Catatan
19 Juli 2019 - PENTING: Dimulai dengan pembaruan Juli 2019, pengontrol domain Direktori Aktif akan dengan sengaja memblokir delegasi tanpa batasan di seluruh kepercayaan hutan, eksternal, dan dikarantina. Permintaan autentikasi untuk layanan yang menggunakan delegasi tanpa batasan pada tipe kepercayaan yang tercantum akan gagal saat Anda meminta tiket baru. Administrator harus mengonfigurasi ulang layanan yang terpengaruh untuk menggunakan delegasi terbatas berbasis sumber daya. Untuk informasi selengkapnya, lihat KB4490425.
Peningkatan dan perbaikan
Pembaruan keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari pembaruan KB4503283 (dirilis 20 Juni 2019) dan mengatasi masalah berikut:
- Memberikan perlindungan terhadap varian (CVE-2019-1125) dari kerentanan saluran sisi eksekusi spekulatif Varian Spectre 1.
- Mengatasi masalah yang dapat menyebabkan BitLocker masuk ke mode pemulihan jika BitLocker disediakan bersamaan dengan pembaruan yang diinstal.
- Pembaruan keamanan untuk Jaringan Nirkabel Windows, Windows Server, sistem file dan penyimpanan Windows, komponen grafik Microsoft, input dan komposisi Windows, kernel Windows, serta platform dan kerangka kerja aplikasi Windows App.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. | Lakukan salah satu langkah berikut:
|
| Microsoft dan McAfee telah mengidentifikasi masalah pada perangkat yang diinstal dengan McAfee Endpoint Security (ENS) Threat Prevention 10.x atau McAfee Host Intrusion Prevention (Host IPS) 8.0 atau McAfee VirusScan Enterprise (VSE) 8.8. Hal ini dapat menyebabkan sistem memulai yang lambat atau menjadi tidak responsif saat menghidupkan ulang setelah menginstal pembaruan ini. | Masalah ini telah diatasi. McAfee telah merilis pembaruan otomatis untuk mengatasi masalah ini. Panduan untuk pelanggan McAfee dapat ditemukan dalam artikel dukungan McAfee berikut: |
| Setelah menginstal pembaruan ini, membuka atau menggunakan aplikasi pembaca layar Window-Eyes dapat mengakibatkan kesalahan dan beberapa fitur mungkin tidak berfungsi seperti yang diharapkan. catatan Pengguna yang telah bermigrasi dari Window-Eyes ke pembaca layar Freedom Scientific lainnya, JAWS, seharusnya tidak terpengaruh oleh masalah ini. |
Masalah ini diatasi di KB4507463. |
| Perangkat yang dimulai menggunakan citra Lingkungan Eksekusi Praboot (PXE) dari Windows Deployment Services (WDS) atau Manajer Konfigurasi Pusat Sistem (SCCM) mungkin gagal dimulai dengan kesalahan "Status: 0xc0000001, Info: Perangkat yang diperlukan tidak terhubung atau tidak dapat diakses" setelah menginstal pembaruan ini di server WDS. | Masalah ini diatasi dalam KB4512478. |
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft sangat menyarankan Anda untuk menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSU meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft.
Jika Anda menggunakan Windows Update, SSU (KB4504418) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
| Katalog Microsoft Update | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update . |
| Windows Server Update Services (WSUS) | Ya | Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut: Produk: Windows 8.1, Windows Server 2012 R2 Klasifikasi: Security Updates |
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4507448.