10 Agustus 2021—KB5005106 (Pembaruan khusus keamanan)

Berlaku Untuk
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Penting

Windows 8.1 dan Windows Server 2012 R2 telah mencapai akhir dukungan mainstream dan kini berada dalam dukungan yang diperpanjang. Mulai Juli 2020, tidak akan ada lagi rilis opsional non-keamanan (dikenal sebagai rilis "C" untuk sistem operasi ini. Sistem operasi dalam dukungan yang diperpanjang hanya memiliki pembaruan keamanan bulanan kumulatif (dikenal sebagai "B" atau Rilis Selasa Pembaruan).

Untuk informasi tentang berbagai jenis pembaruan Windows, seperti penting, keamanan, driver, paket layanan, dan sebagainya, silakan lihat artikel berikut ini. Untuk menampilkan catatan dan pesan lain, lihat halaman beranda riwayat pembaruan Windows 8.1 dan Windows Server 2012 R2.

Penyempurnaan dan perbaikan

Pembaruan keamanan ini mencakup penyempurnaan kualitas. Perubahan utama meliputi:

  • Mengubah persyaratan hak istimewa default untuk menginstal driver saat menggunakan Titik dan Cetak. Setelah menginstal pembaruan ini, Anda harus memiliki hak istimewa administratif untuk menginstal driver. Jika Anda menggunakan Titik dan Cetak, lihat KB5005652, Arahkan dan Cetak Perubahan Perilaku Default, dan CVE-2021-34481 untuk informasi selengkapnya.
  • Mengatasi masalah di mana Autentikasi Kartu Pintar (PIV) gagal pada printer dan pemindai yang tidak sesuai RFC yang memerlukan autentikasi kartu pintar. Untuk informasi selengkapnya, lihat KB5005391
  • Pembaruan ini juga berisi penyempurnaan keamanan lain-lain untuk fungsionalitas OS internal.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat situs web Panduan Pembaruan Keamanan yang baru.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini, API Encrypted File System (EFS) OpenEncryptedFileRaw(A/W), sering digunakan dalam perangkat lunak cadangan, tidak akan berfungsi saat Anda mencadangkan ke atau dari perangkat Windows Server 2008 SP2. OpenEncryptedFileRaw akan terus bekerja pada semua versi Windows lainnya (lokal dan jarak jauh). Perilaku ini diharapkan karena kami mengatasi masalah ini di CVE-2021-36942.
Catatan Jika Anda tidak dapat menggunakan perangkat lunak cadangan pada Windows 7 SP1 dan Server 2008 R2 SP1 atau yang lebih baru setelah menginstal pembaruan ini, hubungi produsen perangkat lunak cadangan Anda untuk pembaruan dan dukungan.
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Cluster Shared Volume (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Jalankan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Kami sangat menyarankan agar Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum Anda menginstal Rollup terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU terbaru (KB5001403) akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Pembaruan Microsoft.

PENGINGAT Jika Anda menggunakan Pembaruan keamanan saja, Anda juga perlu menginstal semua pembaruan Keamanan saja sebelumnya dan pembaruan kumulatif terbaru untuk Internet Explorer (KB5005036).

Instal pembaruan ini

Saluran Rilis Tersedia Langkah Berikutnya
Windows Update dan Microsoft Update Nomor Lihat opsi lainnya di bawah ini.
Katalog Pembaruan Microsoft Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Layanan Pembaruan Windows Server (WSUS) Ya Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Klasifikasi: Pembaruan Keamanan

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5005106 pembaruan.