Peningkatan dan perbaikan
Pembaruan keamanan ini mengatasi masalah berikut:
- Memberikan perlindungan terhadap subkelas kerentanan saluran samping eksekusi spekulatif tambahan yang dikenal sebagai Bypass Penyimpanan Spekulatif (CVE-2018-3639) untuk komputer berbasis AMD. Perlindungan ini tidak diaktifkan secara default. Untuk panduan klien Windows (profesional TI), ikuti instruksi di KB4073119. Untuk panduan Windows Server, ikuti instruksi di KB4072698. Gunakan dokumen panduan ini untuk mengaktifkan mitigasi untuk Bypass Penyimpanan Spekulatif (CVE-2018-3639). Selain itu, gunakan mitigasi yang telah dirilis untuk Spectre Variant 2 (CVE-2017-5715) dan Meltdown (CVE-2017-5754).
- Mengatasi masalah yang memengaruhi pengulangan jarak jauh PowerShell menggunakan akun non-administrator. Untuk detail selengkapnya, lihat Perubahan Keamanan Windows yang memengaruhi PowerShell.
- Pembaruan keamanan untuk Platform dan Kerangka Kerja Windows App, Windows MSXML, Kernel Windows, sistem file dan penyimpanan Windows, Jaringan Nirkabel Windows, dan Mesin Database Microsoft JET.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Setelah menginstal pembaruan ini, aplikasi pihak ketiga mungkin mengalami kesulitan mengautentikasi hotspot. | Masalah ini diatasi dalam KB4480969. |
| Aplikasi yang menggunakan database Microsoft Jet dengan format file Microsoft Access 97 mungkin gagal dibuka jika database memiliki nama kolom yang lebih besar dari 32 karakter. Database akan gagal dibuka dengan kesalahan, "Format Database yang Tidak Dikenali". | Masalah ini diatasi di KB4487000. |
| Setelah menginstal pembaruan ini, komputer virtual (VM) mungkin gagal memulihkan dengan sukses jika VM telah disimpan dan dipulihkan sekali sebelumnya. Pesan kesalahannya adalah, "Gagal memulihkan status mesin virtual: Tidak dapat memulihkan komputer virtual ini karena data status yang disimpan tidak dapat dibaca. Hapus data status yang disimpan, lalu coba mulai komputer virtual. (0xC0370027)." Hal ini memengaruhi mikroarsitektur AMD Bulldozer Family 15h, AMD Jaguar Family 16h, dan AMD Puma Family 16h (generasi kedua). |
Masalah ini diatasi dalam KB4490512. |
Setelah menginstal pembaruan ini, Internet Explorer 11 dan aplikasi lain yang menggunakan WININET.DLL mungkin mengalami masalah autentikasi. Hal ini terjadi ketika dua orang atau lebih menggunakan akun pengguna yang sama untuk beberapa sesi masuk bersamaan di komputer Windows Server yang sama, termasuk masuk Protokol Desktop Jauh (RDP) dan Terminal Server. Gejala yang dilaporkan oleh pelanggan meliputi, tetapi mungkin tidak terbatas pada:
|
Masalah ini diatasi dalam KB4493446. |
| Setelah menginstal pembaruan ini, MSXML6 menyebabkan aplikasi berhenti merespons jika pengecualian dimunculkan selama operasi node, seperti appendChild(), insertBefore(), dan moveNode(). Editor Kebijakan Grup mungkin berhenti merespons saat mengedit Objek Kebijakan Grup (GPO) yang berisi pengaturan Preferensi Kebijakan Grup (GPP) untuk Internet Explorer 10. |
Masalah ini diatasi dalam KB4493446. |
| Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. | Lakukan salah satu langkah berikut:
|
Cara mendapatkan pembaruan ini
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4480963.