13 Oktober 2020—KB4580345 (Rollup Bulanan)

Berlaku Untuk
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Embedded Standard 7 Service Pack 1 Windows Embedded POSReady 7 Windows Thin PC

Catatan

BARU
         PENTING Catatan rilis berubah! Untuk mempelajari tentang URL baru, pembaruan metadata, dan lainnya, lihat Apa yang berikutnya untuk catatan rilis Windows.

Catatan

  • PENTING Mulai Juli 2020, semua Windows Updates akan menonaktifkan fitur RemoteFX vGPU karena kerentanan keamanan. Untuk informasi selengkapnya tentang kerentanan, lihatCVE-2020-1036 dan KB4570006. Setelah Anda menginstal pembaruan ini, upaya untuk memulai mesin virtual (VM) yang mengaktifkan vGPU RemoteFX akan gagal, dan pesan seperti berikut akan muncul:

  • "Mesin virtual tidak dapat dihidupkan karena semua GPU berkemampuan RemoteFX dinonaktifkan di Hyper-V Manager."

  • "Mesin virtual tidak dapat dimulai karena server memiliki sumber daya GPU yang tidak mencukupi."

  • Jika Anda mengaktifkan kembali RemoteFX vGPU, pesan yang mirip dengan berikut ini akan muncul:

  • "Kami tidak lagi mendukung adaptor video RemoteFX 3D. Jika masih menggunakan adapter ini, Anda mungkin menjadi rentan terhadap risiko keamanan. Pelajari selengkapnya (https://go.microsoft.com/fwlink/?linkid=2131976)"

Catatan

PENTING Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.

Catatan

PENTING Beberapa pelanggan yang menggunakan Windows Server 2008 R2 SP1 dan telah mengaktifkan add-on kunci aktivasi ganda (MAK) ESU sebelum menginstal pembaruan 14 Januari 2020 mungkin perlu mengaktifkan kembali kunci mereka. Aktivasi ulang pada perangkat yang terpengaruh hanya diperlukan sekali.  Untuk informasi tentang aktivasi, lihat posting blog ini.

Catatan

PENTING File cab pemindaian WSUS akan terus tersedia untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1. Jika Anda memiliki subset perangkat yang menjalankan sistem operasi ini tanpa ESU, perangkat tersebut mungkin ditampilkan sebagai tidak sesuai dalam perangkat manajemen patch dan kepatuhan Anda.

Catatan

  • PENTING Pelanggan yang telah membeli Pembaruan Keamanan Diperpanjang (ESU) untuk versi lokal sistem operasi ini harus mengikuti prosedur di KB4522133 untuk terus menerima pembaruan keamanan setelah dukungan yang diperpanjang berakhir. Dukungan yang diperpanjang berakhir sebagai berikut:

  • Untuk Windows 7 Paket Layanan 1 dan Windows Server 2008 R2 Paket Layanan 1, dukungan yang diperpanjang berakhir pada 14 Januari 2020.

  • Untuk Windows Embedded Standard 7, dukungan yang diperpanjang berakhir pada 13 Oktober 2020.

  • Untuk informasi selengkapnya tentang ESU dan edisi mana yang didukung, lihat KB4497181.

Catatan

  • PENTING Mulai 15 Januari 2020, pemberitahuan layar penuh akan muncul yang menjelaskan risiko terus menggunakan Windows 7 Paket Layanan 1 setelah mencapai akhir dukungan pada 14 Januari 2020. Pemberitahuan akan tetap berada di layar hingga Anda berinteraksi dengannya. Pemberitahuan ini hanya akan muncul pada edisi Windows 7 Paket Layanan 1 berikut:

  • Pemula.

  • Dasar Rumah.

  • Rumah Premium.

  • Profesional. Jika Anda telah membeli Pembaruan Keamanan Diperpanjang (ESU), pemberitahuan tidak akan muncul. Untuk informasi selengkapnya, lihat Cara mendapatkan Updates Keamanan Diperpanjang untuk perangkat Windows yang memenuhi syarat dan Siklus Hidup FAQ-Extended Keamanan Updates.

  • Ultimate.

  • catatan Pemberitahuan tidak akan muncul pada mesin yang bergabung dengan domain atau mesin dalam mode kios.

