Catatan
PENTING Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.
Catatan
PENTING Pelanggan yang telah membeli Pembaruan Keamanan Diperpanjang (ESU) untuk versi lokal beberapa sistem operasi harus mengikuti prosedur tertentu untuk terus menerima pembaruan keamanan setelah dukungan yang diperpanjang berakhir pada 14 Januari 2020. Untuk informasi selengkapnya, lihat KB4522133.
Peningkatan dan perbaikan
Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:
- Mengatasi masalah dalam buletin keamanan CVE-2019-1318 yang dapat menyebabkan komputer klien atau server yang tidak mendukung Extended Master Secret (EMS) RFC 7627 mengalami peningkatan latensi koneksi dan pemanfaatan CPU. Masalah ini terjadi saat melakukan jabat tangan TLS (Transport Layer Security (TLS) penuh dari perangkat yang tidak mendukung EMS, terutama di server. Dukungan EMS telah tersedia untuk semua versi Windows yang didukung sejak tahun kalender 2015 dan diberlakukan secara bertahap oleh penginstalan pembaruan bulanan 8 Oktober 2019 dan yang lebih baru.
- Pembaruan keamanan untuk Windows Authentication, Microsoft JET Database Engine, Windows Kernel, Layanan Informasi Internet, dan Windows Server.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
Updates for Windows yang dirilis pada 8 Oktober 2019 atau yang lebih baru memberikan perlindungan, dilacak oleh CVE-2019-1318, terhadap serangan yang dapat memungkinkan akses tidak sah ke informasi atau data dalam koneksi TLS. Jenis serangan ini dikenal sebagai eksploitasi man-in-the-middle. Windows mungkin gagal tersambung ke klien dan server TLS yang tidak mendukung Extended Master Secret untuk dilanjutkan (RFC 7627). Kurangnya dukungan RFC dapat menyebabkan satu atau beberapa kesalahan atau kejadian tercatat berikut:
|
Untuk informasi, lihat KB4528489. |
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Prasyarat:
Anda harus menginstal pembaruan yang tercantum di bawah ini dan memulai ulang perangkat sebelum menginstal Rollup terbaru. Menginstal pembaruan ini meningkatkan keandalan proses pembaruan dan mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft.
- Pembaruan tumpukan pelayanan (SSU) 12 Maret 2019 (KB4490628). Untuk mendapatkan paket mandiri untuk SSU ini, cari di Katalog Microsoft Update.
- Pembaruan SHA-2 terbaru (KB4474419) dirilis pada 10 September 2019. Jika Anda menggunakan Windows Update, pembaruan SHA-2 terbaru akan ditawarkan kepada Anda secara otomatis. Untuk informasi selengkapnya tentang pembaruan SHA-2, lihat Persyaratan Dukungan Penandatanganan Kode SHA-2 2019 untuk Windows dan WSUS.
- SSU (KB4516655) terbaru. Jika Anda menggunakan Windows Update, SSU terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Nomor | Lihat opsi lainnya di bawah ini. |
| Katalog Microsoft Update | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update . |
| Windows Server Update Services (WSUS) | Ya | Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut: Produk: Windows 7 Paket Layanan 1, Windows Server 2008 R2 Paket Layanan 1 Klasifikasi: Security Updates |
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4520003.