8 November 2022—KB5019964 (Build OS 14393.5501) - KEDALUWARSA

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions
PEMBERITAHUAN KEDALUWARSA
PENTING Mulai 31 Maret 2026, pembaruan ini tidak lagi tersedia dari Katalog Microsoft Update atau saluran rilis lainnya. Kami menyarankan Anda memperbarui perangkat Anda ke versi Windows terbaru.

Catatan

10/11/22
PENTING Pada 10 Januari 2023, perpanjangan publik untuk layanan perangkat yang memiliki prosesor Intel Atom Clover Trail akan berakhir. Pembaruan keamanan 10 Januari 2023 adalah pembaruan terakhir untuk perangkat ini. Setelah tanggal tersebut, mereka tidak akan menerima pembaruan keamanan dan kualitas bulanan. Pembaruan ini melindungi Anda dari ancaman keamanan terbaru. Sayangnya, perangkat ini tidak memenuhi persyaratan perangkat keras untuk memutakhirkan ke versi Windows 10 atau Windows 11 yang lebih baru. Kami menyarankan Anda mempertimbangkan perangkat baru yang memiliki Windows 11.

Catatan

11/19/20
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umum Windows 10, versi 1607, lihat halaman riwayat pembaruannya.

Sorotan

  • Ini menghentikan dimulainya waktu musim panas di Yordania pada akhir Oktober 2022. Zona waktu Yordania akan bergeser secara permanen ke zona waktu UTC + 3.
  • Ini mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Penyempurnaan

Pembaruan keamanan ini mencakup peningkatan kualitas. Ketika Anda menginstal KB ini:

  • Ini mengatasi masalah yang memengaruhi pengerasan autentikasi Distributed Component Object Model (DCOM). Kami akan secara otomatis menaikkan tingkat autentikasi untuk semua permintaan aktivasi non-anonim dari klien DCOM ke RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Hal ini terjadi jika tingkat autentikasi di bawah Integritas Paket.

  • Ini menghentikan dimulainya waktu musim panas di Yordania pada akhir Oktober 2022. Zona waktu Yordania akan bergeser secara permanen ke zona waktu UTC + 3.

  • Ini mengatasi masalah yang memengaruhi konektor Proksi Aplikasi Microsoft Azure Active Directory (AAD). Itu tidak dapat mengambil tiket Kerberos atas nama pengguna. Pesan kesalahannya adalah, "Handel yang ditentukan tidak valid (0x80090301)."

  • Ini mengatasi masalah yang memengaruhi proses pembuatan Forest Trust. Kegagalan untuk menambahkan akhiran nama Sistem Nama Domain (DNS) ke atribut informasi kepercayaan. Hal ini terjadi setelah Anda menginstal pembaruan 11 Januari 2022 atau yang lebih baru.

  • Ini mengatasi masalah yang memengaruhi pengontrol domain (DC). DC menulis kejadian Pusat Distribusi Kunci (KDC) 21 dalam log kejadian Sistem. Hal ini terjadi ketika KDC berhasil memproses permintaan autentikasi Kriptografi Kunci Publik Kerberos untuk Autentikasi Awal (PKINIT) menggunakan sertifikat yang ditandatangani sendiri untuk skenario kepercayaan kunci. Ini termasuk Windows Hello untuk Bisnis dan Autentikasi Perangkat.

  • Ini mengatasi masalah yang memengaruhi Microsoft Visual C++ Redistributable Runtime. Aplikasi tidak dimuat ke Local Security Authority Server Service (LSASS) saat Anda mengaktifkan Cahaya Proses yang Dilindungi (PPL).

  • Ini mengatasi kerentanan keamanan dalam protokol Kerberos dan Netlogon seperti yang diuraikan dalam CVE-2022-38023, CVE-2022-37966, dan CVE-2022-37967. Untuk panduan penyebaran, lihat yang berikut:

    • KB5020805: Cara mengelola perubahan Protokol Kerberos yang terkait dengan CVE-2022-37967
    • KB5021130: Cara mengelola perubahan Protokol Netlogon yang terkait dengan CVE-2022-38023
    • KB5021131: Cara mengelola perubahan Protokol Kerberos yang terkait dengan CVE-2022-37966

