13 Juli 2021—KB5004238 (Build OS 14393.4530) - KEDALUWARSA

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions
PEMBERITAHUAN KEDALUWARSA
Mulai 12/9/2023, KB5004238 tidak lagi tersedia dari Windows Update, Katalog Microsoft Update, atau saluran rilis lainnya. Kami menyarankan Anda memperbarui perangkat Anda ke pembaruan kualitas keamanan terbaru.

Catatan

BARU 13/7/21
PENTING
: Rilis ini menyertakan Paket Penghapusan Lampu Kilat. Melakukan pembaruan ini akan menghapus Adobe Flash dari komputer. Untuk informasi selengkapnya, lihat Pembaruan pada Akhir Dukungan Adobe Flash Player.

Catatan

11/19/20
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk menampilkan catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows 10, versi 1607.

Sorotan

  • Updates untuk menghapus Adobe Flash dari perangkat Anda.
  • Updates untuk memverifikasi nama pengguna dan kata sandi.
  • Updates untuk meningkatkan keamanan saat Windows melakukan operasi dasar.

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:

  • Menghapus dukungan untuk pengaturan PerformTicketSignature dan mengaktifkan mode Penegakan untuk CVE-2020-17049 secara permanen. Untuk informasi selengkapnya dan langkah-langkah untuk mengaktifkan perlindungan penuh di server pengontrol domain, lihat Mengelola penyebaran perubahan Kerberos S4U untuk CVE-2020-17049.
  • Mengatasi masalah yang salah merender beberapa file Enhanced Metafile Format (EMF). Masalah ini terjadi jika Anda membuat file EMF menggunakan aplikasi pihak ketiga dengan ExtCreatePen() dan ExtCreateFontIndirect().
  • Mengatasi kesalahan penghentian pengarahan ulang yang disebabkan oleh kondisi balapan yang terjadi ketika sistem menghapus objek pengikat saat koneksi ditutup.
  • Menghapus komponen Adobe Flash dari perangkat Anda.
  • Menambahkan perlindungan enkripsi Advanced Encryption Standard (AES) untuk CVE-2021-33757. Untuk informasi selengkapnya, lihat KB5004605.
  • Mengatasi kerentanan di mana Token Refresh Utama tidak dienkripsi kuat. Masalah ini mungkin memungkinkan token digunakan kembali hingga token kedaluwarsa atau diperpanjang. Untuk informasi selengkapnya tentang masalah ini, lihat CVE-2021-33779.
  • Pembaruan keamanan untuk aplikasi Windows, dasar-dasar Windows, autentikasi Windows, kontrol akun pengguna (UAC) Windows, keamanan sistem operasi, kernel Windows, grafik Windows, mesin skrip Microsoft, platform HTML Windows, platform MSHTML Windows, dan Windows Direktori Aktif.

Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat situs web Panduan Pembaruan Keamanan baru.

Catatan

  • Penyempurnaan Windows Update
  • Microsoft telah merilis pembaruan langsung ke klien Windows Update untuk meningkatkan keandalan. Perangkat apa pun yang menjalankan Windows 10 yang dikonfigurasi untuk menerima pembaruan secara otomatis dari Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan pembaruan fitur Windows 10 terbaru berdasarkan kompatibilitas perangkat dan kebijakan penangguhan Windows Update for Business. Hal ini tidak berlaku untuk edisi layanan jangka panjang.

Masalah umum dalam pembaruan ini

Klik atau ketuk untuk melihat masalah umum
Gejala Solusi
Setelah menginstal pembaruan yang dirilis 13 Juli 2021 pada pengontrol domain (DC) di lingkungan Anda, printer, pemindai, dan perangkat multifungsi yang tidak sesuai dengan bagian 3.2.1 spesifikasi RFC 4556 mungkin gagal dicetak saat menggunakan autentikasi kartu pintar (PIV). Masalah ini diatasi di KB5005393.
Setelah menginstal pembaruan yang dirilis pada 22 April 2021 atau yang lebih baru, terjadi masalah yang memengaruhi versi Windows Server yang sedang digunakan sebagai host Layanan Manajemen Kunci (KMS). Perangkat klien yang menjalankan Windows 10 Enterprise LTSC 2019 dan Windows 10 Enterprise LTSC 2016 mungkin gagal diaktifkan. Masalah ini hanya terjadi ketika menggunakan Kunci Lisensi Volume Dukungan Pelanggan (CSVLK) baru. catatan Hal ini tidak memengaruhi pengaktifan versi atau edisi Windows.Client lainnya Perangkat yang mencoba mengaktifkan dan terpengaruh oleh masalah ini mungkin menerima kesalahan, "Kesalahan: 0xC004F074. Layanan Pelisensian Perangkat Lunak melaporkan bahwa komputer tidak bisa diaktifkan. Tidak ada Layanan Manajemen Kunci (KMS) yang dapat dihubungi. Silakan lihat Log Peristiwa Aplikasi untuk informasi tambahan." Entri Log Peristiwa yang terkait dengan aktivasi adalah suatu cara lain untuk memberi tahu bahwa Anda mungkin terkena dampak oleh masalah ini. Buka Pemantau Peristiwa pada perangkat klien yang gagal aktivasi dan masuk keAplikasiLog Windows>. Jika Anda hanya melihat ID kejadian 12288 tanpa ID kejadian 12289 terkait, ini berarti salah satu hal berikut ini:
  • Klien KMS tidak dapat menjangkau host KMS.
  • Host KMS tidak merespons.
  • Klien tidak menerima respons.
Untuk informasi selengkapnya mengenai ID kejadian ini, lihat Kejadian klien KMS yang berguna - ID Kejadian 12288 dan ID Kejadian 12289.
Masalah ini diatasi di KB5010359.

Cara mendapatkan pembaruan ini

Catatan

KB5004238 tidak lagi tersedia.