9 April 2019—KB4493446 (Rollup Bulanan)

Berlaku Untuk
Windows 8.1 Windows Server 2012 R2

Penyempurnaan dan perbaikan

Pembaruan keamanan ini mencakup penyempurnaan dan perbaikan yang merupakan bagian dari pembaruan KB4489893 (dirilis 19 Maret 2019) dan mengatasi masalah berikut ini:

  • Menyediakan perlindungan terhadap Spectre Varian 2 (CVE-2017-5715) dan Meltdown (CVE-2017-5754) untuk komputer berbasis VIA. Proteksi ini diaktifkan secara default untuk Klien Windows, tetapi dinonaktifkan secara default untuk Windows Server. Untuk panduan Klien Windows (IT Pro), ikuti instruksi dalam KB4073119. Untuk panduan Windows Server, ikuti instruksi dalam KB4072698. Gunakan dokumen panduan ini untuk mengaktifkan atau menonaktifkan mitigasi ini untuk komputer berbasis VIA.
  • Mengatasi masalah yang dapat menyebabkan aplikasi yang menggunakan MSXML6 berhenti merespons jika pengecualian dilemparkan selama operasi simpul.
  • Mengatasi masalah yang menyebabkan editor Kebijakan Grup berhenti merespons ketika mengedit Objek Kebijakan Grup (GPO) yang berisi preferensi Kebijakan Grup (GPP) untuk pengaturan internet Internet Explorer 10.
  • Mengatasi masalah dengan Skema URI Kustom untuk penangan Protokol Aplikasi, yang mungkin tidak memulai aplikasi terkait untuk intranet lokal dan situs tepercaya di Internet Explorer.
  • Mengatasi masalah yang dapat menyebabkan masalah autentikasi untuk Internet Explorer 11 dan aplikasi lain yang menggunakan WININET.DLL. Ini terjadi ketika dua orang atau lebih menggunakan akun pengguna yang sama untuk beberapa sesi masuk bersamaan pada mesin Windows Server yang sama, termasuk logo Protokol Desktop Jarak Jauh (RDP) dan Terminal Server.
  • Mengatasi masalah yang dapat menyebabkan aplikasi server compound document (OLE) menampilkan objek yang disematkan secara tidak benar jika Anda menggunakan PATBlt API untuk menempatkan objek yang disematkan ke dalam Metafile Windows (WMF).
  • Pembaruan keamanan untuk Penyimpanan Windows dan Sistem File, Windows Server, Komponen Grafis Microsoft, Input dan Komposisi Windows, Jaringan Pusat Data Windows, Kernel Windows, Windows MSXML, komponen Windows SQL, dan Mesin Database Microsoft JET.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini, mungkin ada masalah menggunakan Lingkungan Eksekusi Praboot (PXE, Preboot Execution Environment) untuk memulai perangkat dari server Layanan Penyebaran Windows (WDS) yang dikonfigurasi untuk menggunakan Ekstensi Jendela Variabel. Ini dapat menyebabkan koneksi ke server WDS berakhir sebelum waktunya saat mengunduh gambar. Masalah ini tidak memengaruhi klien atau perangkat yang tidak menggunakan Ekstensi Jendela Variabel. Masalah ini diatasi dalam KB4503276.
Microsoft dan Sophos telah mengidentifikasi masalah pada perangkat dengan Sophos Endpoint Protection yang diinstal dan dikelola oleh Sophos Central atau Sophos Enterprise Console (SEC) yang dapat menyebabkan sistem menjadi tidak responsif setelah memulai ulang setelah menginstal pembaruan ini. Masalah ini telah diatasi. Microsoft telah menghapus blok sementara untuk semua pembaruan Windows yang terpengaruh.
Panduan untuk pelanggan Sophos Endpoint dan Sophos Enterprise Console dapat ditemukan di artikel dukungan Sophos.
Microsoft dan Avira telah mengidentifikasi masalah pada perangkat dengan perangkat lunak antivirus Avira yang terinstal yang dapat menyebabkan sistem menjadi tidak responsif saat memulai ulang setelah menginstal pembaruan ini. Masalah ini telah diatasi. Microsoft telah menghapus blok sementara untuk semua pembaruan Windows yang terpengaruh.
Avira telah merilis pembaruan otomatis untuk mengatasi masalah ini. Panduan untuk pelanggan Avira dapat ditemukan di artikel dukungan Avira.
Microsoft dan ArcaBit telah mengidentifikasi masalah pada perangkat dengan perangkat lunak antivirus ArcaBit yang terinstal yang dapat menyebabkan sistem menjadi tidak responsif saat memulai ulang setelah menginstal pembaruan ini. Masalah ini telah diatasi. Microsoft telah menghapus blok sementara untuk semua pembaruan Windows yang terpengaruh.
ArcaBit telah merilis pembaruan untuk mengatasi masalah ini. Untuk informasi selengkapnya, lihat artikel Dukungan Arcabit.
Microsoft dan Avast telah mengidentifikasi masalah pada perangkat yang menjalankan perangkat lunak antivirus Avast for Business, Avast CloudCare, dan AVG Business Edition setelah Anda menginstal pembaruan ini dan memulai ulang. Perangkat mungkin menjadi tidak responsif pada layar masuk atau Selamat Datang. Selain itu, Anda mungkin tidak dapat masuk atau masuk setelah periode waktu yang lama. Masalah ini telah diatasi. Avast telah merilis pembaruan darurat untuk mengatasi masalah ini. Untuk informasi selengkapnya dan jadwal pembaruan AV, lihat artikel KB dukungan Avast.
Microsoft dan McAfee telah mengidentifikasi masalah pada perangkat dengan McAfee Endpoint Security (ENS) Threat Prevention 10.x atau McAfee Host Intrusion Prevention (Host IPS) 8.0 atau McAfee VirusScan Enterprise (VSE) 8.8 diinstal. Ini dapat menyebabkan sistem mengalami startup lambat atau menjadi tidak responsif saat memulai ulang setelah menginstal pembaruan ini. Masalah ini telah diatasi. McAfee telah merilis pembaruan otomatis untuk mengatasi masalah ini.

Panduan untuk pelanggan McAfee dapat ditemukan di artikel dukungan McAfee berikut:
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Cluster Shared Volume (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Jalankan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang.

Cara mendapatkan pembaruan ini

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4493446.