Catatan
PENTING Adobe Flash Player keluar dari dukungan pada 31 Desember 2020. Untuk informasi selengkapnya, lihat Akhir dukungan Adobe Flash pada 31 Desember 2020. Konten flash akan diblokir agar tidak berjalan di Flash Player mulai 12 Januari 2021. Untuk informasi selengkapnya, lihat Halaman Informasi Umum EOL Adobe Flash Player.
Catatan
PENTING Windows 8.1 dan Windows Server 2012 R2 telah mencapai akhir dukungan mainstream dan kini berada dalam dukungan yang diperpanjang. Mulai Juli 2020, tidak akan ada lagi rilis opsional non-keamanan (dikenal sebagai rilis "C" untuk sistem operasi ini. Sistem operasi dalam dukungan yang diperpanjang hanya memiliki pembaruan keamanan bulanan kumulatif (dikenal sebagai "B" atau Rilis Selasa Pembaruan).
Catatan
Untuk informasi tentang berbagai jenis pembaruan Windows, seperti penting, keamanan, driver, paket layanan, dan sebagainya, silakan lihat artikel berikut ini. Untuk menampilkan catatan dan pesan lain, lihat halaman beranda riwayat pembaruan Windows 8.1 dan Windows Server 2012 R2.
Penyempurnaan dan perbaikan
Pembaruan keamanan ini mencakup penyempurnaan dan perbaikan yang merupakan bagian dari pembaruan KB4592484 (dirilis 8 Desember 2020) dan mengatasi masalah berikut ini:
Membahas kerentanan bypass keamanan yang ada dalam cara printer Remote Procedure Call (RPC) mengikat menangani autentikasi untuk antarmuka Winspool jarak jauh. Untuk informasi selengkapnya, lihat KB4599464.
Mengatasi masalah kerentanan keamanan dengan server intranet berbasis HTTPS. Setelah Anda menginstal pembaruan ini, server intranet berbasis HTTPS tidak dapat memanfaatkan proksi pengguna untuk mendeteksi pembaruan secara default. Pemindaian yang menggunakan server ini akan gagal jika klien tidak memiliki proksi sistem yang dikonfigurasi.
Jika Anda harus memanfaatkan proksi pengguna, Anda harus mengonfigurasi perilaku dengan menggunakan kebijakan Windows Update Izinkan proksi pengguna digunakan sebagai pengembalian jika deteksi menggunakan proksi sistem gagal. Untuk memastikan bahwa tingkat keamanan tertinggi, manfaatkan sertifikat Transport Layer Security (TLS) Windows Server Update Services (WSUS) di semua perangkat. Untuk informasi selengkapnya, lihat Perubahan pada pemindaian, keamanan yang disempurnakan untuk perangkat Windows.
Catatan Perubahan ini tidak mempengaruhi pelanggan yang menggunakan server HTTP WSUS.
Mengatasi masalah di mana prinsipal dalam ranah Managed Identity for Application (MIT) tepercaya tidak mendapatkan tiket Layanan Kerberos dari pengontrol domain Direktori Aktif (DC). Masalah ini terjadi setelah windows Updates yang berisi perlindungan CVE-2020-17049 yang dirilis antara 10 November dan 8 Desember 2020 dan PerfromTicketSignature dikonfigurasi menjadi 1 atau lebih tinggi. Akuisisi tiket gagal dengan KRB_GENERIC_ERROR jika penelepon mengirimkan PaC-less Ticket Granting Ticket (TGT) sebagai bukti tiket tanpa memberikan bendera USER_NO_AUTH_DATA_REQUIRED .
Pembaruan keamanan untuk platform dan kerangka kerja Windows App, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography, dan Windows Virtualization.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat situs web Panduan Pembaruan Keamanan yang baru.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Cluster Shared Volume (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. | Lakukan salah satu langkah berikut:
|
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Kami sangat menyarankan agar Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum Anda menginstal Rollup terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.
Jika Anda menggunakan Windows Update, SSU terbaru (KB4566425) akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Pembaruan Microsoft.
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah Berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
| Katalog Pembaruan Microsoft | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft . |
| Layanan Pembaruan Windows Server (WSUS) | Ya | Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut: Produk: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Klasifikasi: Updates keamanan |
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4598285 pembaruan.