9 April 2019—KB4493467 (Pembaruan keamanan saja)

Berlaku Untuk
Windows 8.1 Windows Server 2012 R2

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:

  • Memberikan perlindungan terhadap Spectre Variant 2 (CVE-2017-5715) dan Meltdown (CVE-2017-5754) untuk komputer berbasis VIA. Perlindungan ini diaktifkan secara default untuk Klien Windows, tetapi dinonaktifkan secara default untuk Windows Server. Untuk panduan Klien Windows (Profesional TI), ikuti instruksi dalam KB4073119. Untuk panduan Windows Server, ikuti instruksi di KB4072698. Gunakan dokumen panduan ini untuk mengaktifkan atau menonaktifkan mitigasi ini untuk komputer berbasis VIA.
  • Mengatasi masalah yang dapat menyebabkan aplikasi yang menggunakan MSXML6 berhenti merespons jika pengecualian dimunculkan selama operasi simpul.
  • Mengatasi masalah yang menyebabkan editor Kebijakan Grup berhenti merespons saat mengedit Objek Kebijakan Grup (GPO) yang berisi pengaturan Internet Kebijakan Grup (GPP) untuk Internet Explorer 10.
  • Mengatasi masalah yang dapat menyebabkan masalah autentikasi untuk Internet Explorer 11 dan aplikasi lain yang menggunakan WININET.DLL. Hal ini terjadi ketika dua orang atau lebih menggunakan akun pengguna yang sama untuk beberapa sesi masuk bersamaan di komputer Windows Server yang sama, termasuk masuk Protokol Desktop Jauh (RDP) dan Terminal Server.
  • Mengatasi masalah yang dapat menyebabkan aplikasi server dokumen majemuk (OLE) salah menampilkan objek yang disematkan jika Anda menggunakan API PatBlt untuk menempatkan objek yang disematkan ke dalam Windows Metafile (WMF).
  • Pembaruan keamanan untuk Penyimpanan dan Sistem File Windows, Windows Server, Komponen Grafik Microsoft, Input dan Komposisi Windows, Jaringan Pusat Data Windows, Kernel Windows, MSXML Windows, komponen Windows SQL, dan Mesin Database Microsoft JET.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini, mungkin ada masalah saat menggunakan Lingkungan Eksekusi Praboot (PXE) untuk memulai perangkat dari server Windows Deployment Services (WDS) yang dikonfigurasi untuk menggunakan Ekstensi Jendela Variabel. Hal ini dapat menyebabkan koneksi ke server WDS dihentikan sebelum waktunya saat mengunduh gambar. Masalah ini tidak memengaruhi klien atau perangkat yang tidak menggunakan Ekstensi Jendela Variabel. Masalah ini diatasi di KB4503290.
Microsoft dan Sophos telah mengidentifikasi masalah pada perangkat dengan Sophos Endpoint Protection yang diinstal dan dikelola oleh Sophos Central atau Sophos Enterprise Console (SEC) yang dapat menyebabkan sistem menjadi tidak responsif saat dihidupkan ulang setelah menginstal pembaruan ini. Masalah ini telah diatasi. Microsoft telah menghapus pemblokiran sementara untuk semua pembaruan Windows yang terpengaruh.
Panduan untuk pelanggan Sophos Endpoint dan Sophos Enterprise Console dapat ditemukan di artikel dukungan Sophos.
Microsoft dan Avira telah mengidentifikasi masalah pada perangkat dengan perangkat lunak antivirus Avira yang menginstal yang dapat menyebabkan sistem menjadi tidak responsif saat dihidupkan ulang setelah menginstal pembaruan ini. Masalah ini telah diatasi. Microsoft telah menghapus pemblokiran sementara untuk semua pembaruan Windows yang terpengaruh.
Saat ini kami sedang menyelidiki masalah ini dengan Avira dan akan memberikan pembaruan jika tersedia.
Microsoft dan Avast telah mengidentifikasi masalah pada perangkat yang menjalankan perangkat lunak antivirus Avast for Business, Avast CloudCare, dan AVG Business Edition setelah Anda menginstal pembaruan ini dan memulai ulang. Perangkat mungkin menjadi tidak responsif di layar masuk atau Selamat Datang. Selain itu, Anda mungkin tidak dapat masuk atau masuk setelah jangka waktu yang lama. Masalah ini telah diatasi. Avast telah merilis pembaruan darurat untuk mengatasi masalah ini. Untuk informasi selengkapnya dan jadwal pembaruan AV, lihat artikel KB dukungan Avast.
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Volume Bersama Kluster (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Lakukan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.

Cara mendapatkan pembaruan ini

Pembaruan ini kini tersedia untuk penginstalan melalui WSUS. Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4493467.