10 November 2020—KB4586845 (Rollup Bulanan)

Berlaku Untuk
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Catatan

PENTING: Windows 8.1 dan Windows Server 2012 R2 telah mencapai akhir dukungan arus utama dan kini dalam dukungan yang diperpanjang. Mulai Juli 2020, tidak akan ada lagi rilis non-keamanan opsional (dikenal sebagai rilis "C") untuk sistem operasi ini. Sistem operasi dalam dukungan yang diperpanjang hanya memiliki pembaruan keamanan bulanan kumulatif (dikenal sebagai rilis "B" atau Update Tuesday).

Catatan

BARU 11/10/20
Untuk informasi lebih lanjut tentang berbagai jenis pembaruan Windows, seperti kritis, keamanan, driver, paket layanan, dan lain sebagainya, silakan lihat artikel berikut. Untuk melihat catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows 8.1 dan Windows Server 2012 R2.

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari pembaruan KB4580347 (dirilis 13 Oktober 2020) dan mengatasi masalah berikut:

  • Mengoreksi tanggal mulai DST untuk Kepulauan Fiji hingga 20 Desember 2020.
  • Memungkinkan administrator mengaktifkan "Simpan target sebagai" melalui Kebijakan Grup untuk pengguna dalam mode IE Microsoft Edge.
  • Mengatasi kerentanan keamanan dengan mencegah aplikasi yang berjalan sebagai akun SISTEM mencetak ke port lokal yang mengarah ke file. Gagal pekerjaan cetak log kesalahan 50, "Permintaan tidak didukung." di ID Kejadian 372 dalam log kejadian PrintService\Admin. Untuk mengatasi masalah ini ke depannya, pastikan aplikasi atau layanan Anda berjalan sebagai pengguna atau akun layanan tertentu.
  • Pembaruan keamanan untuk Grafik Windows, Platform Silikon Windows, autentikasi Windows, Jaringan Inti Windows, Periferal Windows, Keamanan dan Kontainer Jaringan Windows, Layanan Penyimpanan Hibrid Windows, Desktop Jauh Windows, dan Microsoft Scripting Engine.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat situs web Panduan Pembaruan Keamanan baru.

Masalah umum dalam pembaruan ini

Gejala Solusi
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Lakukan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.
Setelah menginstal pembaruan ini pada pengontrol domain (DC) dan pengontrol domain baca-saja (RODC) di lingkungan Anda, Anda mungkin mengalami masalah autentikasi Kerberos dan perpanjangan tiket. Hal ini disebabkan oleh masalah dalam cara CVE-2020-17049 ditangani dalam pembaruan ini.
Untuk gejala dan perilaku tertentu yang terkait dengan masalah ini, lihat halaman kesehatan rilis Windows .
catatan Masalah ini hanya memengaruhi Windows Server, perangkat Windows 10, dan aplikasi di lingkungan perusahaan.
Masalah ini diatasi di KB4594439.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Kami sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup terbaru. SSU meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU (KB4566425) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Klasifikasi: Security Updates

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4586845.