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat situs web Panduan Pembaruan Keamanan baru dan Security Updates November 2022.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan yang dirilis pada 8 November 2022 atau yang lebih baru di Windows Server dengan peran Pengendali Domain, Anda mungkin mengalami masalah dengan autentikasi Kerberos. Masalah ini dapat memengaruhi autentikasi Kerberos di lingkungan Anda. Beberapa skenario yang mungkin terpengaruh: Ketika masalah ini terjadi, Anda mungkin menerima kejadian kesalahan Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 di bagian Sistem pada Log Peristiwa Pengendali Domain Anda dengan teks berikut. Catatan: kejadian yang terpengaruh akan menampilkan "kunci yang hilang memiliki ID 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
catatan Masalah ini bukan bagian yang diharapkan dari pengerasan keamanan untuk Netlogon dan Kerberos mulai dari pembaruan keamanan November 2022. Anda masih perlu mengikuti panduan dalam artikel ini bahkan setelah masalah ini teratasi. Perangkat Windows yang digunakan di rumah oleh konsumen atau perangkat yang bukan merupakan bagian dari domain lokal tidak terpengaruh oleh masalah ini. Lingkungan Azure Active Directory yang tidak hibrid dan tidak memiliki server Direktori Aktif lokal tidak terpengaruh.
Masalah ini telah teratasi dalam pembaruan out-of-band yang dirilis pada 17 November 2022 untuk penginstalan semua Pengendali Domain (DC) di lingkungan Anda. Anda tidak perlu menginstal pembaruan apa pun atau membuat perubahan apa pun pada server atau perangkat klien lain di lingkungan Anda untuk mengatasi masalah ini. Jika Anda menggunakan solusi atau mitigasi untuk masalah ini, solusi tidak lagi diperlukan, dan kami menyarankan Anda menghapusnya. Untuk mendapatkan paket mandiri untuk pembaruan out-of-band ini, cari nomor KB di Katalog Microsoft Update. Anda dapat mengimpor pembaruan ini ke Windows Server Update Services (WSUS) dan Microsoft Endpoint Configuration Manager secara manual. Untuk petunjuk WSUS, lihat WSUS dan Situs Katalog. Untuk petunjuk Configuration Manger, lihat Mengimpor pembaruan dari Katalog Microsoft Update. catatan Pembaruan di bawah ini tidak tersedia dari Windows Update dan tidak akan diinstal secara otomatis. Pembaruan kumulatif: catatan Anda tidak perlu menerapkan pembaruan sebelumnya sebelum menginstal pembaruan kumulatif ini. Jika Anda telah menginstal pembaruan yang dirilis pada 8 November 2022, Anda tidak perlu menghapus instalan pembaruan yang terpengaruh sebelum menginstal pembaruan selanjutnya, termasuk pembaruan yang tercantum di atas. Standalone Updates:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: Pembaruan ini belum tersedia. Periksa di sini pada minggu mendatang untuk informasi selengkapnya.
  • Windows Server 2008 SP2: KB5021657
catatan Jika Anda hanya menggunakan pembaruan keamanan untuk versi Windows Server ini, Anda hanya perlu menginstal pembaruan mandiri ini untuk bulan November 2022. Pembaruan keamanan saja tidak bersifat kumulatif, dan Anda juga perlu menginstal semua pembaruan Keamanan sebelumnya saja agar diperbarui sepenuhnya. Pembaruan rollup bulanan bersifat kumulatif dan mencakup pembaruan keamanan dan semua pembaruan kualitas. Jika Anda menggunakan Pembaruan rollup bulanan, Anda perlu menginstal pembaruan mandiri yang tercantum di atas untuk mengatasi masalah ini, serta menginstal Pembaruan rollup bulanan yang dirilis pada 8 November 2022, untuk menerima pembaruan kualitas untuk November 2022. Jika Anda telah menginstal pembaruan yang dirilis pada 8 November 2022, Anda tidak perlu menghapus instalan pembaruan yang terpengaruh sebelum menginstal pembaruan selanjutnya, termasuk pembaruan yang tercantum di atas.
Setelah menginstal pembaruan ini atau yang lebih baru pada pengontrol domain (DC), Anda mungkin mengalami kebocoran memori dengan Layanan Subsistem Otoritas Keamanan Lokal (LSASS.exe). Bergantung pada beban kerja DC dan jumlah waktu sejak terakhir kali menghidupkan ulang server, LSASS mungkin akan terus meningkatkan penggunaan memori seiring dengan waktu aktif server Anda. Server mungkin menjadi tidak responsif atau dimulai ulang secara otomatis. catatan Pembaruan secara menyeluruh untuk DC yang dirilis 17 November 2022 dan 18 November 2022 mungkin terpengaruh oleh masalah ini. Masalah ini ditangani di KB5021235.
Setelah menginstal pembaruan ini, aplikasi yang menggunakan koneksi ODBC yang menggunakan Microsoft ODBC SQL Server Driver (sqlsrv32.dll) untuk mengakses database mungkin gagal tersambung. Anda mungkin menerima kesalahan dalam aplikasi atau Anda mungkin menerima kesalahan dari SQL Server, seperti "Sistem EMS mengalami masalah" dengan "Pesan: [Microsoft][ODBC SQL Server Driver] Kesalahan protokol di TDS Stream" atau "Pesan: [Microsoft][ODBC SQL Server Driver]Token yang tidak dikenal diterima dari SQL Server".Catatan untuk pengembang Aplikasi yang terpengaruh oleh masalah ini mungkin gagal mengambil data, misalnya saat menggunakan fungsi SQLFetch. Masalah ini mungkin terjadi saat memanggil fungsi SQLBindCol sebelum SQLFetch atau memanggil fungsi SQLGetData setelah SQLFetch dan saat nilai 0 (nol) diberikan untuk argumen 'BufferLength' untuk tipe data tetap yang lebih besar dari 4 byte (seperti SQL_C_FLOAT). Jika Anda tidak yakin apakah Anda menggunakan aplikasi yang terpengaruh, buka aplikasi apa pun yang menggunakan database, lalu buka Prompt Perintah (pilih Mulai , lalu ketik prompt perintah dan pilih) dan ketik perintah berikut:

tasklist /m sqlsrv32.dll
Masalah ini ditangani di KB5022289.

Cara mendapatkan pembaruan ini

PEMBERITAHUAN KEDALUWARSA

PENTING Mulai 31 Maret 2026, pembaruan ini tidak lagi tersedia dari Katalog Microsoft Update atau saluran rilis lainnya. Kami menyarankan Anda memperbarui perangkat Anda ke versi Windows terbaru.