8 Oktober 2019—KB4520003 (Pembaruan keamanan saja)

Berlaku Untuk
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Catatan

PENTING Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.

Catatan

PENTING Pelanggan yang telah membeli Pembaruan Keamanan Diperpanjang (ESU) untuk versi lokal beberapa sistem operasi harus mengikuti prosedur tertentu untuk terus menerima pembaruan keamanan setelah dukungan yang diperpanjang berakhir pada 14 Januari 2020. Untuk informasi selengkapnya, lihat KB4522133.

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:

  • Mengatasi masalah dalam buletin keamanan CVE-2019-1318 yang dapat menyebabkan komputer klien atau server yang tidak mendukung Extended Master Secret (EMS) RFC 7627 mengalami peningkatan latensi koneksi dan pemanfaatan CPU. Masalah ini terjadi saat melakukan jabat tangan TLS (Transport Layer Security (TLS) penuh dari perangkat yang tidak mendukung EMS, terutama di server. Dukungan EMS telah tersedia untuk semua versi Windows yang didukung sejak tahun kalender 2015 dan diberlakukan secara bertahap oleh penginstalan pembaruan bulanan 8 Oktober 2019 dan yang lebih baru.
  • Pembaruan keamanan untuk Windows Authentication, Microsoft JET Database Engine, Windows Kernel, Layanan Informasi Internet, dan Windows Server.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Updates for Windows yang dirilis pada 8 Oktober 2019 atau yang lebih baru memberikan perlindungan, dilacak oleh CVE-2019-1318, terhadap serangan yang dapat memungkinkan akses tidak sah ke informasi atau data dalam koneksi TLS. Jenis serangan ini dikenal sebagai eksploitasi man-in-the-middle. Windows mungkin gagal tersambung ke klien dan server TLS yang tidak mendukung Extended Master Secret untuk dilanjutkan (RFC 7627). Kurangnya dukungan RFC dapat menyebabkan satu atau beberapa kesalahan atau kejadian tercatat berikut:
  • "Permintaan dibatalkan: Tidak dapat membuat Saluran aman SSL/TLS"
  • Kejadian SCHANNEL 36887 dicatat dalam log kejadian Sistem dengan deskripsi, "Peringatan fatal diterima dari titik akhir jarak jauh. Kode peringatan fatal yang didefinisikan protokol TLS adalah 20."
Untuk informasi, lihat KB4528489.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Prasyarat:

Anda harus menginstal pembaruan yang tercantum di bawah ini dan memulai ulang perangkat sebelum menginstal Rollup terbaru. Menginstal pembaruan ini meningkatkan keandalan proses pembaruan dan mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft.

  1. Pembaruan tumpukan pelayanan (SSU) 12 Maret 2019 (KB4490628). Untuk mendapatkan paket mandiri untuk SSU ini, cari di Katalog Microsoft Update.
  2. Pembaruan SHA-2 terbaru (KB4474419) dirilis pada 10 September 2019. Jika Anda menggunakan Windows Update, pembaruan SHA-2 terbaru akan ditawarkan kepada Anda secara otomatis. Untuk informasi selengkapnya tentang pembaruan SHA-2, lihat Persyaratan Dukungan Penandatanganan Kode SHA-2 2019 untuk Windows dan WSUS.
  3. SSU (KB4516655) terbaru. Jika Anda menggunakan Windows Update, SSU terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Nomor Lihat opsi lainnya di bawah ini.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 7 Paket Layanan 1, Windows Server 2008 R2 Paket Layanan 1
Klasifikasi: Security Updates

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4520003.