13 Agustus 2024—KB5041828 (Rollup Bulanan)

Berlaku Untuk
Windows Server 2012 R2 ESU
Penting Penginstalan Pembaruan Keamanan Tambahan (ESU) ini mungkin gagal ketika Anda mencoba menginstalnya di perangkat yang mendukung Azure Arc yang menjalankan Windows Server 2012 R2. Agar penginstalan berhasil, pastikan semua Subset titik akhir untuk ESU saja terpenuhi seperti yang dijelaskan dalam Persyaratan jaringan agen Komputer Terhubung.
Informasi akhir dukungan

Catatan

  • Windows 8.1 mencapai akhir dukungan (EOS) pada 10 Januari 2023, di mana bantuan teknis dan pembaruan perangkat lunak tidak lagi disediakan. Jika Anda memiliki perangkat yang menjalankan Windows 8.1, sebaiknya tingkatkan ke rilis Windows yang lebih baru, dalam layanan, dan didukung. Jika perangkat tidak memenuhi persyaratan teknis untuk menjalankan rilis Windows yang lebih baru, kami sarankan Anda mengganti perangkat dengan yang mendukung Windows 11.

    Microsoft tidak akan menawarkan program Pembaruan Keamanan Tambahan (ESU) untuk Windows 8.1. Terus menggunakan Windows 8.1 setelah 10 Januari 2023 dapat meningkatkan paparan organisasi terhadap risiko keamanan atau memengaruhi kemampuannya untuk memenuhi kewajiban kepatuhan. Untuk informasi selengkapnya, lihat Dukungan Windows 8.1 akan berakhir pada 10 Januari 2023.

    Sebaiknya mutakhirkan ke versi Windows yang lebih baru. Untuk informasi selengkapnya, lihat Memutakhirkan ke versi Windows yang lebih baru.

  • Windows Server 2012 R2 mencapai akhir dukungan (EOS) pada 10 Oktober 2023. Extended Security Updates (ESU) tersedia untuk dibeli dan akan berlanjut selama tiga tahun, dapat diperpanjang setiap tahun, hingga tanggal terakhir pada 13 Oktober 2026. Untuk informasi selengkapnya, lihat Akhir Dukungan Windows Server: Tanggal Penting. Untuk informasi tentang prosedur untuk terus menerima pembaruan keamanan, lihat KB5031043.

    Sebaiknya mutakhirkan ke versi Windows Server yang lebih baru. Untuk informasi selengkapnya, lihat Gambaran umum pemutakhiran Windows Server.

  • Windows Embedded 8.1 Industry Enterprise dan Windows Embedded 8.1 Industry Pro mencapai akhir dukungan (EOS) pada 11 Juli 2023. Oleh karena itu, bantuan teknis dan pembaruan perangkat lunak tidak lagi disediakan.

Log perubahan
Ubah tanggal Ubah deskripsi
20 September 2024 Memperbarui masalah umum untuk masalah mulai Windows/Linux.

Ringkasan

Pelajari selengkapnya tentang pembaruan keamanan kumulatif ini, termasuk penyempurnaan, masalah umum, dan cara mendapatkan pembaruan.

Catatan

catatan Untuk informasi tentang berbagai jenis pembaruan Windows, seperti kritis, keamanan, driver, paket layanan, dan sebagainya, lihat Deskripsi terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft. Untuk melihat catatan dan pesan lainnya, lihat halaman beranda riwayat pembaruan Windows 8.1 dan Windows Server 2012 R2.

Penyempurnaan

Pembaruan keamanan kumulatif ini mencakup penyempurnaan yang merupakan bagian dari pembaruan KB5040456 (dirilis 9 Juli 2024). Berikut ini adalah ringkasan masalah utama yang ditangani pembaruan ini. Teks tebal di dalam tanda kurung menunjukkan item atau area perubahan yang kami dokumentasikan.

  • [NetJoinLegacyAccountReuse] Menghapus kunci registri ini. Untuk informasi selengkapnya, lihat KB5020276.
  • [BitLocker (masalah umum)] Layar pemulihan BitLocker ditampilkan saat Anda memulai perangkat. Hal ini terjadi setelah Anda menginstal pembaruan 9 Juli 2024. Masalah ini lebih mungkin terjadi jika enkripsi perangkat aktif. Buka Pengaturan>,Privasi & Keamanan>:Enkripsi perangkat. Untuk membuka kunci drive, Windows mungkin meminta Anda memasukkan kunci pemulihan dari akun Microsoft Anda.
  • [Secure Boot Advanced Targeting (SBAT) dan Linux Extensible Firmware Interface (EFI)] Pembaruan ini menerapkan SBAT ke sistem yang menjalankan Windows. Ini menghentikan Linux EFI (Shim bootloader) yang rentan agar tidak berjalan. Pembaruan SBAT ini tidak akan berlaku untuk sistem yang melakukan boot ganda pada Windows dan Linux. Setelah pembaruan SBAT diterapkan, gambar ISO Linux yang lebih lama mungkin tidak dapat di-boot. Jika hal ini terjadi, hubungi vendor Linux Anda untuk mendapatkan gambar ISO yang diperbarui.
  • [Sistem Nama Domain (DNS)] Pembaruan ini memperkuat keamanan server DNS untuk menangani CVE-2024-37968. Jika konfigurasi domain tidak diperbarui, Anda mungkin mendapatkan kesalahan SERVFAIL atau waktu habis.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Penyebaran | Panduan Pembaruan Keamanan dan Updates Keamanan Agustus 2024.

