13 Agustus 2024—KB5041851 (Rollup Bulanan)

Berlaku Untuk
Windows Server 2012 ESU
Penting Penginstalan Pembaruan Keamanan Diperpanjang (ESU, Extended Security Update) ini mungkin gagal ketika Anda mencoba menginstalnya di perangkat Azure berkemampuan Busur yang berjalan Windows Server 2012. Untuk penginstalan yang berhasil, pastikan semua Subset titik akhir untuk ESU hanya terpenuhi seperti yang dijelaskan dalam persyaratan jaringan agen Komputer Tersambung.
Informasi akhir dukungan

Catatan

Mengubah log
Ubah tanggal Ubah deskripsi
20 September 2024 Memperbarui masalah yang diketahui untuk masalah memulai Windows/Linux.

Ringkasan

Pelajari selengkapnya tentang pembaruan keamanan kumulatif ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.

Catatan

Perbaikan

Pembaruan keamanan kumulatif ini berisi penyempurnaan yang merupakan bagian dari pembaruan KB5040485 (dirilis 9 Juli 2024). Berikut ini adalah ringkasan masalah utama yang ditangani pembaruan ini. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.

  • [NetJoinLegacyAccountReuse] Menghapus kunci registri ini. Untuk informasi selengkapnya, lihat KB5020276.
  • [BitLocker (masalah umum)] Layar pemulihan BitLocker muncul saat Anda memulai perangkat Anda. Ini terjadi setelah Anda menginstal pembaruan 9 Juli 2024. Masalah ini lebih mungkin terjadi jika enkripsi perangkat aktif. Buka Pengaturan>enkripsi PerangkatKeamanan & Privasi>. Untuk membuka kunci drive, Windows mungkin meminta Anda untuk memasukkan kunci pemulihan dari akun Microsoft Anda.
  • [Secure Boot Advanced Targeting (SBAT) dan Linux Extensible Firmware Interface (EFI)] Pembaruan ini menerapkan SBAT untuk sistem yang menjalankan Windows. Ini menghentikan Linux EFI (bootloader Shim) yang rentan berjalan. Pembaruan SBAT ini tidak akan berlaku untuk sistem yang melakukan dual boot Windows dan Linux. Setelah pembaruan SBAT diterapkan, gambar ISO Linux yang lebih lama mungkin tidak boot. Jika hal ini terjadi, bekerja dengan vendor Linux Anda untuk mendapatkan gambar ISO yang diperbarui.
  • [Domain Name System (DNS)] Pembaruan ini memperkeras keamanan server DNS untuk mengatasi CVE-2024-37968. Jika konfigurasi domain Anda tidak diperbarui, Anda mungkin mendapatkan kesalahan atau waktu habis SERVFAIL.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Penyebaran | Panduan Pembaruan Keamanan dan Updates Keamanan Agustus 2024.

Masalah umum dalam pembaruan ini

Gejala Langkah berikutnya
Setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 Juli 2024, Windows Server dapat memengaruhi Konektivitas Desktop Jauh di seluruh organisasi. Masalah ini dapat terjadi jika protokol lama (Panggilan Prosedur Jarak Jauh melalui HTTP) digunakan di Gateway Desktop Jauh. Akibatnya, koneksi desktop jarak jauh mungkin terputus.
Masalah ini dapat terjadi sesekali, seperti berulang setiap 30 menit. Pada interval ini, sesi masuk hilang dan pengguna perlu menyambung kembali ke server. Administrator TI dapat melacak ini sebagai penghentian layanan TSGateway yang menjadi tidak responsif dengan kode pengecualian 0xc0000005.
Untuk mengatasi masalah ini, gunakan salah satu opsi berikut:
Opsi 1: Larang koneksi melalui pipa, dan port \pipe\RpcProxy\3388 melalui Gateway RD.
Proses ini memerlukan penggunaan aplikasi koneksi, seperti perangkat lunak firewall. Konsultasikan dokumentasi untuk koneksi Anda dan perangkat lunak firewall untuk panduan tentang cara menolak dan mem-porting koneksi.
Opsi 2: Edit registri perangkat klien dan tetapkan nilai RDGClientTransport ke 0x00000000 (0)
Di Editor Registri Windows, buka lokasi registri berikut:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
Temukan RDGClientTransport dan tetapkan nilainya ke 0 (nol). Tindakan ini mengubah nilai RDGClientTransport menjadi 0x00000000 (0).
Kami sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.
Setelah menginstal pembaruan keamanan ini, Anda mungkin mengalami masalah dengan memulai Linux jika Anda telah mengaktifkan penyiapan boot ganda untuk Windows dan Linux di perangkat Anda.
Akibat masalah ini, perangkat Anda mungkin gagal memulai Linux dan memperlihatkan pesan kesalahan "Memverifikasi data SBAT shim gagal: Pelanggaran Kebijakan Keamanan. Terjadi kesalahan serius: Pemeriksaan mandiri SBAT gagal: Pelanggaran Kebijakan Keamanan."
Pembaruan keamanan Windows Agustus 2024 ini menerapkan pengaturan Secure Boot Advanced Targeting (SBAT) ke perangkat yang menjalankan Windows untuk memblokir pengelola boot yang lama dan rentan. Pembaruan SBAT ini tidak akan diterapkan ke perangkat di mana booting ganda terdeteksi. Di beberapa perangkat, deteksi boot ganda tidak mendeteksi metode boot ganda yang telah disesuaikan dan menerapkan nilai SBAT padahal seharusnya tidak diterapkan.
Pembaruan Windows (KB5043125) yang dirilis pada September 2024 tidak berisi pengaturan yang menyebabkan masalah ini.
Penyempurnaan tambahan untuk mengatasi masalah ini disertakan dalam pembaruan keamanan Windows Mei 2025 (KB5058451) dan pembaruan yang lebih baru.
Pada sistem khusus Windows, setelah menginstal pembaruan September 2024 atau yang lebih baru, Anda dapat mengatur kunci registri yang didokumentasikan dalam CVE-2022-2601 dan CVE-2023-40547 untuk memastikan pembaruan keamanan SBAT diterapkan.
Pada sistem yang Linux boot ganda dan Windows, tidak ada langkah tambahan yang diperlukan setelah menginstal pembaruan September 2024 atau yang lebih baru.

Untuk status saat ini dari masalah yang diketahui sebelumnya, lihat halaman Masalah umum Windows Server 2012.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Kami sangat menyarankan agar Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU terbaru (KB5041589) akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Pembaruan Microsoft.

Paket bahasa

Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Mempelajari tentang menambahkan paket bahasa ke Windows.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis berikut ini.


Tersedia Langkah berikutnya
Ya Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk KB5041851 pembaruan.