Catatan
BARU
PENTING Dukungan yang diperpanjang untuk Windows Embedded Standard 7 Paket Layanan 1 (WES 7) berakhir pada 13 Oktober 2020. Pelanggan yang telah membeli Pembaruan Keamanan Diperpanjang (ESU) untuk versi lokal beberapa sistem operasi harus mengikuti prosedur tertentu untuk terus menerima pembaruan keamanan. Untuk informasi selengkapnya, lihat KB4522133.
Catatan
PENTING Mulai Juli 2020, semua Windows Updates akan menonaktifkan fitur RemoteFX vGPU karena kerentanan keamanan. Untuk informasi selengkapnya tentang kerentanan, lihatCVE-2020-1036 dan KB4570006. Setelah Anda menginstal pembaruan ini, upaya untuk memulai mesin virtual (VM) yang mengaktifkan vGPU RemoteFX akan gagal, dan pesan seperti berikut akan muncul:
"Mesin virtual tidak dapat dihidupkan karena semua GPU berkemampuan RemoteFX dinonaktifkan di Hyper-V Manager."
"Mesin virtual tidak dapat dimulai karena server memiliki sumber daya GPU yang tidak mencukupi."
Jika Anda mengaktifkan kembali RemoteFX vGPU, pesan yang mirip dengan berikut ini akan muncul:
"Kami tidak lagi mendukung adaptor video RemoteFX 3D. Jika masih menggunakan adapter ini, Anda mungkin menjadi rentan terhadap risiko keamanan. Pelajari selengkapnya (https://go.microsoft.com/fwlink/?linkid=2131976)"
Catatan
PENTING Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.
Catatan
PENTING File cab pemindaian WSUS akan terus tersedia untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1. Jika Anda memiliki subset perangkat yang menjalankan sistem operasi ini tanpa ESU, perangkat tersebut mungkin ditampilkan sebagai tidak sesuai dalam perangkat manajemen patch dan kepatuhan Anda.
Catatan
PENTING Pelanggan yang telah membeli Pembaruan Keamanan Diperpanjang (ESU) untuk versi lokal dari sistem operasi ini harus mengikuti prosedur di KB4522133 untuk terus menerima pembaruan keamanan setelah dukungan yang diperpanjang berakhir pada 14 Januari 2020. Untuk informasi selengkapnya tentang ESU dan edisi mana yang didukung, lihat KB4497181.
Catatan
PENTING Mulai 15 Januari 2020, pemberitahuan layar penuh akan muncul yang menjelaskan risiko terus menggunakan Windows 7 Paket Layanan 1 setelah mencapai akhir dukungan pada 14 Januari 2020. Pemberitahuan akan tetap berada di layar hingga Anda berinteraksi dengannya. Pemberitahuan ini hanya akan muncul pada edisi Windows 7 Paket Layanan 1 berikut:
Pemula.
Dasar Rumah.
Rumah Premium.
Profesional. Jika Anda telah membeli Pembaruan Keamanan Diperpanjang (ESU), pemberitahuan tidak akan muncul. Untuk informasi selengkapnya, lihat Cara mendapatkan Updates Keamanan Diperpanjang untuk perangkat Windows yang memenuhi syarat dan Siklus Hidup FAQ-Extended Keamanan Updates.
Ultimate.
catatan Pemberitahuan tidak akan muncul pada mesin yang bergabung dengan domain atau mesin dalam mode kios.
Peningkatan dan perbaikan
Pembaruan keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari pembaruan KB4571729 (dirilis 11 Agustus 2020) dan mengatasi masalah berikut:
- Updates informasi zona waktu untuk Yukon, Kanada. Untuk informasi selengkapnya, lihat perubahan DST di Windows untuk Yukon, Kanada: 8 September 2020.