Masalah umum dalam pembaruan ini

Gejala Langkah berikutnya
Setelah menginstal pembaruan Windows yang dirilis pada atau setelah 9 Juli 2024, Windows Server dapat memengaruhi Konektivitas Desktop Jauh di seluruh organisasi. Masalah ini dapat terjadi jika protokol lama (Panggilan Prosedur Jarak Jauh melalui HTTP) digunakan di Gateway Desktop Jauh. Akibatnya, koneksi desktop jarak jauh mungkin terputus.
Masalah ini dapat terjadi sesekali, seperti berulang setiap 30 menit. Pada interval ini, sesi masuk hilang dan pengguna perlu menyambung kembali ke server. Administrator TI dapat melacak ini sebagai penghentian layanan TSGateway yang menjadi tidak responsif dengan kode pengecualian 0xc0000005.
Untuk mengatasi masalah ini, gunakan salah satu opsi berikut:
Opsi 1: Larang koneksi melalui pipa, dan port \pipe\RpcProxy\3388 melalui Gateway RD.
Proses ini memerlukan penggunaan aplikasi koneksi, seperti perangkat lunak firewall. Konsultasikan dokumentasi untuk koneksi Anda dan perangkat lunak firewall untuk panduan tentang cara menolak dan mem-porting koneksi.
Opsi 2: Edit registri perangkat klien dan tetapkan nilai RDGClientTransport ke 0x00000000 (0)
Di Editor Registri Windows, buka lokasi registri berikut:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
Temukan RDGClientTransport dan tetapkan nilainya ke 0 (nol). Tindakan ini mengubah nilai RDGClientTransport menjadi 0x00000000 (0).
Kami sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.
Setelah menginstal pembaruan keamanan ini, Anda mungkin mengalami masalah saat memulai Linux jika Anda telah mengaktifkan penyiapan boot ganda untuk Windows dan Linux di perangkat Anda.
Akibat masalah ini, perangkat Anda mungkin akan gagal memulai Linux dan menampilkan pesan kesalahan "Proses verifikasi data SBAT shim gagal: Pelanggaran Kebijakan Keamanan. Terjadi kesalahan serius: Pemeriksaan mandiri SBAT gagal: Pelanggaran Kebijakan Keamanan."
Pembaruan keamanan Windows Agustus 2024 ini menerapkan pengaturan Penargetan Lanjutan Boot Aman (SBAT) ke perangkat yang menjalankan Windows untuk memblokir manajer boot lama yang rentan. Pembaruan SBAT ini tidak akan diterapkan ke perangkat jika boot ganda terdeteksi. Di beberapa perangkat, deteksi boot ganda tidak mendeteksi metode boot ganda yang telah disesuaikan dan menerapkan nilai SBAT padahal seharusnya tidak diterapkan.
Pembaruan Windows (KB5043138) yang dirilis pada September 2024 tidak berisi pengaturan yang menyebabkan masalah ini.
Peningkatan tambahan untuk mengatasi masalah ini disertakan dalam pembaruan keamanan Windows (KB5058403) Mei 2025 dan pembaruan selanjutnya.
Pada sistem khusus Windows, setelah menginstal pembaruan September 2024 atau yang lebih baru, Anda dapat mengatur kunci registri yang didokumentasikan di CVE-2022-2601 dan CVE-2023-40547 untuk memastikan pembaruan keamanan SBAT diterapkan.
Pada sistem yang melakukan boot ganda Linux dan Windows, tidak ada langkah tambahan yang diperlukan setelah menginstal pembaruan September 2024 atau yang lebih baru.

Untuk status saat ini dari Masalah Umum sebelumnya, lihat halaman Masalah Umum Windows Server 2012 R2.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Kami sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda sebelum menginstal Rollup Bulanan terbaru. SSU meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal Rollup Bulanan dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU (KB5041588) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.

Paket bahasa

Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Pelajari tentang penambahan paket bahasa ke Windows.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis berikut.


Tersedia Langkah berikutnya
Ya Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan KB5041828.