Catatan
-
BARU 5/8/21
PEMBERITAHUAN KEDALUWARSA - PENTING Mulai 5/8/2021, KB ini tidak lagi tersedia dari Windows Update, Katalog Microsoft Update, atau saluran rilis lainnya. Kami menyarankan Anda memperbarui perangkat Anda ke pembaruan kualitas keamanan terbaru.
Catatan
DIPERBARUI 1/12/21
PENGINGAT Adobe Flash Player tidak didukung pada 31 Desember 2020. Untuk informasi selengkapnya, lihat akhir dukungan Adobe Flash pada 31 Desember 2020. Konten Flash akan diblokir agar tidak berjalan di Flash Player mulai 12 Januari 2021. Untuk informasi selengkapnya, lihat Halaman Informasi Umum EOL Adobe Flash Player.
Catatan
11/19/20
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk menampilkan catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows 10, versi 1607.
Sorotan
- Updates untuk meningkatkan keamanan saat menggunakan produk Microsoft Office.
- Updates untuk meningkatkan keamanan saat menggunakan perangkat eksternal, seperti pengontrol game, printer, dan kamera web.
Peningkatan dan perbaikan
Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:
- Menambahkan kemampuan untuk mengatur Kebijakan Grup agar hanya menampilkan domain dan nama pengguna saat pengguna masuk.
- Mengatasi masalah yang menunda lalu lintas autentikasi karena masalah skalabilitas Netlogon.
- Mengatasi masalah di mana prinsipal di ranah MIT tepercaya gagal mendapatkan tiket layanan Kerberos dari pengontrol domain (DC) Direktori Aktif. Ini terjadi pada perangkat yang menginstal Windows Updates yang berisi perlindungan CVE-2020-17049 dan mengonfigurasi PerfromTicketSignature ke 1 atau yang lebih tinggi. Pembaruan ini dirilis antara 10 November 2020 dan 8 Desember 2020. Akuisisi tiket juga gagal dengan kesalahan, "KRB_GENERIC_ERROR", jika penelepon menyerahkan Tiket Pemberian Tiket (TGT) tanpa PAC sebagai tiket bukti tanpa memberikan bendera USER_NO_AUTH_DATA_REQUIRED.
- Mengatasi kerentanan bypass keamanan yang ada dalam cara pengikatan Printer Remote Procedure Call (RPC) menangani autentikasi untuk antarmuka Winspool jarak jauh. Untuk informasi selengkapnya, lihat KB4599464.
- Mengatasi masalah kerentanan keamanan dengan server intranet berbasis HTTPS. Setelah menginstal pembaruan ini, server intranet berbasis HTTPS tidak dapat, secara default, menggunakan proksi pengguna untuk mendeteksi pembaruan. Pemindaian yang menggunakan server ini akan gagal jika Anda belum mengonfigurasi proksi sistem pada klien. Jika harus menggunakan proksi pengguna, Anda harus mengonfigurasi perilaku menggunakan kebijakan "Izinkan proksi pengguna digunakan sebagai penggantian jika deteksi menggunakan proksi sistem gagal." Untuk memastikan tingkat keamanan tertinggi, gunakan juga penyematan sertifikat Windows Server Update Services (WSUS) Transport Layer Security (TLS) di semua perangkat. Perubahan ini tidak memengaruhi pelanggan yang menggunakan server WSUS HTTP. Untuk informasi selengkapnya, lihat Perubahan pada pemindaian, peningkatan keamanan untuk perangkat Windows.
- Mengatasi masalah dalam redirector Desktop Jauh Protocol (RDP) (rdpdr.sys) yang menyebabkan kesalahan penghentian.
- Pembaruan keamanan untuk Platform dan Kerangka Kerja Windows App, Komponen Grafik Microsoft, Media Windows, Dasar-dasar Windows, Kriptografi Windows, Virtualisasi Windows, Periferal Windows, dan Layanan Penyimpanan Hibrid Windows.
Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat situs web Panduan Pembaruan Keamanan baru.
Catatan
- Penyempurnaan Windows Update
- Microsoft telah merilis pembaruan langsung ke klien Windows Update untuk meningkatkan keandalan. Perangkat apa pun yang menjalankan Windows 10 yang dikonfigurasi untuk menerima pembaruan secara otomatis dari Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan pembaruan fitur Windows 10 terbaru berdasarkan kompatibilitas perangkat dan kebijakan penangguhan Windows Update for Business. Hal ini tidak berlaku untuk edisi layanan jangka panjang.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Setelah menginstal KB4467684, layanan kluster mungkin gagal dimulai dengan kesalahan "2245 (NERR_PasswordTooShort)" jika kebijakan grup "Panjang Kata Sandi Minimum" dikonfigurasi dengan lebih dari 14 karakter. | Masalah ini diatasi di KB4601318. |
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi sebelum menginstal pembaruan kumulatif (LCU) terbaru. SSD meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal LCU dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Jika Anda menggunakan Windows Update, SSU (KB4576750) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
| Katalog Microsoft Update | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update . |
| Windows Server Update Services (WSUS) | Ya | Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut: Produk: Windows 10 Klasifikasi: Security Updates |
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4598243 pembaruan kumulatif.