catatan Kami tidak menyarankan agar Anda menghapus instalan rollup keamanan bulan Maret, April, Mei, atau Juni. Melakukannya akan mengekspos komputer ke eksploitasi keamanan yang diketahui dan bug lain yang dimitigasi oleh pembaruan bulanan. Kami menyarankan agar Anda terlebih dahulu bekerja dengan target iSCSI dan vendor jaringan untuk mengatasi masalah konektivitas yang memicu koneksi kembali target.
Cara mendapatkan pembaruan ini
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
-
Prasyarat
Windows 8.1 dan pembaruan R2 Windows Server 2012: April 2014 (KB2919355) diinstal. -
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk KB4019215 pembaruan kumulatif.
Informasi Selengkapnya
- Perbaikan keamanan yang tercantum dalam KB4019215 Rollup Kualitas Bulanan Keamanan ini juga disertakan dalam Pembaruan Kualitas Security-Only Mei 2017, KB4019213, kecuali perbaikan keamanan untuk Internet Explorer. Sebagai gantinya disertakan dalam Pembaruan Keamanan Kumulatif untuk KB4018271 Internet Explorer. Menginstal Rollup Kualitas Bulanan Bulanan Mei 2017 ini atau Pembaruan Kualitas Security-Only Mei 2017 dan Pembaruan Keamanan Kumulatif untuk Internet Explorer akan menginstal perbaikan keamanan yang tercantum di sini. Rollup Kualitas Bulanan Keamanan ini juga menyertakan penyempurnaan dan perbaikan dari rollup bulanan sebelumnya.
- Jika Anda menggunakan proses manajemen pembaruan selain Windows Update, dan Anda secara otomatis menyetujui semua klasifikasi pembaruan keamanan untuk penyebaran, Rollup Kualitas Bulanan Keamanan Mei 2017 KB4019215, Mei 2017 Security-Only KB4019213 Pembaruan Kualitas, dan Pembaruan Keamanan Kumulatif untuk KB4018271 Internet Explorer disebarkan. Kami menyarankan Agar Anda meninjau aturan penyebaran pembaruan untuk memastikan bahwa pembaruan yang diinginkan telah disebarkan.