8 Oktober 2019—KB4520007 (Rollup Bulanan)

Berlaku Untuk
Windows Server 2012 Windows Embedded 8 Standard

Penyempurnaan dan perbaikan

Pembaruan keamanan ini mencakup penyempurnaan dan perbaikan yang merupakan bagian dari pembaruan KB4516069 (dirilis 24 September 2019) dan mengatasi masalah berikut ini:

  • Mengatasi masalah dengan aplikasi dan driver printer yang menggunakan mesin JavaScript Windows (jscript.dll) untuk memproses pekerjaan cetak.
  • Pembaruan keamanan untuk Windows Cryptography, Autentikasi Windows, Windows Kernel, Mesin Database Microsoft JET, Layanan Informasi Internet, Microsoft Scripting Engine, dan Windows Server .

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Cluster Shared Volume (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Jalankan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang.
Updates untuk Windows yang dirilis 8 Oktober 2019 atau yang lebih baru memberikan perlindungan, yang dilacak oleh CVE-2019-1318, terhadap serangan yang dapat memungkinkan akses tidak sah ke informasi atau data dalam koneksi TLS. Jenis serangan ini dikenal sebagai man-in-the-middle exploit. Windows mungkin gagal tersambung ke klien dan server TLS yang tidak mendukung Extended Master Secret untuk dimulai kembali (RFC 7627). Kurangnya dukungan RFC mungkin menyebabkan satu atau beberapa kesalahan atau kejadian yang dicatat berikut:
  • "Permintaan dibatalkan: Tidak dapat membuat Saluran aman SSL/TLS"
  • Kejadian SCHANNEL 36887 dicatat dalam log kejadian Sistem dengan deskripsi, "Peringatan fatal diterima dari titik akhir jarak jauh. Protokol TLS yang didefinisikan sebagai kode peringatan fatal adalah 20."
Untuk informasi, lihat KB4528489.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft sangat menyarankan Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft.

Jika Anda menggunakan Windows Update, SSU terbaru (KB4521857) akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Pembaruan Microsoft.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah Berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Pembaruan Microsoft Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Layanan Pembaruan Windows Server (WSUS) Ya Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows Server 2012, Windows Embedded 8 Standard
Klasifikasi: Updates keamanan

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4520007 pembaruan.