Catatan
PENTING Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.
Peningkatan dan perbaikan
Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:
- Pembaruan keamanan untuk Platform dan Kerangka Kerja Windows App, Jaringan Nirkabel Windows, Sistem File dan Penyimpanan Windows, Virtualisasi Windows, Jaringan Pusat Data Windows, Mesin Database Microsoft JET, Input dan Komposisi Windows, Windows MSXML, dan Windows Server.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Perangkat yang dimulai menggunakan citra Lingkungan Eksekusi Praboot (PXE) dari Windows Deployment Services (WDS) atau Manajer Konfigurasi Pusat Sistem (SCCM) mungkin gagal dimulai dengan kesalahan "Status: 0xc0000001, Info: Perangkat yang diperlukan tidak terhubung atau tidak dapat diakses" setelah menginstal pembaruan ini di server WDS. | Masalah ini diatasi dalam KB4512514. |
| Perangkat IA64 (dalam konfigurasi apa pun) dan perangkat x64 yang menggunakan boot EFI yang disediakan setelah pembaruan 9 Juli dan/atau melewatkan pembaruan yang direkomendasikan (KB3133977), mungkin gagal dimulai dengan kesalahan berikut: "File: \Windows\system32\winload.efi Status: 0xc0000428 Info: Windows tidak dapat memverifikasi tanda tangan digital untuk file ini." |
Untuk mengatasi masalah ini, ikuti langkah-langkah yang diuraikan dalam artikel FAQ dukungan SHA-2 untuk kode kesalahan 0xc0000428. |
| Symantec mengidentifikasi potensi interaksi negatif yang mungkin terjadi setelah kode Windows Updates yang ditandatangani dengan SHA-2, hanya sertifikat yang diinstal pada perangkat dengan program antivirus Symantec atau Norton yang diinstal. Perangkat lunak mungkin tidak mengidentifikasi file yang disertakan dalam pembaruan dengan benar sebagai kode yang ditandatangani oleh Microsoft, sehingga perangkat berisiko mengalami pembaruan yang tertunda atau tidak lengkap. | Penangguhan pengamanan telah dihapus. Symantec telah menyelesaikan evaluasi dampak pembaruan ini dan pembaruan mendatang untuk Windows 7 dan Windows 2008 R2. Symantec telah menetapkan bahwa tidak ada peningkatan risiko deteksi positif palsu untuk semua versi dalam bidang dari program Symantec Endpoint Protection dan Norton antivirus. Lihat artikel dukungan Symantec untuk detail tambahan, dan silakan hubungi dukungan Symantec atau Norton jika Anda mengalami masalah. |
| Setelah menginstal pembaruan ini, aplikasi yang dibuat menggunakan Visual Basic 6 (VB6), makro menggunakan Visual Basic for Applications (VBA), dan skrip atau aplikasi yang menggunakan Visual Basic Scripting Edition (VBScript) mungkin berhenti merespons dan Anda mungkin menerima "kesalahan panggilan prosedur yang tidak valid." | Masalah ini diatasi di KB4517297, yang merupakan pembaruan opsional. Sekarang tersedia di Katalog Microsoft Update dan Windows Server Update Services (WSUS). |
| Setelah menginstal pembaruan ini, Anda mungkin menerima kesalahan saat membuka atau menggunakan Pusat AV Toshiba Qosmio. Anda mungkin juga menerima kesalahan dalam Log Peristiwa yang terkait dengan cryptnet.dll. | Masalah ini diatasi di KB4516048. |
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Prasyarat:
Anda harus menginstal pembaruan yang tercantum di bawah ini dan memulai ulang perangkat sebelum menginstal Rollup terbaru. Menginstal pembaruan ini meningkatkan keandalan proses pembaruan dan mengurangi potensi masalah saat menginstal Rollup.
- Pembaruan tumpukan pelayanan (SSU) 12 Maret 2019 (KB4490628). Untuk mendapatkan paket mandiri untuk SSU ini, cari di Katalog Microsoft Update.
- Pembaruan SHA-2 terbaru (KB4474419) dirilis pada 13 Agustus 2019. Jika Anda menggunakan Windows Update, pembaruan SHA-2 terbaru akan ditawarkan kepada Anda secara otomatis. Untuk informasi selengkapnya tentang pembaruan SHA-2, lihat Persyaratan Dukungan Penandatanganan Kode SHA-2 2019 untuk Windows dan WSUS.
- Jika Anda menggunakan EFI Boot di perangkat atau komputer virtual (VM), Anda juga harus menginstal KB3133977. Saat ini, KB3133977 diperlukan sebagai solusi untuk masalah umum saat menggunakan EFI Boot dan harus diterapkan bahkan jika Anda tidak menggunakan BitLocker. Untuk informasi selengkapnya tentang pembaruan ini, lihat tanya jawab umum dalam Persyaratan Dukungan Penandatanganan Kode SHA-2 2019 untuk Windows dan WSUS.
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Nomor | Lihat opsi lainnya di bawah ini. |
| Katalog Microsoft Update | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, buka Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Ya | Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut: Produk: Windows 7 Paket Layanan 1, Windows Server 2008 R2 Paket Layanan 1 Klasifikasi: Security Updates |
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4512486.