19 Januari 2018—KB4057400 (Pratinjau Rollup Bulanan)

Berlaku Untuk
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Peningkatan dan perbaikan

Pembaruan non-keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari KB4056894 (dirilis 4 Januari 2018) dan juga menyertakan penyempurnaan kualitas baru ini sebagai pratinjau pembaruan Rollup Bulanan berikutnya:

  • Mengatasi masalah di mana setiap kartu pintar yang masuk ke Terminal Windows Server/Server Desktop Jarak Jauh dapat mengakibatkan kebocoran pegangan dalam layanan certprop. Kebocoran token mengakibatkan kebocoran sesi pada komputer yang telah menginstal MS16-111/KB3175024 dan perbaikan pengganti.
  • Menambahkan dukungan untuk dukungan titik akhir autentikasi server SHA2 untuk server Windows Server Update Services.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Catatan

Penting Segera terapkan KB4100480 setelah menerapkan pembaruan ini. KB4100480 mengatasi kerentanan peningkatan hak istimewa di Kernel Windows untuk Windows versi 64-Bit (x64). Kerentanan ini didokumentasikan dalam CVE-2018-1038.

Masalah umum dalam pembaruan ini

Gejala Solusi
Karena masalah yang memengaruhi beberapa versi perangkat lunak antivirus, perbaikan ini hanya berlaku untuk komputer tempat ISV antivirus memperbarui ALLOW REGKEY. Masalah diatasi dalam KB4093113. Anda tidak lagi memerlukan IZINKAN REGKEY berikut untuk mendeteksi dan ditawari pembaruan ini:
HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc
Proses LSM.EXE dan aplikasi yang memanggil SCardEstablishContext atau SCardReleaseContext mungkin mengalami kebocoran pegangan. Setelah jumlah handel yang bocor mencapai ambang batas tertentu, operasi berbasis kartu pintar gagal dengan kesalahan "SCARD_E_NO_SERVICE". Konfirmasikan kecocokan skenario dengan meninjau jumlah handel untuk LSM.EXE dan proses panggilan di tab proses Manajer Tugas atau aplikasi yang setara. Masalah ini diatasi dalam KB4091290.
Setelah menginstal KB4056897 atau pembaruan bulanan terbaru lainnya, server SMB mungkin mengalami kebocoran memori untuk beberapa skenario. Hal ini terjadi ketika jalur yang diminta melintasi tautan simbolis, titik pemasangan, atau persimpangan direktori dan kunci registri diatur ke 1:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp
Masalah ini diatasi dalam KB4103718.

Cara mendapatkan pembaruan ini

Ini disediakan sebagai pembaruan Opsional pada Windows Update. Untuk informasi selengkapnya tentang cara menjalankan Windows Update, lihat Cara mendapatkan pembaruan melalui Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .

Informasi berkas

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4057400.