13 Agustus 2024—KB5041578 (OS Build 17763.6189) - KEDALUWARSA

Berlaku Untuk
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Catatan

  • PEMBERITAHUAN KEDALUWARSA
  • PENTING Mulai 31 Maret 2026, pembaruan ini tidak lagi tersedia dari Katalog Pembaruan Microsoft atau saluran rilis lainnya. Kami menyarankan Agar Anda memperbarui perangkat anda ke versi terbaru Windows.

Catatan

11/17/20
Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang tipe pembaruan Windows dan tipe pembaruan kualitas bulanan. Untuk gambaran umum tentang Windows 10, versi 1809, lihat halaman riwayat pembaruannya.

Penting

Pembaruan Windows tidak menginstal pembaruan aplikasi Microsoft Store. Jika Anda pengguna perusahaan, lihat aplikasi Microsoft Store - Configuration Manager. Jika Anda adalah pengguna konsumen, lihat Mendapatkan pembaruan untuk aplikasi dan permainan di Microsoft Store.

Sorotan

  • Pembaruan ini mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Perbaikan

Pembaruan keamanan ini menyertakan penyempurnaan. Di bawah ini adalah ringkasan masalah utama yang ditangani pembaruan ini ketika Anda menginstal KB ini. Jika ada fitur baru, fitur ini juga mencantumkannya. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.

  • [Perlindungan Cahaya Proses Terlindungi (PPL) proteksi] Anda dapat melewatinya.
  • [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Pembaruan ini menambah daftar driver yang berisiko terhadap serangan Bring Your Own Vulnerable Driver (BYOVD).
  • [BitLocker (masalah umum)] Layar pemulihan BitLocker muncul saat Anda memulai perangkat Anda. Ini terjadi setelah Anda menginstal pembaruan 9 Juli 2024. Masalah ini lebih mungkin terjadi jika enkripsi perangkat aktif. Buka Pengaturan>enkripsi PerangkatKeamanan & Privasi>. Untuk membuka kunci drive, Windows mungkin meminta Anda untuk memasukkan kunci pemulihan dari akun Microsoft Anda.
  • [Layar penguncian] Pembaruan ini membahas CVE-2024-38143. Karena itu, kotak centang "Gunakan akun pengguna Windows saya" tidak tersedia di layar penguncian untuk tersambung ke Wi-Fi.
  • [NetJoinLegacyAccountReuse] Pembaruan ini menghapus kunci registri ini. Untuk informasi selengkapnya, lihat KB5020276—Netjoin: Domain bergabung dalam pengerahan perubahan.
  • [Secure Boot Advanced Targeting (SBAT) dan Linux Extensible Firmware Interface (EFI)] Pembaruan ini menerapkan SBAT untuk sistem yang menjalankan Windows. Ini menghentikan Linux EFI (bootloader Shim) yang rentan berjalan. Pembaruan SBAT ini tidak akan berlaku untuk sistem yang melakukan dual boot Windows dan Linux. Setelah pembaruan SBAT diterapkan, gambar ISO Linux yang lebih lama mungkin tidak boot. Jika hal ini terjadi, bekerja dengan vendor Linux Anda untuk mendapatkan gambar ISO yang diperbarui.
  • [Domain Name System (DNS)] Pembaruan ini memperkeras keamanan server DNS untuk mengatasi CVE-2024-37968. Jika konfigurasi domain Anda tidak diperbarui, Anda mungkin mendapatkan kesalahan atau waktu habis SERVFAIL.
  • [Baris Printer Daemon (LPD) protokol] Menggunakan protokol yang tidak digunakan lagi ini untuk mencetak mungkin tidak berfungsi seperti yang Anda harapkan atau gagal. Masalah ini terjadi setelah Anda menginstal pembaruan 9 Juli 2024, dan yang lebih baru.
    Catatan Ketika tidak lagi tersedia, klien, seperti UNIX, yang menggunakannya tidak akan tersambung ke server untuk dicetak. Klien UNIX harus menggunakan Internet Printing Protocol (IPP). Klien Windows dapat tersambung ke printer UNIX bersama menggunakan Windows Standard Port Monitor.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat situs web Panduan Pembaruan Keamanan baru dan Updates Keamanan Agustus 2024.

