11 April 2017—KB4015547 (Pembaruan keamanan saja)

Berlaku Untuk
Windows 8.1 Windows Server 2012 R2

Penyempurnaan dan perbaikan

Pembaruan keamanan ini mengatasi kerentanan keamanan di Hyper-V, pustaka proses gambar libjpeg, Win32K, driver font Adobe Type Manager, Layanan Federasi Direktori Aktif, Lightweight Directory Access Protocol, driver mode kernel Windows, OLE, Scripting Engine, komponen Windows Graphics dan Internet Explorer selain peningkatan kualitas ini:

  • Mengatasi masalah yang menyebabkan kejadian Keberhasilan dan Kegagalan Autentikasi dengan ID Kejadian 4768 tidak dicatat setelah menginstal KB4012213.
  • Mengatasi pemeriksaan bug yang ditemui di host Windows Server 2012 R2 Hyper-V dengan kode kesalahan 0xE4 setelah menginstal KB4012213.
  • Deteksi dukungan perangkat keras dan pembuatan prosesor yang diaktifkan saat PC mencoba memindai atau mengunduh pembaruan melalui Windows Update.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Penanganan masalah / Resolusi
Jika PC menggunakan prosesor AMD Carrizo DDR4, menginstal pembaruan ini akan memblokir pengunduhan dan penginstalan pembaruan Windows mendatang. Masalah ini diatasi oleh KB4022717.
Jika sistem Server 2012 R2 menggunakan rangkaian prosesor Intel Xeon (E3 v6), menginstal pembaruan ini akan memblokir pengunduhan dan penginstalan pembaruan Windows mendatang. Masalah ini diatasi oleh KB4022717.
Setelah menginstal pembaruan ini pada Windows Server 2012 R2 DC, Anda mungkin melihat layanan Kerberos Key Distribution Center (KDC) gagal memulai dan kejadian kesalahan dicatat dalam log Kejadian Sistem dengan ID Kejadian: 7023 - Parameter salah. Instal KB4015550 Pembaruan Rollup Bulanan April 2017
atau
Instal KB4012213 pembaruan keamanan saja bulan Maret 2017.
Pembaruan keamanan ini menimbulkan masalah di mana, jika target iSCSI menjadi tidak tersedia, upaya untuk menyambungkan kembali akan menyebabkan kebocoran. Memulai koneksi baru ke target yang tersedia akan berfungsi seperti yang diharapkan. Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang. Untuk informasi selengkapnya tentang masalah ini, lihat bagian berikut ini.
Informasi selengkapnya tentang masalah iSCSI

Windows Server 2012 R2 dan server 2016 komputer yang mengalami pemutusan ke target terlampir iSCSI mungkin menunjukkan banyak gejala yang berbeda. Ini termasuk, tetapi tidak terbatas pada:

  • Sistem operasi berhenti merespons
  • Anda menerima kesalahan Berhenti (Kesalahan pemeriksaan bug) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133, atau 0xDEADDEAD.
  • Kegagalan log masuk pengguna terjadi bersama-sama dengan kesalahan "Tidak Tersedia Server Masuk".
  • Kegagalan aplikasi dan layanan terjadi karena kelelahan port ephemeral.
  • Jumlah port ephemeral yang sangat tinggi sedang digunakan oleh proses Sistem.
  • Jumlah utas yang luar biasa tinggi sedang digunakan oleh proses Sistem.

Penyebab
        
Masalah ini disebabkan oleh masalah penguncian pada komputer R2 Windows Server 2012 dan Server Windows 2016 RS1, menyebabkan masalah konektivitas ke target iSCSI. Masalah dapat terjadi setelah menginstal salah satu pembaruan berikut ini:

Windows Server 2012 R2

Tanggal rilis KB Judul artikel
16 Mei 2017 KB 4015553 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan)
9 Mei 2017 KB 4019215 9 Mei 2017—KB4019215 (Rollup Bulanan)
9 Mei 2017 4019213 KB 9 Mei 2017—KB4019213 (Pembaruan keamanan saja)
18 April 2017 KB 4015553 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan)
11 April 2017 4015550 KB 11 April 2017—KB4015550 (Rollup Bulanan)
11 April 2017 KB 4015547 11 April 2017—KB4015547 (Pembaruan keamanan saja)
21 Maret 2017 4012219 KB Pratinjau Rollup Kualitas Bulanan maret 2017 untuk Windows 8.1 dan Windows Server 2012 R2

Windows Server RTM 2016 (RS1)

Tanggal rilis KB Judul artikel
16 Mei 2017 4023680 KB 26 Mei 2017—KB4023680 (Build OS 14393.1230)
9 Mei 2017 KB 4019472 9 Mei 2017—KB4019472 (Build OS 14393.1198)
11 April 2017 4015217 KB 11 April 2017—KB4015217 (Build OS 14393.1066 dan 14393.1083)

         Verifikasi

  • Verifikasi versi driver MSISCSI berikut pada sistem:

    c:\windows\system32\drivers\msiscsi.sys

    Versi yang akan mengekspos perilaku ini adalah 6.3.9600.18624 untuk Windows Server 2012 R2 dan versi 10.0.14393.1066 untuk Server Windows 2016.

