Peningkatan dan perbaikan
Pembaruan non-keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari KB4056894 (dirilis 4 Januari 2018) dan juga menyertakan penyempurnaan kualitas baru ini sebagai pratinjau pembaruan Rollup Bulanan berikutnya:
- Mengatasi masalah di mana setiap kartu pintar yang masuk ke Terminal Windows Server/Server Desktop Jarak Jauh dapat mengakibatkan kebocoran pegangan dalam layanan certprop. Kebocoran token mengakibatkan kebocoran sesi pada komputer yang telah menginstal MS16-111/KB3175024 dan perbaikan pengganti.
- Menambahkan dukungan untuk dukungan titik akhir autentikasi server SHA2 untuk server Windows Server Update Services.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Catatan
Penting Segera terapkan KB4100480 setelah menerapkan pembaruan ini. KB4100480 mengatasi kerentanan peningkatan hak istimewa di Kernel Windows untuk Windows versi 64-Bit (x64). Kerentanan ini didokumentasikan dalam CVE-2018-1038.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Karena masalah yang memengaruhi beberapa versi perangkat lunak antivirus, perbaikan ini hanya berlaku untuk komputer tempat ISV antivirus memperbarui ALLOW REGKEY. | Masalah diatasi dalam KB4093113. Anda tidak lagi memerlukan IZINKAN REGKEY berikut untuk mendeteksi dan ditawari pembaruan ini: HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc |
| Proses LSM.EXE dan aplikasi yang memanggil SCardEstablishContext atau SCardReleaseContext mungkin mengalami kebocoran pegangan. Setelah jumlah handel yang bocor mencapai ambang batas tertentu, operasi berbasis kartu pintar gagal dengan kesalahan "SCARD_E_NO_SERVICE". Konfirmasikan kecocokan skenario dengan meninjau jumlah handel untuk LSM.EXE dan proses panggilan di tab proses Manajer Tugas atau aplikasi yang setara. | Masalah ini diatasi dalam KB4091290. |
| Setelah menginstal KB4056897 atau pembaruan bulanan terbaru lainnya, server SMB mungkin mengalami kebocoran memori untuk beberapa skenario. Hal ini terjadi ketika jalur yang diminta melintasi tautan simbolis, titik pemasangan, atau persimpangan direktori dan kunci registri diatur ke 1: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp |
Masalah ini diatasi dalam KB4103718. |
Cara mendapatkan pembaruan ini
Ini disediakan sebagai pembaruan Opsional pada Windows Update. Untuk informasi selengkapnya tentang cara menjalankan Windows Update, lihat Cara mendapatkan pembaruan melalui Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Informasi berkas
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4057400.