Peningkatan dan perbaikan
Pembaruan keamanan ini mengatasi kerentanan keamanan di Hyper-V, libjpeg image-process library, Win32K, driver font Adobe Type Manager, Layanan Federasi Direktori Aktif, Lightweight Directory Access Protocol, driver mode kernel Windows, OLE, Scripting Engine, komponen Grafik Windows, dan Internet Explorer Selain peningkatan kualitas berikut:
- Mengatasi masalah yang menyebabkan kejadian Keberhasilan dan Kegagalan Autentikasi dengan ID Kejadian 4768 tidak dicatat setelah menginstal KB4012213.
- Mengatasi pemeriksaan bug yang terjadi pada host Hyper-V R2 Windows Server 2012 dengan kode kesalahan 0xE4 setelah menginstal KB4012213.
- Mengaktifkan deteksi pembuatan prosesor dan dukungan perangkat keras saat PC mencoba memindai atau mengunduh pembaruan melalui Windows Update.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Masalah umum dalam pembaruan ini
| Gejala | Solusi / Resolusi |
|---|---|
| Jika PC menggunakan prosesor AMD Carrizo DDR4, menginstal pembaruan ini akan memblokir pengunduhan dan penginstalan pembaruan Windows mendatang. | Masalah ini diatasi oleh KB4022717. |
| Jika sistem Server 2012 R2 menggunakan keluarga prosesor Intel Xeon (E3 v6), menginstal pembaruan ini akan memblokir pengunduhan dan penginstalan pembaruan Windows mendatang. | Masalah ini diatasi oleh KB4022717. |
| Setelah menginstal pembaruan ini di Windows Server 2012 R2 DC, Anda mungkin melihat layanan Pusat Distribusi Kunci Kerberos (KDC) gagal dimulai dan kejadian kesalahan dicatat dalam log Kejadian Sistem dengan ID Kejadian: 7023 - Parameter salah. | Menginstal KB4015550 Pembaruan Rollup Bulanan April 2017 atau Instal KB4012213 pembaruan keamanan saja Maret 2017. |
| Pembaruan keamanan ini memperkenalkan masalah di mana, jika target iSCSI menjadi tidak tersedia, upaya untuk menyambungkan kembali akan menyebabkan kebocoran. Memulai koneksi baru ke target yang tersedia akan berfungsi seperti yang diharapkan. | Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang. Untuk informasi selengkapnya tentang masalah ini, lihat bagian berikut. |
Informasi selengkapnya tentang masalah iSCSI
Komputer Windows Server 2012 R2 dan Server 2016 yang mengalami pemutusan sambungan ke target terpasang iSCSI mungkin menunjukkan banyak gejala yang berbeda. Hal ini mencakup, tetapi tidak terbatas pada:
- Sistem operasi berhenti merespons
- Anda menerima Hentikan kesalahan (kesalahan Pemeriksaan bug) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133, atau 0xDEADDEAD.
- Kegagalan masuk pengguna terjadi bersamaan dengan kesalahan "Tidak Ada Server Masuk yang Tersedia".
- Kegagalan aplikasi dan layanan terjadi karena kelelahan port sementara.
- Jumlah port sementara yang luar biasa tinggi sedang digunakan oleh proses Sistem.
- Jumlah ulir yang luar biasa tinggi digunakan oleh proses Sistem.
Penyebab
Masalah ini disebabkan oleh masalah penguncian pada komputer Windows Server 2012 R2 dan Server Windows 2016 RS1, yang menyebabkan masalah konektivitas ke target iSCSI. Masalah ini dapat terjadi setelah menginstal salah satu pembaruan berikut:
Windows Server 2012 R2
| Tanggal rilis | KB | Judul artikel |
|---|---|---|
| 16 Mei 2017 | KB 4015553 | 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan) |
| 9 Mei 2017 | KB 4019215 | 9 Mei 2017—KB4019215 (Rollup Bulanan) |
| 9 Mei 2017 | KB 4019213 | 9 Mei 2017—KB4019213 (Pembaruan keamanan saja) |
| 18 April 2017 | KB 4015553 | 18 April 2017—KB4015553 (Pratinjau Rollup Bulanan) |
| 11 April 2017 | KB 4015550 | 11 April 2017—KB4015550 (Rollup Bulanan) |
| 11 April 2017 | KB 4015547 | 11 April 2017—KB4015547 (Pembaruan keamanan saja) |
| 21 Maret 2017 | KB 4012219 | Pratinjau Maret 2017 Rollup Kualitas Bulanan untuk Windows 8.1 dan Windows Server 2012 R2 |
Server Windows 2016 RTM (RS1)
| Tanggal rilis | KB | Judul artikel |
|---|---|---|
| 16 Mei 2017 | KB 4023680 | 26 Mei 2017—KB4023680 (Build OS 14393.1230) |
| 9 Mei 2017 | KB 4019472 | 9 Mei 2017—KB4019472 (Build OS 14393.1198) |
| 11 April 2017 | KB 4015217 | 11 April 2017—KB4015217 (Build OS 14393.1066 dan 14393.1083) |
Verifikasi
Verifikasi versi driver MSISCSI berikut pada sistem:
c:\windows\system32\drivers\msiscsi.sys
Versi yang akan mengekspos perilaku ini adalah 6.3.9600.18624 untuk Windows Server 2012 R2 dan versi 10.0.14393.1066 untuk Server Windows 2016.
