14 Agustus 2018—KB4343897 (Build OS 16299.611)

Berlaku Untuk
Windows 10, version 1709, all editions

Peningkatan dan perbaikan

Pembaruan ini mencakup penyempurnaan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan utama meliputi:

  • Memberikan perlindungan terhadap kerentanan saluran samping eksekusi spekulatif baru yang dikenal sebagai Kesalahan Terminal L1 (L1TF) yang memengaruhi prosesor Intel Core dan prosesor Intel® Xeon® (CVE-2018-3620 dan CVE-2018-3646).®® Pastikan perlindungan OS sebelumnya terhadap kerentanan Spectre Variant 2 dan Meltdown diaktifkan menggunakan pengaturan registri yang diuraikan dalam artikel KB panduan Klien Windows dan Windows Server. (Pengaturan registri ini diaktifkan secara default untuk edisi OS Klien Windows, tetapi dinonaktifkan secara default untuk edisi OS Windows Server.)
  • Mengatasi masalah yang menyebabkan penggunaan CPU tinggi yang mengakibatkan penurunan kinerja pada beberapa sistem dengan prosesor AMD Family 15h dan 16h. Masalah ini terjadi setelah menginstal pembaruan Windows Juni 2018 atau Juli 2018 dari Microsoft dan pembaruan kode mikro AMD yang membahas Spectre Varian 2 (CVE-2017-5715 – Injeksi Target Cabang).
  • Dukungan Updates untuk versi draf protokol Token Binding v0.16.
  • Mengatasi masalah yang menyebabkan Device Guard memblokir beberapa ID kelas ieframe.dll setelah Pembaruan Kumulatif Mei 2018 diinstal.
  • Memastikan bahwa Internet Explorer dan Microsoft Edge mendukung tag preload="none".
  • Mengatasi masalah yang menampilkan "AzureAD" sebagai domain default di layar masuk setelah menginstal pembaruan 24 Juli 2018 pada komputer yang bergabung dengan Azure AD Hibrid. Akibatnya, pengguna mungkin gagal masuk dalam skenario yang digabungkan dengan Azure AD Hibrid ketika pengguna hanya memberikan nama pengguna dan kata sandi mereka.
  • Mengatasi masalah yang menambahkan ruang tambahan ke konten yang disalin dari Internet Explorer ke aplikasi lain.
  • Mengatasi kerentanan yang terkait dengan fungsi Export-Modulemember() saat digunakan dengan wildcard (*) dan skrip dot-sourcing. Setelah menginstal pembaruan ini, modul yang sudah ada di perangkat yang mengaktifkan Device Guard akan gagal dengan sengaja. Kesalahan pengecualian adalah "Modul ini menggunakan operator sumber titik saat mengekspor fungsi menggunakan karakter wildcard, dan ini tidak diizinkan saat sistem berada di bawah penegakan verifikasi aplikasi". Untuk informasi selengkapnya, lihat https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 dan https://aka.ms/PSModuleFunctionExport .
  • Mengatasi masalah yang diperkenalkan dalam pembaruan .NET Framework Juli 2018. Aplikasi yang mengandalkan komponen COM gagal memuat atau berjalan dengan benar karena kesalahan "akses ditolak", "kelas tidak terdaftar", atau "kegagalan internal terjadi karena alasan yang tidak diketahui".
  • Mengatasi masalah kerentanan dengan memperbaiki cara .NET Framework menangani koneksi jaringan dengan beban tinggi atau kepadatan tinggi. Untuk informasi selengkapnya, lihat CVE-2018-8360.
  • Pembaruan keamanan untuk Windows Server.

Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Beberapa platform non-Inggris mungkin menampilkan string berikut dalam bahasa Inggris, bukan bahasa yang dilokalkan: "Membaca pekerjaan terjadwal dari file tidak didukung dalam mode bahasa ini." Kesalahan ini muncul saat Anda mencoba membaca pekerjaan terjadwal yang telah dibuat dan Device Guard diaktifkan Setelah evaluasi, Microsoft telah menentukan bahwa ini adalah masalah probabilitas rendah dan berisiko rendah, dan kami tidak akan memberikan solusi untuk saat ini untuk Windows 10, versi 1709.
Jika Anda yakin bahwa Anda terkena dampak oleh masalah ini, hubungi Dukungan Microsoft.
Saat Device Guard diaktifkan, beberapa platform non-Inggris mungkin menampilkan string berikut dalam bahasa Inggris, bukan bahasa yang dilokalkan:
  • "Tidak dapat menggunakan operator '&' atau '.' untuk memanggil perintah lingkup modul melintasi batas bahasa."
  • Sumber daya "'Skrip' dari modul 'PSDesiredStateConfiguration' tidak didukung saat Device Guard diaktifkan. Silakan gunakan sumber daya 'Skrip' yang diterbitkan oleh modul PSDscResources dari Galeri PowerShell."
Setelah evaluasi, Microsoft telah menentukan bahwa ini adalah masalah probabilitas rendah dan berisiko rendah, dan kami tidak akan memberikan solusi untuk saat ini untuk Windows 10, versi 1709.
Jika Anda yakin bahwa Anda terkena dampak oleh masalah ini, hubungi Dukungan Microsoft.
Setelah menginstal pembaruan ini, Windows tidak lagi mengenali sertifikat pertukaran informasi pribadi (PFX) yang digunakan untuk mengautentikasi ke koneksi Wi-Fi atau VPN. Akibatnya, Microsoft Intune membutuhkan waktu lama untuk mengirimkan profil pengguna karena tidak mengenali bahwa sertifikat yang diperlukan ada di perangkat. Masalah ini diatasi dalam KB4464217.

Cara mendapatkan pembaruan ini

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 4343897.