8 September 2020—KB4577051 (Rollup Bulanan)

Berlaku Untuk
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Embedded Standard 7 Service Pack 1 Windows Embedded POSReady 7 Windows Thin PC

Catatan

BARU
DUKUNGAN PENTING
Diperpanjang untuk Windows Embedded Standard 7 Paket Layanan 1 (WES 7) berakhir pada 13 Oktober 2020. Pelanggan yang telah membeli Pembaruan Keamanan Diperpanjang (ESU) untuk versi lokal dari beberapa sistem operasi harus mengikuti prosedur tertentu untuk terus menerima pembaruan keamanan. Untuk informasi selengkapnya, lihat KB4522133.

Catatan

  • PENTING Mulai Juli 2020, semua Updates Windows akan menonaktifkan fitur vGPU RemoteFX karena kerentanan keamanan. Untuk informasi selengkapnya tentang kerentanan, lihatCVE-2020-1036 dan KB4570006. Setelah Anda menginstal pembaruan ini, upaya untuk memulai mesin virtual (VM) yang mengaktifkan RemoteFX vGPU akan gagal, dan pesan seperti berikut ini akan muncul:

  • "Mesin virtual tidak dapat dimulai karena semua GPU berkemampuan RemoteFX dinonaktifkan di Hyper-V Manager."

  • "Mesin virtual tidak bisa dimulai karena server memiliki sumber daya GPU yang tidak mencukup."

  • Jika Anda mengaktifkan kembali RemoteFX vGPU, pesan yang mirip dengan yang berikut ini akan muncul:

  • "Kami tidak lagi mendukung adaptor video RemoteFX 3D. Jika Anda masih menggunakan adaptor ini, Anda mungkin rentan terhadap risiko keamanan. Pelajari selengkapnya (https://go.microsoft.com/fwlink/?linkid=2131976)"

Catatan

PENTING Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.

Catatan

PENTING File kabin pemindaian WSUS akan terus tersedia untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1. Jika Anda memiliki subset perangkat yang menjalankan sistem operasi ini tanpa ESU, perangkat tersebut mungkin diperlihatkan sebagai tidak sesuai dalam alat manajemen patch dan kepatuhan Anda.

Catatan

PENTING Pelanggan yang telah membeli Pembaruan Keamanan Diperpanjang (ESU) untuk versi lokal sistem operasi ini harus mengikuti prosedur dalam KB4522133 untuk terus menerima pembaruan keamanan setelah dukungan diperpanjang berakhir pada 14 Januari 2020. Untuk informasi selengkapnya tentang ESU dan edisi mana yang didukung, lihat KB4497181.

Catatan

  • PENTING Mulai 15 Januari 2020, pemberitahuan layar penuh akan muncul yang menjelaskan risiko untuk terus menggunakan Windows 7 Service Pack 1 setelah mencapai akhir dukungan pada 14 Januari 2020. Pemberitahuan akan tetap ada di layar hingga Anda berinteraksi dengannya. Pemberitahuan ini hanya akan muncul pada Windows 7 Service Pack 1 edisi berikut:

  • Starter.

  • Home Basic.

  • Home Premium.

  • Profesional. Jika Anda telah membeli Pembaruan Keamanan Diperpanjang (ESU), pemberitahuan tidak akan muncul. Untuk informasi selengkapnya, lihat Cara mendapatkan Updates Keamanan Diperpanjang untuk perangkat Windows dan Updates Keamanan FAQ-Extended Siklus Hidup yang memenuhi syarat.

  • Ultimate.

  • Catatan Pemberitahuan tidak akan muncul di mesin atau mesin yang digabungkan domain dalam mode kios.

Penyempurnaan dan perbaikan

Pembaruan keamanan ini mencakup penyempurnaan dan perbaikan yang merupakan bagian dari pembaruan KB4571729 (dirilis 11 Agustus 2020) dan mengatasi masalah berikut ini:

