8 Oktober 2019—KB4520011 (Build OS 10240.18368)

Berlaku Untuk
Windows 10

Catatan

Untuk informasi lebih lanjut tentang berbagai jenis pembaruan Windows, seperti kritis, keamanan, driver, paket layanan, dan lain sebagainya, silakan lihat artikel berikut.

Sorotan

  • Updates untuk meningkatkan keamanan saat menggunakan Internet Explorer dan Microsoft Edge.
  • Updates untuk memverifikasi nama pengguna dan kata sandi.
  • Updates untuk menyimpan dan mengelola file.

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:

  • Mengatasi masalah yang mencegah netdom.exe menampilkan bit delegasi tiket pemberi tiket (TGT) baru untuk mode tampilan atau kueri.
  • Mengatasi masalah dalam buletin keamanan CVE-2019-1318 yang dapat menyebabkan komputer klien atau server yang tidak mendukung Extended Master Secret (EMS) RFC 7627 mengalami peningkatan latensi koneksi dan pemanfaatan CPU. Masalah ini terjadi saat melakukan jabat tangan TLS (Transport Layer Security (TLS) penuh dari perangkat yang tidak mendukung EMS, terutama di server. Dukungan EMS telah tersedia untuk semua versi Windows yang didukung sejak tahun kalender 2015 dan diberlakukan secara bertahap oleh penginstalan pembaruan bulanan 8 Oktober 2019 dan yang lebih baru.
  • Memberikan perlindungan terhadap subkelas baru kerentanan saluran samping eksekusi spekulatif, yang dikenal sebagai Microarchitectural Data Sampling, untuk versi 32-Bit (x86) Windows (CVE-2019-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130). Gunakan pengaturan registri seperti yang dijelaskan dalam artikel Klien Windows. (Pengaturan registri ini diaktifkan secara default untuk edisi OS Klien Windows.)
  • Mengatasi masalah terkait aplikasi dan driver printer yang menggunakan mesin JavaScript Windows (jscript.dll) untuk memproses pekerjaan cetak.
  • Pembaruan keamanan untuk Internet Explorer, Microsoft Edge, mesin skrip Microsoft, kriptografi Windows, autentikasi Windows, sistem file dan penyimpanan Windows, kernel Windows, dan Windows Server.

Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Catatan

  • Penyempurnaan Windows Update
  • Microsoft telah merilis pembaruan langsung ke klien Windows Update untuk meningkatkan keandalan. Perangkat apa pun yang menjalankan Windows 10 yang dikonfigurasi untuk menerima pembaruan secara otomatis dari Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan pembaruan fitur Windows 10 terbaru berdasarkan kompatibilitas perangkat dan kebijakan penangguhan Windows Update for Business. Hal ini tidak berlaku untuk edisi layanan jangka panjang.

Masalah umum dalam pembaruan ini

Gejala Solusi
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Lakukan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.
Updates for Windows yang dirilis pada 8 Oktober 2019 atau yang lebih baru memberikan perlindungan, dilacak oleh CVE-2019-1318, terhadap serangan yang dapat memungkinkan akses tidak sah ke informasi atau data dalam koneksi TLS. Jenis serangan ini dikenal sebagai eksploitasi man-in-the-middle. Windows mungkin gagal tersambung ke klien dan server TLS yang tidak mendukung Extended Master Secret untuk dilanjutkan (RFC 7627). Kurangnya dukungan RFC dapat menyebabkan satu atau beberapa kesalahan atau kejadian tercatat berikut:
  • "Permintaan dibatalkan: Tidak dapat membuat Saluran aman SSL/TLS"
  • Kejadian SCHANNEL 36887 dicatat dalam log kejadian Sistem dengan deskripsi, "Peringatan fatal diterima dari titik akhir jarak jauh. Kode peringatan fatal yang didefinisikan protokol TLS adalah 20."
Untuk informasi, lihat KB4528489.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal pembaruan kumulatif (LCU) terbaru. SSD meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal LCU dan menerapkan perbaikan keamanan Microsoft. Untuk informasi selengkapnya, lihat Pembaruan tumpukan pelayanan.

Jika Anda menggunakan Windows Update, SSU (KB4521856) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 10
Klasifikasi: Security Updates

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4520011 pembaruan kumulatif.