8 September 2020—KB4577066 (Rollup Bulanan)

Berlaku Untuk
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Catatan

PENTING: Windows 8.1 dan Windows Server 2012 R2 telah mencapai akhir dukungan arus utama dan kini dalam dukungan yang diperpanjang. Mulai Juli 2020, tidak akan ada lagi rilis non-keamanan opsional (dikenal sebagai rilis "C") untuk sistem operasi ini. Sistem operasi dalam dukungan yang diperpanjang hanya memiliki pembaruan keamanan bulanan kumulatif (dikenal sebagai rilis "B" atau Update Tuesday).

Catatan

  • PENTING Mulai Juli 2020, semua Windows Updates akan menonaktifkan fitur RemoteFX vGPU karena kerentanan keamanan. Untuk informasi selengkapnya tentang kerentanan, lihatCVE-2020-1036 dan KB4570006. Setelah Anda menginstal pembaruan ini, upaya untuk memulai mesin virtual (VM) yang mengaktifkan vGPU RemoteFX akan gagal, dan pesan seperti berikut akan muncul:

  • "Mesin virtual tidak dapat dihidupkan karena semua GPU berkemampuan RemoteFX dinonaktifkan di Hyper-V Manager."

  • "Mesin virtual tidak dapat dimulai karena server memiliki sumber daya GPU yang tidak mencukupi."

  • Jika Anda mengaktifkan kembali RemoteFX vGPU, pesan yang mirip dengan berikut ini akan muncul:

  • "Kami tidak lagi mendukung adaptor video RemoteFX 3D. Jika masih menggunakan adapter ini, Anda mungkin menjadi rentan terhadap risiko keamanan. Pelajari selengkapnya (https://go.microsoft.com/fwlink/?linkid=2131976)"

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari pembaruan KB4571703 (dirilis 11 Agustus 2020) dan mengatasi masalah berikut:

  • Updates informasi zona waktu untuk Yukon, Kanada. Untuk informasi selengkapnya, lihat perubahan DST di Windows untuk Yukon, Kanada: 8 September 2020.
  • Mengatasi masalah saat Anda mengevaluasi status kompatibilitas ekosistem Windows untuk membantu memastikan kompatibilitas aplikasi dan perangkat untuk semua pembaruan Windows.
  • Mengatasi masalah kerentanan keamanan dengan proxy pengguna dan server intranet berbasis HTTP. Setelah Anda menginstal pembaruan ini, server intranet berbasis HTTP tidak dapat memanfaatkan proksi pengguna untuk mendeteksi pembaruan secara default. Pemindaian yang menggunakan server ini akan gagal jika klien tidak memiliki proksi sistem yang dikonfigurasi. Jika harus memanfaatkan proksi pengguna, Anda harus mengonfigurasi perilaku menggunakan kebijakan Windows Update "Izinkan proksi pengguna digunakan sebagai penggantian jika deteksi menggunakan proksi sistem gagal." Perubahan ini tidak memengaruhi pelanggan yang mengamankan server Windows Server Update Services (WSUS) mereka yang menggunakan protokol Transport Layer Security (TLS) atau Secure Sockets Layer (SSL). Untuk informasi selengkapnya, lihat Meningkatkan keamanan untuk perangkat yang menerima pembaruan melalui WSUS.
  • Pembaruan keamanan untuk media Windows, input dan komposisi Windows, platform dan kerangka kerja aplikasi Windows App, grafik Windows, infrastruktur cloud Windows, autentikasi Windows, kriptografi Windows, dasar-dasar Windows, kernel Windows, jaringan cloud hibrid Windows, periferal Windows, penyimpanan dan sistem file Windows, keamanan dan kontainer jaringan Windows, Windows Update Stack, Microsoft Scripting Engine, dan komponen Windows SQL.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Lakukan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Kami sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSU meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU (KB4566425) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Klasifikasi: Security Updates

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4577066.