|
PEMBERITAHUAN KEDALUWARSA Mulai 12/9/2023, KB5004238 tidak lagi tersedia dari Windows Update, Katalog Pembaruan Microsoft, atau saluran rilis lainnya. Sebaiknya perbarui perangkat Anda ke pembaruan kualitas keamanan terbaru. |
|---|
Catatan
BARU 13/7/21
PENTING Rilis ini menyertakan Paket Penghapusan Lampu Kilat. Melakukan pembaruan ini akan menghapus Adobe Flash dari mesin. Untuk informasi selengkapnya, lihat Pembaruan di Akhir Dukungan Adobe Flash Player.
Catatan
11/19/20
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk menampilkan catatan dan pesan lain, lihat halaman beranda riwayat pembaruan Windows 10 versi 1607.
Sorotan
- Updates untuk menghapus Adobe Flash dari perangkat Anda.
- Updates untuk memverifikasi nama pengguna dan kata sandi.
- Updates untuk meningkatkan keamanan saat Windows melakukan operasi dasar.
Penyempurnaan dan perbaikan
Pembaruan keamanan ini mencakup penyempurnaan kualitas. Perubahan utama meliputi:
- Menghapus dukungan untuk pengaturan PerformTicketSignature dan mengaktifkan mode Penerapan secara permanen untuk CVE-2020-17049. Untuk informasi selengkapnya dan langkah-langkah untuk mengaktifkan perlindungan penuh pada server pengontrol domain, lihat Mengelola penyebaran perubahan Kerberos S4U untuk CVE-2020-17049.
- Mengatasi masalah yang salah merender beberapa file Enhanced Metafile Format (EMF). Masalah ini terjadi jika Anda membuat file EMF menggunakan aplikasi pihak ketiga dengan ExtCreatePen() dan ExtCreateFontIndirect().
- Membahas kesalahan penghentian redirector yang disebabkan oleh kondisi balapan yang terjadi ketika sistem menghapus objek yang mengikat saat koneksi ditutup.
- Menghapus komponen Adobe Flash dari perangkat Anda.
- Menambahkan perlindungan enkripsi Advanced Encryption Standard (AES) untuk CVE-2021-33757. Untuk informasi selengkapnya, lihat KB5004605.
- Mengatasi kerentanan di mana Token Refresh Utama tidak dienkripsi dengan kuat. Masalah ini mungkin memungkinkan token digunakan kembali hingga token kedaluwarsa atau diperpanjang. Untuk informasi selengkapnya tentang masalah ini, lihat CVE-2021-33779.
- Pembaruan keamanan untuk Aplikasi Windows, Dasar-Dasar Windows, Autentikasi Windows, Kontrol Akun Pengguna Windows (UAC), Keamanan Sistem Operasi, Kernel Windows, Grafik Windows, Microsoft Scripting Engine, Platform HTML Windows, Platform Windows MSHTML, dan Direktori Aktif Windows.
Jika Anda menginstal pembaruan yang lebih lama, hanya perbaikan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat situs web Panduan Pembaruan Keamanan yang baru.
Catatan
- Penyempurnaan Windows Update
- Microsoft telah merilis pembaruan secara langsung ke klien Windows Update untuk meningkatkan keandalan. Setiap perangkat yang menjalankan Windows 10 yang dikonfigurasi untuk menerima pembaruan secara otomatis dari Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan pembaruan fitur Windows 10 terbaru berdasarkan kompatibilitas perangkat dan kebijakan penundaan Windows Update untuk Bisnis. Ini tidak berlaku untuk edisi pelayanan jangka panjang.
Masalah umum dalam pembaruan ini
Klik atau ketuk untuk menampilkan masalah yang diketahui
| Gejala | Solusi |
|---|---|
| Setelah menginstal pembaruan yang dirilis 13 Juli 2021 pada pengontrol domain (DC) di lingkungan Anda, printer, pemindai, dan perangkat multifungsi yang tidak sesuai dengan spesifikasi RFC 4556 bagian 3.2.1 mungkin gagal dicetak saat menggunakan autentikasi kartu pintar (PIV). | Masalah ini diatasi dalam KB5005393. |
Setelah menginstal pembaruan yang dirilis pada 22 April 2021 atau yang lebih baru, terjadi masalah yang memengaruhi versi Windows Server yang sedang digunakan sebagai host Layanan Manajemen Kunci (KMS). Perangkat klien yang menjalankan Windows 10 Enterprise LTSC 2019 dan Windows 10 Enterprise LTSC 2016 mungkin gagal diaktifkan. Masalah ini hanya terjadi ketika menggunakan Kunci Lisensi Volume Dukungan Pelanggan (CSVLK) baru. Catatan Ini tidak memengaruhi aktivasi versi atau edisi perangkat Windows.Client lainnya yang mencoba mengaktifkan dan terpengaruh oleh masalah ini mungkin menerima kesalahan, "Kesalahan: 0xC004F074. Layanan Pelisensian Perangkat Lunak melaporkan bahwa komputer tidak bisa diaktifkan. Tidak ada Layanan Manajemen Kunci (KMS) yang dapat dihubungi. Silakan lihat Log Kejadian Aplikasi untuk informasi tambahan." Entri Log Kejadian yang terkait dengan aktivasi adalah cara lain untuk memberi tahu bahwa Anda mungkin terpengaruh oleh masalah ini. Buka Pemantau Peristiwa di perangkat klien yang gagal aktivasi dan masuk keAplikasiLog> Windows. Jika Anda hanya melihat ID kejadian 12288 tanpa ID kejadian 12289 terkait, ini berarti salah satu hal berikut ini:
|
Masalah ini diatasi di KB5010359. |
Cara mendapatkan pembaruan ini
Catatan
KB5004238 tidak lagi tersedia.