Catatan
Untuk informasi lebih lanjut tentang berbagai jenis pembaruan Windows, seperti kritis, keamanan, driver, paket layanan, dan lain sebagainya, silakan lihat artikel berikut.
Sorotan
- Updates untuk meningkatkan keamanan saat menggunakan Internet Explorer dan Microsoft Edge.
- Updates untuk memverifikasi nama pengguna dan kata sandi.
- Updates untuk menyimpan dan mengelola file.
Peningkatan dan perbaikan
Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:
- Mengatasi masalah yang mencegah netdom.exe menampilkan bit delegasi tiket pemberi tiket (TGT) baru untuk mode tampilan atau kueri.
- Mengatasi masalah dalam buletin keamanan CVE-2019-1318 yang dapat menyebabkan komputer klien atau server yang tidak mendukung Extended Master Secret (EMS) RFC 7627 mengalami peningkatan latensi koneksi dan pemanfaatan CPU. Masalah ini terjadi saat melakukan jabat tangan TLS (Transport Layer Security (TLS) penuh dari perangkat yang tidak mendukung EMS, terutama di server. Dukungan EMS telah tersedia untuk semua versi Windows yang didukung sejak tahun kalender 2015 dan diberlakukan secara bertahap oleh penginstalan pembaruan bulanan 8 Oktober 2019 dan yang lebih baru.
- Memberikan perlindungan terhadap subkelas baru kerentanan saluran samping eksekusi spekulatif, yang dikenal sebagai Microarchitectural Data Sampling, untuk versi 32-Bit (x86) Windows (CVE-2019-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130). Gunakan pengaturan registri seperti yang dijelaskan dalam artikel Klien Windows. (Pengaturan registri ini diaktifkan secara default untuk edisi OS Klien Windows.)
- Mengatasi masalah terkait aplikasi dan driver printer yang menggunakan mesin JavaScript Windows (jscript.dll) untuk memproses pekerjaan cetak.
- Pembaruan keamanan untuk Internet Explorer, Microsoft Edge, mesin skrip Microsoft, kriptografi Windows, autentikasi Windows, sistem file dan penyimpanan Windows, kernel Windows, dan Windows Server.
Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Catatan
- Penyempurnaan Windows Update
- Microsoft telah merilis pembaruan langsung ke klien Windows Update untuk meningkatkan keandalan. Perangkat apa pun yang menjalankan Windows 10 yang dikonfigurasi untuk menerima pembaruan secara otomatis dari Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan pembaruan fitur Windows 10 terbaru berdasarkan kompatibilitas perangkat dan kebijakan penangguhan Windows Update for Business. Hal ini tidak berlaku untuk edisi layanan jangka panjang.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. | Lakukan salah satu langkah berikut:
|
Updates for Windows yang dirilis pada 8 Oktober 2019 atau yang lebih baru memberikan perlindungan, dilacak oleh CVE-2019-1318, terhadap serangan yang dapat memungkinkan akses tidak sah ke informasi atau data dalam koneksi TLS. Jenis serangan ini dikenal sebagai eksploitasi man-in-the-middle. Windows mungkin gagal tersambung ke klien dan server TLS yang tidak mendukung Extended Master Secret untuk dilanjutkan (RFC 7627). Kurangnya dukungan RFC dapat menyebabkan satu atau beberapa kesalahan atau kejadian tercatat berikut:
|
Untuk informasi, lihat KB4528489. |
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal pembaruan kumulatif (LCU) terbaru. SSD meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal LCU dan menerapkan perbaikan keamanan Microsoft. Untuk informasi selengkapnya, lihat Pembaruan tumpukan pelayanan.
Jika Anda menggunakan Windows Update, SSU (KB4521856) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
| Katalog Microsoft Update | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update . |
| Windows Server Update Services (WSUS) | Ya | Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut: Produk: Windows 10 Klasifikasi: Security Updates |
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4520011 pembaruan kumulatif.