8 Januari 2019—KB4480970 (Rollup Bulanan)

Berlaku Untuk
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Penyempurnaan dan perbaikan

Pembaruan keamanan ini mengatasi masalah berikut ini:

  • Memberikan perlindungan terhadap subkelas tambahan eksekusi spekulatif sisi-saluran kerentanan yang dikenal sebagai Speculative Store Bypass (CVE-2018-3639) untuk komputer berbasis AMD. Proteksi ini tidak diaktifkan secara default. Untuk panduan klien Windows (profesional TI), ikuti instruksi dalam KB4073119. Untuk panduan Windows Server, ikuti instruksi dalam KB4072698. Gunakan dokumen panduan ini untuk mengaktifkan mitigasi untuk Speculative Store Bypass (CVE-2018-3639). Selain itu, gunakan mitigasi yang telah dirilis untuk Spectre Varian 2 (CVE-2017-5715) dan Meltdown (CVE-2017-5754).
  • Mengatasi masalah yang memengaruhi pengulangan penghapusan PowerShell kembali menggunakan akun non-administrator. Untuk detail selengkapnya, lihat perubahan Keamanan Windows memengaruhi PowerShell.
  • Pembaruan keamanan untuk Windows Kernel, Penyimpanan Windows dan Filesystem, Jaringan Nirkabel Windows, dan Mesin Database Microsoft JET.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah Anda menerapkan pembaruan ini, pengontrol antarmuka jaringan mungkin berhenti bekerja pada beberapa konfigurasi perangkat lunak klien. Hal ini terjadi karena masalah yang terkait dengan file yang hilang, oem<number.inf>. Konfigurasi yang persis bermasalah saat ini tidak diketahui.
  1. Untuk menemukan perangkat jaringan, luncurkan devmgmt.msc. Mungkin muncul di bawah Perangkat Lain.
  2. Untuk menemukan kembali NIC dan menginstal driver secara otomatis, pilih Pindai Perubahan Perangkat Keras dari menu Tindakan .
    • Atau, instal driver untuk perangkat jaringan dengan mengklik kanan perangkat dan memilih Perbarui. Lalu pilih Cari perangkat lunak driver yang diperbarui secara otomatis atau Telusuri komputer saya untuk mencari perangkat lunak driver.
Beberapa pengguna melaporkan kegagalan aktivasi dan pemberitahuan "Tidak asli" mulai 8 Januari 2019, atau yang lebih baru, pada klien Windows 7 KMS berlisensi volume. Pemberitahuan mungkin menyatakan:
  • "Windows tidak asli."
  • "Komputer Anda mungkin menjalankan salinan palsu Windows."
  • Pada kesalahan layar dan referensi kejadian yang dicatat "0xC004F200 (bukan asli)."
Catatan Waktu masalah ini bertepatan dengan rilis pembaruan bulan Januari (KB4480960 dan KB4480970) yang dirilis pada Selasa, 8 Januari 2019. Kejadian ini tidak terkait.
Masalah ini telah diperbaiki pada server Aktivasi dan Validasi Microsoft backend. Jika Anda terpengaruh oleh masalah ini, ikuti panduan dalam artikel Bantuan Pangkalan Pengetahuan, KB4487266.
Pengguna lokal yang merupakan bagian dari grup "Administrator" lokal mungkin tidak dapat mengakses berbagi dari jarak jauh di mesin Windows Server 2008 R2 dan Windows 7 setelah menginstal pembaruankeamanan 8 Januari 2019. Ini tidak memengaruhi akun domain dalam grup "Administrator" lokal. Masalah ini diatasi dalam KB4487345.
Aplikasi yang menggunakan database Microsoft Jet dengan format file Microsoft Access 97 mungkin gagal dibuka jika database memiliki nama kolom yang lebih besar dari 32 karakter. Database akan gagal dibuka dengan kesalahan, "Format Database Tidak Dikenal". Masalah ini diatasi dalam KB4486563.
Setelah menginstal pembaruan ini, mesin virtual (VM) mungkin gagal dipulihkan jika VM telah disimpan dan dipulihkan sekali sebelumnya. Pesan kesalahan adalah, "Gagal memulihkan status mesin virtual: Tidak dapat memulihkan mesin virtual ini karena data status yang disimpan tidak dapat dibaca. Hapus data status tersimpan lalu coba mulai mesin virtual. (0xC0370027)."
Ini mempengaruhi AMD Bulldozer Family 15h, AMD Jaguar Family 16h, dan AMD Puma Family 16h (generasi kedua) microarchitectures.
Masalah ini diatasi dalam KB4490511.
Setelah menginstal pembaruan ini, Pemantau Peristiwa mungkin tidak menampilkan beberapa deskripsi kejadian untuk kartu antarmuka jaringan (NIC). Masalah ini diatasi dalam KB4489878.
Setelah menginstal pembaruan ini, Internet Explorer 11 dan aplikasi lain yang menggunakan WININET.DLL mungkin mengalami masalah autentikasi. Ini terjadi ketika dua orang atau lebih menggunakan akun pengguna yang sama untuk beberapa sesi masuk bersamaan pada mesin Windows Server yang sama, termasuk logo Protokol Desktop Jarak Jauh (RDP) dan Terminal Server. Gejala yang dilaporkan oleh pelanggan termasuk, tetapi mungkin tidak terbatas pada:
  • Ukuran dan lokasi singgahan memperlihatkan nol atau kosong.
  • Pintasan keyboard mungkin tidak berfungsi dengan benar.
  • Halaman web mungkin gagal dimuat atau dirender dengan benar.
  • Masalah dengan perintah kredensial.
  • Masalah saat mengunduh file.
Masalah ini diatasi dalam KB4493472.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft sangat menyarankan Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft.

Jika Anda menggunakan Windows Update, SSU terbaru (KB3177467) akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, masuk ke Katalog Pembaruan Microsoft.

Instal pembaruan ini

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4480970.