13 Agustus 2024—KB5041592 (Build OS 22000.3147)

Berlaku Untuk
Windows 11 version 21H2, all editions

Catatan

  • 07/09/24---END OF SERVICE NOTICE---
  • PENTING Semua edisi Windows 11, versi 21H2 akan mencapai akhir layanan pada 8 Oktober 2024. Setelah tanggal tersebut, perangkat ini tidak akan menerima pembaruan keamanan bulanan dan non-keamanan. Pembaruan ini berisi perlindungan dari ancaman keamanan terbaru. Untuk terus menerima pembaruan ini, kami menyarankan agar Anda memperbarui ke versi terbaru Windows.

Catatan

Tips

Mencari video bulan ini? Sekarang ada dalam artikel untuk Windows 11, versi 22H2 dan 23H2.

Sorotan

  • Pembaruan ini mengatasi masalah keamanan untuk sistem operasi Windows Anda.

Perbaikan

Pembaruan keamanan ini menyertakan penyempurnaan. Di bawah ini adalah ringkasan masalah utama yang ditangani pembaruan ini ketika Anda menginstal KB ini. Jika ada fitur baru, fitur ini juga mencantumkannya. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan yang sedang kami dokumentasikan.

  • [Perlindungan Cahaya Proses Terlindungi (PPL) proteksi] Anda dapat melewatinya.
  • [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Pembaruan ini menambah daftar driver yang berisiko terhadap serangan Bring Your Own Vulnerable Driver (BYOVD).
  • [BitLocker (masalah umum)] Layar pemulihan BitLocker muncul saat Anda memulai perangkat Anda. Ini terjadi setelah Anda menginstal pembaruan 9 Juli 2024. Masalah ini lebih mungkin terjadi jika enkripsi perangkat aktif. Buka Pengaturan>enkripsi PerangkatKeamanan & Privasi>. Untuk membuka kunci drive, Windows mungkin meminta Anda untuk memasukkan kunci pemulihan dari akun Microsoft Anda.
  • [Layar penguncian] Pembaruan ini membahas CVE-2024-38143. Karena itu, kotak centang "Gunakan akun pengguna Windows saya" tidak tersedia di layar penguncian untuk tersambung ke Wi-Fi.
  • [NetJoinLegacyAccountReuse] Pembaruan ini menghapus kunci registri ini. Untuk informasi selengkapnya, lihat KB5020276—Netjoin: Domain bergabung dalam pengerahan perubahan.
  • [Secure Boot Advanced Targeting (SBAT) dan Linux Extensible Firmware Interface (EFI)] Pembaruan ini menerapkan SBAT untuk sistem yang menjalankan Windows. Ini menghentikan Linux EFI (bootloader Shim) yang rentan berjalan. Pembaruan SBAT ini tidak akan berlaku untuk sistem yang melakukan dual boot Windows dan Linux. Setelah pembaruan SBAT diterapkan, gambar ISO Linux yang lebih lama mungkin tidak boot. Jika hal ini terjadi, bekerja dengan vendor Linux Anda untuk mendapatkan gambar ISO yang diperbarui.

Jika Anda menginstal pembaruan sebelumnya, hanya pembaruan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan, silakan lihat situs web Panduan Pembaruan Keamanan dan Updates Keamanan Agustus 2024.

Windows 11 pelayanan tumpukan pembaruan (KB5041591) - 22000.3139

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Berlaku untuk Gejala Solusi
Semua pengguna Setelah menginstal pembaruan ini, Anda mungkin tidak dapat mengubah gambar profil akun pengguna. Ketika mencoba mengubah gambar profil dengan memilih tombol Mulai>Pengaturan> Akun>Info Anda, lalu memilih Pilih file, Anda mungkin menerima pesan kesalahan dengan kode kesalahan 0x80070520. Setelah penyelidikan lebih lanjut, kami menyimpulkan masalah ini sangat terbatas atau tidak ada dampak untuk versi Windows ini. Jika Anda mengalami masalah ini di perangkat Windows 11, versi 21H2, silakan hubungi dukungan Windows untuk bantuan.
Semua pengguna Setelah menginstal pembaruan keamanan ini, Anda mungkin mengalami masalah dengan boot Linux jika Anda mengaktifkan boot ganda untuk Windows dan Linux di perangkat Anda. Akibat masalah ini, perangkat Anda mungkin akan gagal melakukan boot Linux dan menampilkan pesan kesalahan "Proses verifikasi data SBAT shim gagal: Pelanggaran Kebijakan Keamanan. Terjadi kesalahan serius: Pemeriksaan mandiri SBAT gagal: Pelanggaran Kebijakan Keamanan."
Pembaruan keamanan Windows Agustus 2024 menerapkan pengaturan Penargetan Lanjutan Boot Aman (SBAT) ke perangkat yang menjalankan Windows untuk memblokir manajer boot lama yang rentan. Pembaruan SBAT ini tidak akan diterapkan ke perangkat jika boot ganda terdeteksi. Di beberapa perangkat, deteksi boot ganda tidak mendeteksi metode boot ganda yang telah disesuaikan dan menerapkan nilai SBAT padahal seharusnya tidak diterapkan.
Pembaruan keamanan Windows September 2024 (KB5043067) dan pembaruan yang lebih baru tidak berisi pengaturan yang menyebabkan masalah ini.
Pada sistem khusus Windows, setelah menginstal pembaruan September 2024 atau yang lebih baru, Anda dapat mengatur kunci registri yang didokumentasikan dalam CVE-2022-2601 dan CVE-2023-40547 untuk memastikan pembaruan keamanan SBAT diterapkan.
Pada sistem yang Linux boot ganda dan Windows, tidak ada langkah tambahan yang diperlukan setelah menginstal pembaruan September 2024 atau yang lebih baru.

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin menghapus LCU
  • Untuk menghapus LCU setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5041592.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5041591) - versi 22000.3139.