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari pembaruan KB4577051 (dirilis pada 8 September 2020) dan mengatasi masalah berikut:

  • Mengatasi masalah yang mungkin menyebabkan Antarmuka Perangkat Grafis (GDI) salah mengakses wilayah internal, menyebabkan pengalaman UI yang tidak terduga. Masalah ini dapat menyebabkan elemen layar tambahan atau hilang, layar berkedip, atau layar tertinggal.
  • Mengoreksi tanggal akhir Waktu Musim Panas (DST) pada tahun 2021 untuk Kepulauan Fiji. Untuk informasi selengkapnya, lihat Koreksi DST di Windows untuk Kepulauan Fiji: 13 Oktober 2020.
  • Mengatasi masalah saat Kebijakan Grup menghapus file penting secara rekursif saat "Hapus kebijakan profil pengguna lokal" diaktifkan.
  • Mengatasi masalah di mana port Null dibuat melalui antarmuka pengguna.
  • Pembaruan keamanan untuk Platform dan Kerangka Kerja Windows App, Grafik Windows, Windows Shell, Platform Silikon Windows, Infrastruktur Cloud Windows, Dasar-dasar Windows, Autentikasi Windows, Virtualisasi Windows, Jaringan Inti Windows, Keamanan dan Kontainer Jaringan Windows, Sistem File dan Penyimpanan Windows, komponen Windows SQL, dan Desktop Jarak Jauh Windows.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini dan memulai ulang perangkat, Anda mungkin menerima kesalahan, "Kegagalan mengonfigurasi pembaruan Windows. Mengembalikan perubahan. Jangan nonaktifkan komputer Anda," dan pembaruan mungkin ditampilkan sebagai Gagal dalam Riwayat Pembaruan. Hal ini diharapkan dalam keadaan berikut:

  • Jika Anda menginstal pembaruan ini di perangkat yang menjalankan edisi yang tidak didukung untuk ESU. Untuk daftar lengkap edisi yang didukung, lihat KB4497181.
  • Jika Anda belum menginstal dan mengaktifkan kunci add-on ESU MAK.
Jika Anda telah membeli kunci ESU dan mengalami masalah ini, pastikan Anda telah menerapkan semua prasyarat dan kunci Anda telah diaktifkan. Untuk informasi tentang aktivasi, silakan lihat posting blog ini. Untuk informasi tentang prasyarat, lihat bagian "Cara mendapatkan pembaruan ini" pada artikel ini.
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Lakukan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Prasyarat:

Anda harus menginstal pembaruan yang tercantum di bawah ini dan memulai ulang perangkat sebelum menginstal Rollup terbaru. Menginstal pembaruan ini meningkatkan keandalan proses pembaruan dan mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft.

  1. Pembaruan tumpukan pelayanan (SSU) 12 Maret 2019 (KB4490628).  Untuk mendapatkan paket mandiri untuk SSU ini, cari di Katalog Microsoft Update. Pembaruan ini diperlukan untuk menginstal pembaruan yang hanya ditandatangani SHA-2.
  2. Pembaruan SHA-2 terbaru (KB4474419) dirilis pada 10 September 2019. Jika Anda menggunakan Windows Update, pembaruan SHA-2 terbaru akan ditawarkan kepada Anda secara otomatis. Pembaruan ini diperlukan untuk menginstal pembaruan yang hanya ditandatangani SHA-2. Untuk informasi selengkapnya tentang pembaruan SHA-2, lihat Persyaratan Dukungan Penandatanganan Kode SHA-2 2019 untuk Windows dan WSUS.
  3. SSU 11 Agustus 2020 (KB4570673) atau yang lebih baru. Untuk mendapatkan paket mandiri untuk SSU ini, cari di Katalog Microsoft Update.
  4. Paket Persiapan Lisensi (KB4538483 Extended Security Updates (ESU) dirilis pada 11 Februari 2020. Paket persiapan lisensi ESU akan ditawarkan kepada Anda dari WSUS. Untuk mendapatkan paket mandiri untuk paket persiapan lisensi ESU, cari di Katalog Microsoft Update.

Setelah menginstal item di atas, kami sangat menyarankan agar Anda menginstal SSU (KB4580970) terbaru. Jika Anda menggunakan Windows Update, SSU terbaru akan ditawarkan kepada Anda secara otomatis jika Anda adalah pelanggan ESU. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update jika Anda adalah pelanggan ESU.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 7 Paket Layanan 1, Windows Server 2008 R2 Paket Layanan 1, Windows Embedded Standard 7 Paket Layanan 1, Windows Embedded POSReady 7, Windows Thin PC
Klasifikasi: Security Updates

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 4580345.