9 Februari 2021—KB4601318 (Build OS 14393.4225) - KEDALUWARSA

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions

Catatan

  • BARU 5/8/21
    PEMBERITAHUAN KEDALUWARSA
  • PENTING Mulai 5/8/2021, KB ini tidak lagi tersedia dari Windows Update, Katalog Microsoft Update, atau saluran rilis lainnya. Kami menyarankan Anda memperbarui perangkat Anda ke pembaruan kualitas keamanan terbaru.

Catatan

BARU 2/12/21
Penting Ada Masalah Umum yang menghentikan kemajuan penginstalan pembaruan keamanan 9 Februari 2021. Untuk mengatasi masalah ini, kami telah merilis pembaruan tumpukan pelayanan (SSU) baru, KB5001078. Anda harus menginstal SSU baru ini sebelum menginstal pembaruan keamanan 9 Februari 2021.

Catatan

11/19/20
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk menampilkan catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows 10, versi 1607.

Sorotan

  • Updates untuk memverifikasi nama pengguna dan kata sandi.
  • Mengoreksi informasi historis waktu musim panas (DST) untuk Otoritas Palestina.
  • Updates: masalah dengan terjemahan Jerman dari Waktu Eropa Tengah.

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:

  • Memungkinkan administrator untuk menonaktifkan Internet Explorer mandiri menggunakan Kebijakan Grup sambil terus menggunakan Mode IE Microsoft Edge.
  • Updates Dialog Tentang Internet Explorer untuk menggunakan dialog modern standar.
  • Mengatasi masalah dengan proses Host Layanan (svchost.exe) yang menyebabkan penggunaan CPU yang berlebihan di beberapa lingkungan bahasa Editor Metode Input (IME), seperti Bahasa Tionghoa Tradisional. Masalah ini terjadi saat Anda mencoba menambahkan metode input di Panel Kontrol.
  • Mengoreksi informasi historis waktu musim panas (DST) untuk Otoritas Palestina.
  • Mengatasi masalah dengan terjemahan Jerman Waktu Eropa Tengah.
  • Mengatasi masalah yang menyebabkan LSASS.exe berhenti berfungsi karena kondisi balapan yang mengakibatkan kesalahan bebas ganda di Schannel. Kode pengecualian adalah c0000374, dan Log Kejadian menampilkan kejadian Schannel 36888, kode kesalahan fatal 20, dan status kesalahan 960. Masalah ini terjadi setelah menginstal pembaruan Windows dari September 2020 dan yang lebih baru.
  • Mengatasi masalah yang mungkin menyebabkan sistem yang menggunakan BitLocker berhenti berfungsi dan menampilkan 0x120 kesalahan (BITLOCKER_FATAL_ERROR).
  • Mengatasi masalah yang mencegah tugas terjadwal yang memiliki beberapa tindakan berjalan lagi jika Anda sebelumnya telah menonaktifkannya saat sedang berjalan.
  • Mengatasi masalah yang gagal mencatat kejadian 4732 dan 4733 untuk perubahan keanggotaan grup Domain-Local dalam skenario tertentu. Hal ini terjadi saat Anda menggunakan kontrol "Modifikasi Permisif"; misalnya, modul PowerShell Direktori Aktif (AD) menggunakan kontrol ini.
  • Mengatasi masalah yang salah melaporkan bahwa sesi Protokol Akses Direktori Ringan (LDAP) tidak aman di ID Kejadian 2889. Hal ini terjadi ketika sesi LDAP diautentikasi dan disegel dengan metode Simple Authentication and Security Layer (SASL).
  • Mengatasi masalah terkait Server Message Block (SMB). Masalah ini salah mencatat kejadian Microsoft-Windows-SMBClient 31013 di log kejadian Microsoft-Windows-SMBClient atau Keamanan klien SMB saat server SMB mengembalikan STATUS_USER_SESSION_DELETED. Masalah ini terjadi ketika pengguna atau aplikasi klien SMB membuka beberapa sesi SMB menggunakan kumpulan koneksi Protokol Kontrol Transmisi (TCP) yang sama di Server SMB yang sama. Masalah ini kemungkinan besar terjadi pada Server Desktop Jarak Jauh.
  • Mengatasi masalah yang menyebabkan layanan LanmanServer berhenti secara tidak terduga. Masalah ini terjadi jika nilai registri OptionalNames diatur dan layanan dihidupkan ulang.
  • Mengatasi masalah yang menyebabkan penghentian kesalahan 0x54 di SRV2.SYS.
  • Updates the Netlogon Elevation of Privilege Vulnerability (CVE-2020-1472) untuk mengaktifkan mode Penegakan. Untuk detail selengkapnya, lihat CVE-2020-1472 dan Cara mengelola perubahan dalam koneksi saluran aman Netlogon yang terkait dengan CVE-2020-1472.
  • Mengatasi masalah yang mungkin mencegah layanan kluster dimulai dan menghasilkan kesalahan "2245 (NERR_PasswordTooShort)". Hal ini terjadi jika Anda mengonfigurasi Kebijakan Grup "Panjang Kata Sandi Minimum" dengan lebih dari 14 karakter. Untuk informasi selengkapnya, lihat KB4557232.
  • Mengatasi masalah yang menyebabkan konfigurasi Kebijakan Grup "Panjang Kata Sandi Minimum" dengan lebih dari 14 karakter tidak berpengaruh. Untuk informasi selengkapnya, lihat KB4557232.
  • Pembaruan keamanan untuk Platform dan Kerangka Kerja Windows App, Aplikasi Windows, Infrastruktur Cloud Windows, Autentikasi Windows, Dasar-dasar Windows, Virtualisasi Windows, Jaringan Inti Windows, dan Jaringan Cloud Hibrid Windows.

Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat situs web Panduan Pembaruan Keamanan baru.

Catatan

  • Penyempurnaan Windows Update
  • Microsoft telah merilis pembaruan langsung ke klien Windows Update untuk meningkatkan keandalan. Perangkat apa pun yang menjalankan Windows 10 yang dikonfigurasi untuk menerima pembaruan secara otomatis dari Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan pembaruan fitur Windows 10 terbaru berdasarkan kompatibilitas perangkat dan kebijakan penangguhan Windows Update for Business. Hal ini tidak berlaku untuk edisi layanan jangka panjang.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal KB4601392 SSU, penginstalan Pembaruan Kumulatif dari Windows Update mungkin tidak berlangsung lebih dari 24%. Masalah ini telah diatasi dalam KB5001078.
Untuk mengurangi masalah ini di perangkat yang telah menginstal KB4601392 dan tidak mengalami kemajuan dalam menginstal KB4601318, hidupkan ulang perangkat Anda, lalu ikuti hanya langkah 1, 2, dan 4a dari Atur ulang komponen Windows Update secara manual. Kemudian, hidupkan ulang perangkat Anda lagi. KB5001078 sekarang harus menginstal dari Windows Update ketika Anda memilih "Periksa pembaruan" atau Anda dapat menunggu hingga diinstal secara otomatis. Anda kemudian dapat menginstal Pembaruan Kumulatif terbaru dari Windows Update.
catatan KB4601392 telah dihapus dan tidak akan ditawarkan lagi ke perangkat.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Prasyarat

Anda harus menginstal KB5001078 pembaruan tumpukan pelayanan (SSU) baru sebelum menginstal pembaruan kumulatif (LCU) ini. SSD meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal LCU dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU (KB5001078) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 10
Klasifikasi: Security Updates

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4601318 pembaruan kumulatif.