  • Kejadian berikut ini dicatat dalam log Sistem:

    Sumber kejadian ID Teks
    iScsiPrt 34 Sambungan ke target hilang, tetapi Inisiator berhasil tersambung kembali ke target. Data pembuangan berisi nama target.
    iScsiPrt 39 Inisiator mengirim perintah manajemen tugas untuk mengatur ulang target. Nama target diberikan dalam data dump.
    iScsiPrt 9 Target tidak merespons tepat waktu untuk permintaan SCSI. CDB diberikan dalam data dump.
  • Tinjau jumlah utas yang berjalan di bawah proses Sistem, dan bandingkan ini dengan garis dasar kerja yang diketahui.

  • Tinjau jumlah gagang yang saat ini dibuka oleh proses Sistem, dan bandingkan ini dengan garis dasar kerja yang diketahui.

  • Tinjau jumlah port ephemeral yang sedang digunakan oleh proses Sistem.

  • Dari Powershell administratif, jalankan perintah berikut:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Hitungan Pengurutan

    Atau, dari prompt CMD administratif, jalankan perintah NETSTAT berikut ini bersama-sama dengan sakelar "Q". Ini memperlihatkan port "terikat" yang tidak lagi tersambung:

    NETSTAT –ANOQ

    Fokus pada port yang dimiliki oleh proses SYSTEM.

    Untuk tiga poin sebelumnya, apa pun yang lebih dari 12.000 harus dianggap sebagai tersangka. Jika target iSCSI ada di komputer, kemungkinan besar masalah akan terjadi.

Resolusi
        
Jika log kejadian menunjukkan bahwa banyak koneksi ulang yang terjadi, bekerja dengan iSCSI dan vendor kain jaringan Anda untuk membantu mendiagnosis dan memperbaiki alasan kegagalan mempertahankan koneksi ke target iSCSI. Pastikan bahwa target iSCSI dapat diakses melalui kain jaringan saat ini. Instal perbaikan yang diperbarui saat tersedia. Artikel ini akan diperbarui dengan nomor artikel KB tertentu tentang perbaikan yang akan diinstal ketika tersedia.

Catatan Kami tidak menyarankan agar Anda menghapus instalan rollup keamanan bulan Maret, April, Mei, atau Juni. Melakukannya akan mengekspos komputer ke eksploitasi keamanan yang diketahui dan bug lain yang dimitigasi oleh pembaruan bulanan. Kami menyarankan agar Anda terlebih dahulu bekerja dengan target iSCSI dan vendor jaringan untuk mengatasi masalah konektivitas yang memicu koneksi kembali target.

Cara mendapatkan pembaruan ini

Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

  • Prasyarat 
    Untuk menerapkan pembaruan ini, Anda harus memiliki pembaruan Windows 8.1 dan Windows Server 2012 R2: April 2014 (KB2919355) terinstal.
  • Informasi file
    Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4015547 pembaruan.

Informasi Selengkapnya

  • Perbaikan keamanan yang tercantum dalam KB4015547 Pembaruan Kualitas Hanya Keamanan ini juga disertakan dalam Rollup Kualitas Bulanan Keamanan April 2017, KB4015550. Menginstal pembaruan KB4015547 atau KB4015550 menginstal perbaikan keamanan yang tercantum di sini.
  • Pembaruan Kualitas Keamanan Saja ini tidak menyertakan perbaikan keamanan untuk Internet Explorer. Untuk mendapatkan perbaikan keamanan untuk Internet Explorer, pembaruan keamanan kumulatif untuk Internet Explorer KB4014661 juga harus diinstal. Perhatikan bahwa Rollup Kualitas Bulanan Keamanan berisi pembaruan keamanan untuk Internet Explorer.
  • Jika Anda menggunakan proses manajemen pembaruan selain Windows Update dan secara otomatis menyetujui semua klasifikasi pembaruan keamanan untuk penyebaran, KB4015547 Pembaruan Kualitas Keamanan Hanya April 2017, KB4015550 Rollup Kualitas Bulanan Keamanan April 2017, dan Pembaruan Keamanan Kumulatif untuk Internet Explorer KB4014661 disebarkan. Kami menyarankan agar Anda meninjau aturan penyebaran pembaruan untuk memastikan pembaruan yang diinginkan disebarkan.
  • Pembaruan Kualitas Keamanan Saja ini tidak berlaku untuk penginstalan di komputer tempat Rollup Kualitas Bulanan Keamanan atau Pratinjau Rollup Kualitas Bulanan dari April 2017 (atau bulan yang lebih baru) sudah diinstal. Ini karena pembaruan tersebut berisi semua perbaikan keamanan yang disertakan dalam Pembaruan Kualitas Keamanan Saja.