14 Agustus 2018—KB4343887 (Build OS 14393.2430)

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions

catatan Rilis ini juga berisi pembaruan untuk Windows 10 Mobile (OS Build 14393.2431) yang dirilis pada 14 Agustus 2018.

Catatan

  • Windows 10, versi 1607, mencapai akhir layanan pada 10 April 2018. Perangkat yang menjalankan edisi Windows 10 Home atau Pro tidak akan lagi menerima pembaruan keamanan dan kualitas bulanan yang berisi perlindungan dari ancaman keamanan terbaru. Untuk terus menerima pembaruan keamanan dan kualitas, Microsoft menyarankan untuk memperbarui ke versi terbaru Windows 10.
  • PENTING: Edisi Windows 10 Enterprise dan Windows 10 Education akan menerima servis tambahan selama enam bulan tanpa biaya. Perangkat di Saluran Pelayanan Long-Term (LTSC) akan terus menerima pembaruan hingga Oktober 2026 sesuai halaman Kebijakan Siklus Hidup. Pembaruan Hari Jadi Windows 10 (v. 1607), perangkat yang menjalankan chipset Intel "Clovertrail" akan terus menerima pembaruan hingga Januari 2023, per blog Microsoft Community.

Peningkatan dan perbaikan

Pembaruan ini mencakup penyempurnaan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan utama meliputi:

  • Memberikan perlindungan terhadap kerentanan saluran samping eksekusi spekulatif baru yang dikenal sebagai Kesalahan Terminal L1 (L1TF) yang memengaruhi prosesor Intel Core dan prosesor Intel® Xeon® (CVE-2018-3620 dan CVE-2018-3646).®® Pastikan perlindungan OS sebelumnya terhadap kerentanan Spectre Variant 2 dan Meltdown diaktifkan menggunakan pengaturan registri yang diuraikan dalam artikel KB panduan Klien Windows dan Windows Server. (Pengaturan registri ini diaktifkan secara default untuk edisi OS Klien Windows, tetapi dinonaktifkan secara default untuk edisi OS Windows Server.)
  • Mengatasi masalah yang menyebabkan penggunaan CPU tinggi yang mengakibatkan penurunan kinerja pada beberapa sistem dengan prosesor AMD Family 15h dan 16h. Masalah ini terjadi setelah menginstal pembaruan Windows Juni 2018 atau Juli 2018 dari Microsoft dan pembaruan kode mikro AMD yang membahas Spectre Varian 2 (CVE-2017-5715 – Injeksi Target Cabang).
  • Mengatasi masalah yang menyebabkan Internet Explorer berhenti berfungsi untuk situs web tertentu.
  • Mengatasi masalah yang menyebabkan Device Guard memblokir beberapa ID kelas ieframe.dll setelah menginstal Pembaruan Kumulatif Mei 2018.
  • Memastikan bahwa Internet Explorer dan Microsoft Edge mendukung tag preload="none".
  • Mengatasi kerentanan yang terkait dengan fungsi Export-Modulemember() saat digunakan dengan wildcard (*) dan skrip dot-sourcing. Setelah menginstal pembaruan ini, modul yang sudah ada di perangkat yang mengaktifkan Device Guard akan gagal dengan sengaja. Kesalahan pengecualian adalah "Modul ini menggunakan operator sumber titik saat mengekspor fungsi menggunakan karakter wildcard, dan ini tidak diizinkan saat sistem berada di bawah penegakan verifikasi aplikasi". Untuk informasi selengkapnya, lihat https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 dan https://aka.ms/PSModuleFunctionExport.
  • Mengatasi masalah kerentanan dengan memperbaiki cara .NET Framework menangani koneksi jaringan dengan beban tinggi atau kepadatan tinggi. Untuk informasi selengkapnya, lihat CVE-2018-8360.
  • Pembaruan keamanan untuk Windows Server.

catatan Pembaruan ini tidak tersedia dengan file penginstalan cepat untuk Server Windows 2016.

Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Catatan

  • Penyempurnaan Windows Update
  • Microsoft telah merilis pembaruan langsung ke klien Windows Update untuk meningkatkan keandalan. Perangkat apa pun yang menjalankan Windows 10 yang dikonfigurasi untuk menerima pembaruan secara otomatis dari Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan Pembaruan Fitur Windows 10 terbaru berdasarkan kompatibilitas perangkat dan kebijakan penangguhan Windows Update for Business. Hal ini tidak berlaku untuk edisi layanan jangka panjang.

Masalah umum dalam pembaruan ini

Microsoft saat ini tidak mengetahui adanya masalah dengan pembaruan ini.

Cara mendapatkan pembaruan ini

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .

Prasyarat: Pembaruan tumpukan pelayanan (SSU) (KB4132216) harus diinstal sebelum menginstal pembaruan kumulatif (LCU) terbaru (KB4343887). LCU tidak akan dilaporkan sebagai berlaku hingga SSU diinstal.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4343887 pembaruan kumulatif.