Peristiwa berikut dicatat dalam log Sistem:
Sumber acara ID Teks iScsiPrt 34 Koneksi ke target hilang, tetapi Inisiator berhasil terhubung kembali ke target. Data dump berisi nama target. iScsiPrt 39 Inisiator mengirim perintah manajemen tugas untuk mengatur ulang target. Nama target diberikan dalam data dump. iScsiPrt 9 Target tidak merespons tepat waktu untuk permintaan SCSI. CDB diberikan dalam data dump. Tinjau jumlah utas yang berjalan di bawah proses Sistem, dan bandingkan dengan garis dasar kerja yang diketahui.
Tinjau jumlah handel yang saat ini dibuka oleh proses Sistem, dan bandingkan dengan garis dasar kerja yang diketahui.
Tinjau jumlah port sementara yang sedang digunakan oleh proses Sistem.
Dari Powershell administratif, jalankan perintah berikut:
Get-NetTCPConnection | Group-Object -Negara Properti, KepemilikanProses | Jumlah Pengurutan
Atau, dari perintah CMD administratif, jalankan perintah NETSTAT berikut bersama dengan sakelar "Q". Ini menunjukkan port "terikat" yang tidak lagi tersambung:
NETSTAT –ANOQ
Fokus pada port yang dimiliki oleh proses SYSTEM.
Untuk tiga poin sebelumnya, apa pun lebih dari 12.000 harus dianggap mencurigakan. Jika target iSCSI ada di komputer, kemungkinan besar masalah akan terjadi.
Resolusi
Jika log kejadian menunjukkan bahwa banyak koneksi ulang terjadi, bekerja sama dengan iSCSI dan vendor fabric jaringan Anda untuk membantu mendiagnosis dan memperbaiki alasan kegagalan mempertahankan koneksi ke target iSCSI. Pastikan bahwa target iSCSI dapat diakses melalui fabric jaringan saat ini. Instal perbaikan yang diperbarui ketika tersedia. Artikel ini akan diperbarui dengan nomor artikel KB tertentu dari perbaikan yang akan diinstal saat tersedia.
catatan Kami tidak menyarankan Anda menghapus instalan rollup keamanan Maret, April, Mei, atau Juni. Melakukannya akan mengekspos komputer ke eksploitasi keamanan yang diketahui dan bug lain yang dimitigasi oleh pembaruan bulanan. Kami menyarankan agar Anda bekerja terlebih dahulu dengan target iSCSI dan vendor jaringan untuk mengatasi masalah konektivitas yang memicu penyambungan ulang target.
Cara mendapatkan pembaruan ini
Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
-
Prasyarat
Untuk menerapkan pembaruan ini, Anda harus menginstal pembaruan Windows 8.1 dan Windows Server 2012 R2: April 2014 (KB2919355). -
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4015547.
Informasi Selengkapnya
- Perbaikan keamanan yang tercantum dalam KB4015547 Pembaruan Kualitas Keamanan Saja ini juga disertakan dalam Rollup Kualitas Bulanan Keamanan April 2017, KB4015550. Menginstal pembaruan KB4015547 atau KB4015550 akan menginstal perbaikan keamanan yang tercantum di sini.
- Pembaruan Kualitas Keamanan Saja ini tidak menyertakan perbaikan keamanan untuk Internet Explorer. Untuk mendapatkan perbaikan keamanan untuk Internet Explorer, Pembaruan Keamanan Kumulatif untuk Internet Explorer KB4014661 juga harus diinstal. Perhatikan bahwa Rollup Kualitas Bulanan Keamanan memang berisi pembaruan keamanan untuk Internet Explorer.
- Jika Anda menggunakan proses manajemen pembaruan selain Windows Update dan secara otomatis menyetujui semua klasifikasi pembaruan keamanan untuk penyebaran, KB4015547 Pembaruan Kualitas Keamanan Saja April 2017, KB4015550 Rollup Kualitas Bulanan Keamanan April 2017, dan Pembaruan Keamanan Kumulatif untuk Internet Explorer KB4014661 disebarkan. Kami menyarankan Anda meninjau aturan penyebaran pembaruan untuk memastikan pembaruan yang diinginkan telah disebarkan.
- Pembaruan Kualitas Keamanan Saja ini tidak berlaku untuk penginstalan di komputer tempat Rollup Kualitas Bulanan Keamanan atau Pratinjau Rollup Kualitas Bulanan dari April 2017 (atau bulan berikutnya) sudah diinstal. Hal ini karena pembaruan tersebut berisi semua perbaikan keamanan yang disertakan dalam Pembaruan Kualitas Keamanan Saja ini.