8 Oktober 2019—KB4520011 (OS Build 10240.18368)

Berlaku Untuk
Windows 10

Catatan

Untuk informasi selengkapnya tentang berbagai jenis pembaruan Windows, seperti penting, keamanan, driver, paket layanan, dan sebagainya, silakan lihat artikel berikut ini.

Sorotan

  • Updates untuk meningkatkan keamanan saat menggunakan Internet Explorer dan Microsoft Edge.
  • Updates untuk memverifikasi nama pengguna dan kata sandi.
  • Updates untuk menyimpan dan mengelola file.

Penyempurnaan dan perbaikan

Pembaruan keamanan ini mencakup penyempurnaan kualitas. Perubahan utama meliputi:

  • Mengatasi masalah yang mencegah netdom.exe menampilkan bit delegasi tiket pemberian tiket (TGT) baru untuk mode tampilan atau kueri.
  • Mengatasi masalah dalam buletin keamanan CVE-2019-1318 yang dapat menyebabkan komputer klien atau server yang tidak mendukung Extended Master Secret (EMS) RFC 7627 untuk meningkatkan latensi koneksi dan penggunaan CPU. Masalah ini terjadi saat melakukan jabat tangan Transport Layer Security (TLS) penuh dari perangkat yang tidak mendukung EMS, terutama pada server. Dukungan EMS telah tersedia untuk semua versi Windows yang didukung sejak tahun kalender 2015 dan diberlakukan secara bertahap oleh penginstalan pembaruan bulanan 8 Oktober 2019 dan yang lebih baru.
  • Memberikan perlindungan terhadap subkelas baru dari kerentanan saluran sisi eksekusi spekulatif, dikenal sebagai Microarchitectural Data Sampling, untuk Windows versi 32-Bit (x86) (CVE-2019-11091,CVE-2018-12126, CVE-2018-12127,CVE-2018-12130). Gunakan pengaturan registri seperti yang dijelaskan di artikel Klien Windows. (Pengaturan registri ini diaktifkan secara default untuk edisi OS Klien Windows.)
  • Mengatasi masalah dengan aplikasi dan driver printer yang menggunakan mesin JavaScript Windows (jscript.dll) untuk memproses pekerjaan cetak.
  • Pembaruan keamanan untuk Internet Explorer, Microsoft Edge, Microsoft Scripting Engine, Windows Cryptography, Windows Authentication, Windows Storage and Filesystems, Windows Kernel, dan Windows Server.

Jika Anda menginstal pembaruan yang lebih lama, hanya perbaikan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.

Catatan

  • Penyempurnaan Windows Update
  • Microsoft telah merilis pembaruan secara langsung ke klien Windows Update untuk meningkatkan keandalan. Setiap perangkat yang menjalankan Windows 10 yang dikonfigurasi untuk menerima pembaruan secara otomatis dari Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan pembaruan fitur Windows 10 terbaru berdasarkan kompatibilitas perangkat dan kebijakan penundaan Windows Update untuk Bisnis. Ini tidak berlaku untuk edisi pelayanan jangka panjang.

Masalah umum dalam pembaruan ini

Gejala Solusi
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Cluster Shared Volume (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Jalankan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang.
Updates untuk Windows yang dirilis 8 Oktober 2019 atau yang lebih baru memberikan perlindungan, yang dilacak oleh CVE-2019-1318, terhadap serangan yang dapat memungkinkan akses tidak sah ke informasi atau data dalam koneksi TLS. Jenis serangan ini dikenal sebagai man-in-the-middle exploit. Windows mungkin gagal tersambung ke klien dan server TLS yang tidak mendukung Extended Master Secret untuk dimulai kembali (RFC 7627). Kurangnya dukungan RFC mungkin menyebabkan satu atau beberapa kesalahan atau kejadian yang dicatat berikut:
  • "Permintaan dibatalkan: Tidak dapat membuat Saluran aman SSL/TLS"
  • Kejadian SCHANNEL 36887 dicatat dalam log kejadian Sistem dengan deskripsi, "Peringatan fatal diterima dari titik akhir jarak jauh. Protokol TLS yang didefinisikan sebagai kode peringatan fatal adalah 20."
Untuk informasi, lihat KB4528489.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft sangat menyarankan agar Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal pembaruan kumulatif (LCU) terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal LCU dan menerapkan perbaikan keamanan Microsoft. Untuk informasi selengkapnya, lihat Pembaruan tumpukan pelayanan.

Jika Anda menggunakan Windows Update, SSU terbaru (KB4521856) akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Pembaruan Microsoft.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah Berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Pembaruan Microsoft Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Layanan Pembaruan Windows Server (WSUS) Ya Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 10
Klasifikasi: Updates keamanan

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 4520011.