9 Juli 2024—KB5040485 (Rollup Bulanan)

Berlaku Untuk
Windows Server 2012 ESU
Penting Penginstalan Pembaruan Keamanan Diperpanjang (ESU, Extended Security Update) ini mungkin gagal ketika Anda mencoba menginstalnya di perangkat Azure berkemampuan Busur yang berjalan Windows Server 2012. Untuk penginstalan yang berhasil, pastikan semua Subset titik akhir untuk ESU hanya terpenuhi seperti yang dijelaskan dalam persyaratan jaringan agen Komputer Tersambung.
Mengubah log
Tanggal perubahan Deskripsi perubahan
31 Juli 2024 Memperbarui masalah yang diketahui "Konektivitas Desktop Jauh"
13 Agustus 2024 Masalah umum layar Pemulihan BitLocker diatasi dalam pembaruan KB5041851
13 Desember 2024 Menambahkan poin poin penyempurnaan tentang cara administrator TI menyiapkan jalur jarak jauh untuk ikon pintasan file.
Informasi akhir dukungan

Catatan

Ringkasan

Pelajari selengkapnya tentang pembaruan keamanan kumulatif ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.

Catatan

Perbaikan

Pembaruan keamanan kumulatif ini berisi penyempurnaan yang merupakan bagian dari pembaruan KB5039260 (dirilis 11 Juni 2024). Berikut ini adalah ringkasan masalah utama yang ditangani pembaruan ini. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.

  • [DST] Nama resmi mantan "Republik Turki" diubah menjadi Republik Türkiye dalam bahasa Inggris. Untuk informasi selengkapnya tentang perubahan DST, lihat Blog Daylight Saving Time & Zona Waktu.
  • [IME] Dalam beberapa skenario, Editor Metode Input (IME, Input Method Editor) tidak akan diperlihatkan atau diperlihatkan dalam posisi yang salah.
  • [Protokol RADIUS] Kerentanan keamanan ada dalam protokol Layanan Pengguna Dial-In Autentikasi Jarak Jauh (RADIUS) yang terkait dengan masalah tabrakan MD5. Untuk informasi selengkapnya, lihat KB5040268.
  • [BitLocker] Pembaruan ini menambahkan PCR 4 ke PCR 7 dan 11 untuk profil validasi Boot Aman default. Lihat CVE-2024-38058 untuk informasi selengkapnya.
  • Pembaruan ini mengubah cara administrator TI menyiapkan jalur jarak jauh untuk ikon pintasan file (.lnk file). Penyetelan sekarang mengharuskan Anda mengonfigurasi kebijakan Izinkan penggunaan jalur jarak jauh dalam ikon pintasan file. Jika Anda tidak mengonfigurasi kebijakan ini, ikon pada menu Mulai, desktop Windows dan taskbar akan gagal disajikan setelah Anda menginstal pembaruan ini atau pembaruan berikutnya.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Penyebaran | Panduan Pembaruan Keamanan dan Updates Keamanan Juli 2024.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini, Anda mungkin melihat layar pemulihan BitLocker saat memulai perangkat Anda. Layar ini biasanya tidak muncul setelah pembaruan Windows. Anda kemungkinan besar akan menghadapi masalah ini jika Anda mengaktifkan opsi Enkripsi Perangkat di Pengaturan di bawahEnkripsi PerangkatKeamanan> & Privasi. Karena masalah ini, Anda mungkin diminta memasukkan kunci pemulihan dari akun Microsoft Anda untuk membuka kunci drive Anda. Masalah ini diatasi dalam pembaruan KB5041851.
Setelah menginstal pembaruan ini, Windows Server mungkin mempengaruhi Konektivitas Desktop Jauh di seluruh organisasi. Masalah ini dapat terjadi jika protokol lama (Panggilan Prosedur Jarak Jauh melalui HTTP) digunakan di Gateway Desktop Jauh. Akibatnya, koneksi desktop jarak jauh mungkin terputus.
Masalah ini dapat terjadi sesekali, seperti berulang setiap 30 menit. Pada interval ini, sesi masuk hilang dan pengguna perlu menyambung kembali ke server. Administrator TI dapat melacak ini sebagai penghentian layanan TSGateway yang menjadi tidak responsif dengan kode pengecualian 0xc0000005.
Untuk mengatasi masalah ini, gunakan salah satu opsi berikut:
Opsi 1: Larang koneksi melalui pipa, dan port \pipe\RpcProxy\3388 melalui Gateway RD.
Proses ini memerlukan penggunaan aplikasi koneksi, seperti perangkat lunak firewall. Konsultasikan dokumentasi untuk koneksi Anda dan perangkat lunak firewall untuk panduan tentang cara menolak dan mem-porting koneksi.
Opsi 2: Edit registri perangkat klien dan tetapkan nilai RDGClientTransport ke 0x00000000 (0)
Di Editor Registri Windows, buka lokasi registri berikut:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
Temukan RDGClientTransport dan tetapkan nilainya ke 0 (nol). Tindakan ini mengubah nilai RDGClientTransport menjadi 0x00000000 (0).
Langkah berikutnya: Kami sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang.

Untuk status saat ini dari Masalah Umum yang lalu, lihat halaman masalah umum Windows Server 2012.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Kami sangat menyarankan agar Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU terbaru (KB5040570) akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Pembaruan Microsoft.

Paket bahasa

Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Mempelajari tentang menambahkan paket bahasa ke Windows.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis berikut ini.


Tersedia Langkah berikutnya
Ya Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk KB5040485 pembaruan.