9 April 2019—KB4493472 (Rollup Bulanan)

Berlaku Untuk
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Catatan

  • Dimulai dengan pembaruan KB 4493472 Rollup Bulanan tidak akan lagi menyertakan PciClearStaleCache.exe. Utilitas instalasi ini mengatasi inkonsistensi dalam cache PCI internal. Hal ini dapat menyebabkan gejala yang tercantum di bawah ini ketika menginstal pembaruan bulanan yang TIDAK menyertakan PciClearStaleCache:

  • Definisi NIC yang sudah ada dalam jaringan panel kontrol mungkin diganti dengan Ethernet Network Interface Card (NIC) baru tetapi dengan pengaturan default. Pengaturan kustom apa pun pada NIC yang sebelumnya tetap ada dalam registri tetapi tidak digunakan.

  • Pengaturan alamat IP statis hilang pada antarmuka jaringan.

  • Wi-Fi pengaturan profil tidak ditampilkan di flyout jaringan.

  • Adaptor jaringan WIFI dinonaktifkan

  • Gejala-gejala ini terutama umum pada mesin virtual tamu dan pada mesin yang belum diperbarui sejak Maret 2018.

  • Administrator harus memastikan bahwa salah satu atau beberapa rollup Bulanan yang dirilis antara 10 April 2018 ( KB 4093118) dan 12 Maret 2019 ( KB 4489878) telah diinstal sebelum menginstal pembaruan April 2019 dan yang lebih baru. Setiap pembaruan rollup ini mencakup PciClearStaleCache.exe.

Penyempurnaan dan perbaikan

Pembaruan keamanan ini mencakup penyempurnaan dan perbaikan yang merupakan bagian dari pembaruan KB4489892 (dirilis, 19 Maret 2019) dan mengatasi masalah berikut:

  • Menyediakan perlindungan terhadap Spectre Varian 2 (CVE-2017-5715) dan Meltdown (CVE-2017-5754) untuk komputer berbasis VIA. Proteksi ini diaktifkan secara default untuk Klien Windows, tetapi dinonaktifkan secara default untuk Windows Server. Untuk panduan Klien Windows (IT Pro), ikuti instruksi dalam KB4073119. Untuk panduan Windows Server, ikuti instruksi dalam KB4072698. Gunakan dokumen panduan ini untuk mengaktifkan atau menonaktifkan mitigasi ini untuk komputer berbasis VIA.
  • Mengatasi masalah yang menyebabkan kesalahan "0x3B_c0000005_win32k!vSetPointer" saat driver mode kernel, win32k.sys, mengakses lokasi memori yang tidak valid.
  • Mengatasi masalah di mananetdom.exe gagal dijalankan, dan kesalahan, "Perintah gagal diselesaikan" muncul.
  • Mengatasi masalah yang mungkin mencegah Skema URI Kustom untuk penangan Protokol Aplikasi memulai aplikasi terkait untuk intranet lokal dan situs tepercaya di Internet Explorer.
  • Mengatasi masalah yang dapat menyebabkan masalah autentikasi untuk Internet Explorer 11 dan aplikasi lain yang menggunakan WININET.DLL. Ini terjadi ketika dua orang atau lebih menggunakan akun pengguna yang sama untuk beberapa sesi masuk bersamaan pada mesin Windows Server yang sama, termasuk logo Protokol Desktop Jarak Jauh (RDP) dan Terminal Server.
  • Mengatasi masalah yang dapat menyebabkan aplikasi server compound document (OLE) menampilkan objek yang disematkan secara tidak benar jika Anda menggunakan PATBlt API untuk menempatkan objek yang disematkan ke dalam Metafile Windows (WMF).
  • Pembaruan keamanan untuk Windows Kernel, Windows Server, Komponen Grafis, Input dan Komposisi Windows, Jaringan Windows Datacenter, Windows MSXML, dan Mesin Database Microsoft JET

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini, beberapa pelanggan melaporkan bahwa autentikasi gagal untuk layanan yang memerlukan delegasi tidak dibatasi setelah tiket Kerberos kedaluwarsa (defaultnya adalah 10 jam). Misalnya, layanan server SQL gagal. Masalah ini diatasi dalam KB4499164.
Microsoft dan Sophos telah mengidentifikasi masalah pada perangkat dengan Sophos Endpoint Protection yang diinstal dan dikelola oleh Sophos Central atau Sophos Enterprise Console (SEC) yang dapat menyebabkan sistem menjadi tidak responsif setelah memulai ulang setelah menginstal pembaruan ini. Masalah ini telah diatasi. Microsoft telah menghapus blok sementara untuk semua pembaruan Windows yang terpengaruh.
Panduan untuk pelanggan Sophos Endpoint dan Sophos Enterprise Console dapat ditemukan di artikel dukungan Sophos.
Microsoft dan Avira telah mengidentifikasi masalah pada perangkat dengan perangkat lunak antivirus Avira yang terinstal yang dapat menyebabkan sistem menjadi tidak responsif saat memulai ulang setelah menginstal pembaruan ini. Masalah ini telah diatasi. Microsoft telah menghapus blok sementara untuk semua pembaruan Windows yang terpengaruh.
Avira telah merilis pembaruan otomatis untuk mengatasi masalah ini. Panduan untuk pelanggan Avira dapat ditemukan di artikel dukungan Avira.
Microsoft dan ArcaBit telah mengidentifikasi masalah pada perangkat dengan perangkat lunak antivirus ArcaBit yang terinstal yang dapat menyebabkan sistem menjadi tidak responsif saat memulai ulang setelah menginstal pembaruan ini. Masalah ini telah diatasi. Microsoft telah menghapus blok sementara untuk semua pembaruan Windows yang terpengaruh.
ArcaBit telah merilis pembaruan untuk mengatasi masalah ini. Untuk informasi selengkapnya, lihat artikel Dukungan Arcabit.
Microsoft dan Avast telah mengidentifikasi masalah pada perangkat yang menjalankan perangkat lunak antivirus Avast for Business, Avast CloudCare, dan AVG Business Edition setelah Anda menginstal pembaruan ini dan memulai ulang. Perangkat mungkin menjadi tidak responsif pada layar masuk atau Selamat Datang. Selain itu, Anda mungkin tidak dapat masuk atau masuk setelah periode waktu yang lama. Masalah ini telah diatasi. Avast telah merilis pembaruan darurat untuk mengatasi masalah ini. Untuk informasi selengkapnya dan jadwal pembaruan AV, lihat artikel KB dukungan Avast.
Microsoft dan McAfee telah mengidentifikasi masalah pada perangkat dengan McAfee Endpoint Security (ENS) Threat Prevention 10.x atau McAfee Host Intrusion Prevention (Host IPS) 8.0 atau McAfee VirusScan Enterprise (VSE) 8.8 diinstal. Ini dapat menyebabkan sistem mengalami startup lambat atau menjadi tidak responsif saat memulai ulang setelah menginstal pembaruan ini. Masalah ini telah diatasi. McAfee telah merilis pembaruan otomatis untuk mengatasi masalah ini.

Panduan untuk pelanggan McAfee dapat ditemukan di artikel dukungan McAfee berikut:

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft sangat menyarankan Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft.

Jika Anda menggunakan Windows Update, SSU terbaru (KB4490628) akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, masuk ke Katalog Pembaruan Microsoft.

Instal pembaruan ini

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4493472 pembaruan.