  • Updates informasi zona waktu untuk Yukon, Kanada. Untuk informasi selengkapnya, lihat Perubahan DST di Windows untuk Yukon, Kanada: 8 September 2020.
  • Mengatasi masalah kerentanan keamanan dengan proksi pengguna dan server intranet berbasis HTTP. Setelah Anda menginstal pembaruan ini, server intranet berbasis HTTP tidak dapat memanfaatkan proksi pengguna untuk mendeteksi pembaruan secara default. Pemindaian yang menggunakan server ini akan gagal jika klien tidak memiliki proksi sistem yang dikonfigurasi. Jika Anda harus memanfaatkan proksi pengguna, Anda harus mengonfigurasi perilaku dengan menggunakan kebijakan Windows Update "Izinkan proksi pengguna digunakan sebagai pengembalian jika deteksi menggunakan proksi sistem gagal." Perubahan ini tidak memengaruhi pelanggan yang mengamankan server Layanan Pembaruan (WSUS) Windows Server mereka yang menggunakan protokol Transport Layer Security (TLS) atau Secure Sockets Layer (SSL). Untuk informasi selengkapnya, lihat Menyempurnakan keamanan untuk perangkat yang menerima pembaruan melalui WSUS.
  • Pembaruan keamanan untuk platform dan kerangka kerja Windows App, Windows Graphics, Windows Media, Windows Cloud Infrastructure, Windows Authentication, Windows Cryptography, Windows Kernel, Windows Hybrid Cloud Networking, Windows Peripherals, Windows Storage and Filesystems, Windows Network Security and Containers, Microsoft Scripting Engine, dan windows SQL components.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini dan memulai ulang perangkat, Anda mungkin menerima kesalahan, "Kegagalan untuk mengonfigurasi pembaruan Windows. Mengembalikan Perubahan. Jangan nonaktifkan komputer Anda," dan pembaruan mungkin diperlihatkan sebagai Gagal dalam Riwayat Pembaruan. Hal ini diharapkan dalam situasi berikut:

  • Jika Anda menginstal pembaruan ini pada perangkat yang menjalankan edisi yang tidak didukung untuk ESU. Untuk daftar lengkap edisi mana yang didukung, lihat KB4497181.
  • Jika Anda tidak memiliki kunci add-on ESU MAK yang terinstal dan diaktifkan.
Jika Anda telah membeli kunci ESU dan mengalami masalah ini, verifikasi bahwa Anda telah menerapkan semua prasyarat dan kunci Anda telah diaktifkan. Untuk informasi tentang aktivasi, silakan lihat postingan blog ini. Untuk informasi tentang prasyarat, lihat bagian "Cara mendapatkan pembaruan ini" di artikel ini.
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Cluster Shared Volume (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Jalankan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang.
Setelah menginstal pembaruan ini, Antarmuka Perangkat Grafis (GDI) mungkin mengakses kawasan internal dengan tidak benar menyebabkan pengalaman UI yang tidak diharapkan. Masalah ini dapat menyebabkan elemen layar tambahan atau hilang, layar berkedlik, atau layar di bagian belakang. Masalah ini diatasi dalam KB4580345.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Prasyarat:

Anda harus menginstal pembaruan yang tercantum di bawah ini dan memulai ulang perangkat Sebelum menginstal Rollup terbaru. Menginstal pembaruan ini meningkatkan keandalan proses pembaruan dan mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft.

  1. Pembaruan tumpukan pelayanan (SSU, Servis Stack Update) 12 Maret 2019 (KB4490628).  Untuk mendapatkan paket mandiri untuk SSU ini, cari di Katalog Pembaruan Microsoft. Pembaruan ini diperlukan untuk menginstal pembaruan yang hanya ditandatangani SHA-2.
  2. Pembaruan SHA-2 terbaru (KB4474419) dirilis 10 September 2019. Jika Anda menggunakan Windows Update, pembaruan SHA-2 terbaru akan ditawarkan kepada Anda secara otomatis. Pembaruan ini diperlukan untuk menginstal pembaruan yang hanya ditandatangani SHA-2. Untuk informasi selengkapnya tentang pembaruan SHA-2, lihat Persyaratan Dukungan Penandatanganan Kode SHA-2 2019 untuk Windows dan WSUS.
  3. SSU 11 Agustus 2020 (KB4570673) atau yang lebih baru. Untuk mendapatkan paket mandiri untuk SSU ini, cari di Katalog Pembaruan Microsoft.
  4. Paket Persiapan Pelisensian Updates Keamanan Diperpanjang (ESU) (KB4538483) yang dirilis 11 Februari 2020. Paket persiapan lisensi ESU akan ditawarkan kepada Anda dari WSUS. Untuk mendapatkan paket mandiri untuk paket persiapan lisensi ESU, cari di Katalog Pembaruan Microsoft.

Setelah menginstal item di atas, kami sangat menyarankan agar Anda menginstal SSU terbaru (KB4565354). Jika Anda menggunakan Windows Update, SSU terbaru akan ditawarkan kepada Anda secara otomatis jika Anda adalah pelanggan ESU. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Pembaruan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah Berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update jika Anda adalah pelanggan ESU.
Katalog Pembaruan Microsoft Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Layanan Pembaruan Windows Server (WSUS) Ya Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC
Klasifikasi: Updates keamanan

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4577051 pembaruan kumulatif.