Windows 10 pelayanan tumpukan pembaruan (KB5041577) - 17763.6174

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 Juli 2024, Windows Server dapat memengaruhi Konektivitas Desktop Jauh di seluruh organisasi. Masalah ini dapat terjadi jika protokol lama (Panggilan Prosedur Jarak Jauh melalui HTTP) digunakan di Gateway Desktop Jauh. Akibat hal ini, sambungan desktop jauh mungkin terganggu. Masalah ini mungkin terjadi sesekali, seperti berulang setiap 30 menit. Pada interval ini, sesi masuk hilang dan pengguna perlu menyambung kembali ke server. Administrator TI dapat melacak ini sebagai penghentian layanan TSGateway yang menjadi tidak responsif dengan kode pengecualian 0xc0000005. Masalah ini diatasi di KB5044277.
Setelah menginstal pembaruan keamanan ini, Anda mungkin mengamati beberapa perangkat Server Windows 2019 mengalami kelambatan sistem, tidak responsif, dan penggunaan CPU yang tinggi khususnya dengan Layanan Kriptografi.

Beberapa organisasi melaporkan masalah ini terlihat saat perangkat menjalankan perangkat lunak Antivirus yang melakukan pemindaian terhadap folder '%systemroot%\system32\catroot2' untuk pembaruan Windows, karena kesalahan dengan enumerasi katalog.

Penyelidikan kami sejauh ini menunjukkan bahwa masalah ini terbatas pada beberapa skenario tertentu. Jika lingkungan TI terpengaruh, Anda mungkin mengamati bahwa perangkat Anda:

  • Memperlihatkan peningkatan penggunaan CPU
  • Pengalaman meningkatkan latensi disk/ penggunaan disk
  • Menunjukkan kinerja aplikasi atau OS yang menurun
  • Menunjukkan bahwa layanan CryptSVC gagal dimulai
  • Dapat boot ke layar hitam
  • Pengalaman lambat untuk boot
  • Membekukan atau menggantung
Masalah ini diatasi dalam KB5043050.
Setelah menginstal pembaruan keamanan ini, Anda mungkin mengalami masalah dengan boot Linux jika Anda mengaktifkan boot ganda untuk Windows dan Linux di perangkat Anda. Akibat masalah ini, perangkat Anda mungkin akan gagal melakukan boot Linux dan menampilkan pesan kesalahan "Proses verifikasi data SBAT shim gagal: Pelanggaran Kebijakan Keamanan. Terjadi kesalahan serius: Pemeriksaan mandiri SBAT gagal: Pelanggaran Kebijakan Keamanan."
Pembaruan keamanan Windows Agustus 2024 menerapkan pengaturan Penargetan Lanjutan Boot Aman (SBAT) ke perangkat yang menjalankan Windows untuk memblokir manajer boot lama yang rentan. Pembaruan SBAT ini tidak akan diterapkan ke perangkat jika boot ganda terdeteksi. Di beberapa perangkat, deteksi boot ganda tidak mendeteksi metode boot ganda yang telah disesuaikan dan menerapkan nilai SBAT padahal seharusnya tidak diterapkan.
Pembaruan keamanan Windows September 2024 (KB5043050) dan pembaruan yang lebih baru tidak berisi pengaturan yang menyebabkan masalah ini.
Penyempurnaan tambahan untuk mengatasi masalah ini disertakan dalam pembaruan keamanan Windows (KB5058392) Mei 2025 dan pembaruan yang lebih baru.
Pada sistem khusus Windows, setelah menginstal pembaruan September 2024 atau yang lebih baru, Anda dapat mengatur kunci registri yang didokumentasikan dalam CVE-2022-2601 dan CVE-2023-40547 untuk memastikan pembaruan keamanan SBAT diterapkan.
Pada sistem yang Linux boot ganda dan Windows, tidak ada langkah tambahan yang diperlukan setelah menginstal pembaruan September 2024 atau yang lebih baru.

Cara mendapatkan pembaruan ini

PEMBERITAHUAN KEDALUWARSA

PENTING Mulai 31 Maret 2026, pembaruan ini tidak lagi tersedia dari Katalog Pembaruan Microsoft atau saluran rilis lainnya. Kami menyarankan Agar Anda memperbarui perangkat anda ke versi terbaru Windows.