Catatan
19 Juli 2019 - PENTING: Dimulai dengan pembaruan Juli 2019, pengontrol domain Direktori Aktif akan sengaja memblokir delegasi yang tidak dibatasi di seluruh hutan, eksternal, dan kepercayaan yang dikarantina. Permintaan autentikasi untuk layanan yang menggunakan delegasi tidak dibatasi atas tipe kepercayaan yang tercantum akan gagal ketika Anda meminta tiket baru. Administrator harus mengonfigurasi ulang layanan yang terpengaruh untuk menggunakan delegasi terbatasi berbasis sumber daya. Untuk informasi selengkapnya, lihat KB4490425.
Penyempurnaan dan perbaikan
Pembaruan keamanan ini mencakup penyempurnaan kualitas. Perubahan utama meliputi:
- Memberikan perlindungan terhadap varian (CVE-2019-1125) dari spektre Varian 1 spekulatif eksekusi sisi saluran kerentanan.
- Pembaruan keamanan untuk Jaringan Nirkabel Windows, Windows Server, Penyimpanan Windows dan Filesystem, Komponen Grafis Microsoft, Input dan Komposisi Windows, Windows Kernel, serta Platform dan Kerangka kerja Windows App.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Cluster Shared Volume (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. | Lakukan salah satu langkah berikut:
|
| Perangkat yang mulai menggunakan gambar Lingkungan Eksekusi Praboot (PXE) dari Windows Deployment Services (WDS) atau Configuration Manager Pusat Sistem (SCCM) mungkin gagal dimulai dengan kesalahan "Status: 0xc0000001, Info: Perangkat yang diperlukan tidak tersambung atau tidak dapat diakses" setelah menginstal pembaruan ini di server WDS. | Masalah ini diatasi dalam KB4512478. |
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft sangat menyarankan Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft.
Jika Anda menggunakan Windows Update, SSU (KB4504418) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Pembaruan Microsoft.
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah Berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Nomor | Lihat opsi lainnya di bawah ini. |
| Katalog Pembaruan Microsoft | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft . |
| Layanan Pembaruan Windows Server (WSUS) | Ya | Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut: Produk: Windows 8.1, Windows Server 2012 R2 Klasifikasi: Updates keamanan |
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4507457.