- Mengatasi masalah kerentanan keamanan dengan proxy pengguna dan server intranet berbasis HTTP. Setelah Anda menginstal pembaruan ini, server intranet berbasis HTTP tidak dapat memanfaatkan proksi pengguna untuk mendeteksi pembaruan secara default. Pemindaian yang menggunakan server ini akan gagal jika klien tidak memiliki proksi sistem yang dikonfigurasi. Jika harus memanfaatkan proksi pengguna, Anda harus mengonfigurasi perilaku menggunakan kebijakan Windows Update "Izinkan proksi pengguna digunakan sebagai penggantian jika deteksi menggunakan proksi sistem gagal." Perubahan ini tidak memengaruhi pelanggan yang mengamankan server Windows Server Update Services (WSUS) mereka yang menggunakan protokol Transport Layer Security (TLS) atau Secure Sockets Layer (SSL). Untuk informasi selengkapnya, lihat Meningkatkan keamanan untuk perangkat yang menerima pembaruan melalui WSUS.
- Pembaruan keamanan untuk Platform dan Kerangka Kerja Windows App, Grafik Windows, Media Windows, Infrastruktur Cloud Windows, Autentikasi Windows, Kriptografi Windows, Kernel Windows, Jaringan Cloud Hibrid Windows, Periferal Windows, Penyimpanan dan sistem file Windows, Keamanan dan Kontainer Jaringan Windows, Mesin Skrip Microsoft, dan komponen Windows SQL.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Setelah menginstal pembaruan ini dan memulai ulang perangkat, Anda mungkin menerima kesalahan, "Kegagalan mengonfigurasi pembaruan Windows. Mengembalikan perubahan. Jangan nonaktifkan komputer Anda," dan pembaruan mungkin ditampilkan sebagai Gagal dalam Riwayat Pembaruan. | Hal ini diharapkan dalam keadaan berikut:
|
| Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. | Lakukan salah satu langkah berikut:
|
| Setelah menginstal pembaruan ini, Antarmuka Perangkat Grafis (GDI) mungkin salah mengakses wilayah internal yang menyebabkan pengalaman UI yang tidak terduga. Masalah ini dapat menyebabkan elemen layar tambahan atau hilang, layar berkedip, atau layar tertinggal. | Masalah ini diatasi dalam KB4580345. |
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Prasyarat:
Anda harus menginstal pembaruan yang tercantum di bawah ini dan memulai ulang perangkat sebelum menginstal Rollup terbaru. Menginstal pembaruan ini meningkatkan keandalan proses pembaruan dan mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft.
- Pembaruan tumpukan pelayanan (SSU) 12 Maret 2019 (KB4490628). Untuk mendapatkan paket mandiri untuk SSU ini, cari di Katalog Microsoft Update. Pembaruan ini diperlukan untuk menginstal pembaruan yang hanya ditandatangani SHA-2.
- Pembaruan SHA-2 terbaru (KB4474419) dirilis pada 10 September 2019. Jika Anda menggunakan Windows Update, pembaruan SHA-2 terbaru akan ditawarkan kepada Anda secara otomatis. Pembaruan ini diperlukan untuk menginstal pembaruan yang hanya ditandatangani SHA-2. Untuk informasi selengkapnya tentang pembaruan SHA-2, lihat Persyaratan Dukungan Penandatanganan Kode SHA-2 2019 untuk Windows dan WSUS.
- SSU 11 Agustus 2020 (KB4570673) atau yang lebih baru. Untuk mendapatkan paket mandiri untuk SSU ini, cari di Katalog Microsoft Update.
- Paket Persiapan Lisensi (KB4538483 Extended Security Updates (ESU) dirilis pada 11 Februari 2020. Paket persiapan lisensi ESU akan ditawarkan kepada Anda dari WSUS. Untuk mendapatkan paket mandiri untuk paket persiapan lisensi ESU, cari di Katalog Microsoft Update.
Setelah menginstal item di atas, kami sangat menyarankan Anda untuk menginstal SSU (KB4565354) terbaru. Jika Anda menggunakan Windows Update, SSU terbaru akan ditawarkan kepada Anda secara otomatis jika Anda adalah pelanggan ESU. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update jika Anda adalah pelanggan ESU. |
| Katalog Microsoft Update | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update . |
| Windows Server Update Services (WSUS) | Ya | Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut: Produk: Windows 7 Paket Layanan 1, Windows Server 2008 R2 Paket Layanan 1, Windows Embedded Standard 7 Paket Layanan 1, Windows Embedded POSReady 7, Windows Thin PC Klasifikasi: Security Updates |
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4577051 pembaruan kumulatif.