Ikhtisar Pembaruan Keamanan Microsoft Windows April 2019

Microsoft merilis pembaruan keamanan untuk versi Windows dan perusahaan lain yang didukung hari ini pada Patch 9 April 2019 Selasa.

Pembaruan disediakan dengan berbagai cara: melalui Pembaruan Windows, sebagai unduhan langsung, dan melalui sistem pembaruan Perusahaan.

Tinjauan bulanan Microsoft tentang Patch Day kami menawarkan informasi terperinci tentang pembaruan, informasi tambahan yang relevan, dan tautan ke artikel yang didukung.

Ini dimulai dengan ringkasan eksekutif, dan diikuti oleh statistik, daftar pembaruan yang dirilis, masalah yang diketahui, dan tautan unduhan langsung.

Anda dapat memeriksa Hari Patch bulan lalu jika Anda melewatkannya. Seperti biasa, disarankan agar sistem dicadangkan sebelum tambalan baru diinstal. Perhatikan bahwa beberapa pengguna memiliki masalah menginstal pembaruan kumulatif terakhir untuk Windows 10 versi 1809; Anda dapat memeriksa kemungkinan perbaikan untuk layar biru Pengecualian Layanan Sistem di sini.

Perhatian : Laporan mesin Windows 7 dan 8.1, dan Server 2008 R2 / 2012 R2 membeku setelah pembaruan instalasi. Tampaknya terkait dengan produk Sophos, satu-satunya solusi saat ini adalah menghapus instalasi pembaruan. Lihat artikel ini untuk lebih jelasnya.

Pembaruan Keamanan Microsoft Windows April 2019

Unduh pembaruan keamanan daftar spreadsheet Excel berikut dan informasi terkait untuk pembaruan yang dirilis Microsoft pada April 2019. Klik tautan berikut untuk mengunduh spreadsheet ke sistem lokal Anda: microsoft-windows-security-updates-april-2019.zip

Ringkasan bisnis plan

  • Windows 10 versi 1607 mencapai akhir dukungan untuk pelanggan Enterprise dan Education hari ini.
  • Windows 10 versi 1709 mencapai akhir dukungan untuk Home, Pro dan Pro untuk Workstation hari ini.
  • Microsoft merilis pembaruan keamanan untuk semua versi klien dan server Windows.
  • Perangkat lunak Microsoft lainnya dengan pembaruan keamanan: Microsoft Edge, Internet Explorer, Microsoft Exchange Server, Server Foundation Team, Server Azure DevOps, Pusat Admin Windows, Microsoft Office
  • Microsoft memperbaiki banyak masalah yang sudah lama diketahui.
  • Katalog Pembaruan mencantumkan 133 pembaruan.

Distribusi Sistem Operasi

  • Windows 7 : 29 kerentanan yang 6 berperingkat kritis dan 23 dinilai penting (tautan lihat W10 1809)
    • CVE-2019-0791 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0792 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0793 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0795 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0845 | Kerentanan Eksekusi Kode Remote Antarmuka IOleCvt Windows
    • CVE-2019-0853 | GDI + Kerentanan Eksekusi Kode Jarak Jauh
  • Windows 8.1 : 31 kerentanan yang 7 dinilai kritis dan 24 dinilai penting (tautan lihat W10 1809)
    • CVE-2019-0790 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0791 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0792 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0793 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0795 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0845 | Kerentanan Eksekusi Kode Remote Antarmuka IOleCvt Windows
    • CVE-2019-0853 | GDI + Kerentanan Eksekusi Kode Jarak Jauh
  • Windows 10 versi 1607 : 33 kerentanan yang 7 sangat penting dan 26 penting
    • masalah kritis sama dengan W10 1809 kecuali untuk CVE-2019-0786 yang tidak terdaftar.
  • Windows 10 versi 1703 : 35 kerentanan yang 7 sangat penting dan 28 penting
    • masalah kritis sama dengan W10 1809 kecuali untuk CVE-2019-0786 yang tidak terdaftar.
  • Windows 10 versi 1709 : 37 kerentanan yang 8 sangat penting dan 29 penting
    • masalah kritis sama dengan W10 1809
  • Windows 10 versi 1803 : 37 kerentanan dimana 8 sangat penting dan 29 penting
    • masalah kritis sama dengan W10 1809
  • Windows 10 versi 1809 : 36 kerentanan yang 8 sangat penting dan 28 penting
    • CVE-2019-0853 | GDI + Kerentanan Eksekusi Kode Jarak Jauh
    • CVE-2019-0845 | Kerentanan Eksekusi Kode Remote Antarmuka IOleCvt Windows
    • CVE-2019-0795 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0793 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0792 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0791 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0790 | Kerentanan Eksekusi Kode XML MS
    • CVE-2019-0786 | Peningkatan Ketinggian Privilege Server SMB

Produk Windows Server

  • Windows Server 2008 R2 : 29 kerentanan yang 6 kritis dan 23 penting.
    • sama dengan Windows 7
  • Windows Server 2012 R2 : 31 kerentanan yang 7 sangat penting dan 24 penting.
    • masalah kritis sama dengan W10 1809 kecuali CVE-2019-0786 yang tidak terdaftar.
  • Windows Server 2016 : 33 kerentanan yang 7 sangat penting dan 26 penting
    • masalah kritis sama dengan W10 1809 kecuali CVE-2019-0786 yang tidak terdaftar.
  • Windows Server 2019 : 36 kerentanan di mana 8 sangat penting dan 28 penting.
    • Masalah kritis sama dengan W10 1809

Produk Microsoft lainnya

  • Internet Explorer 11 : 5 kerentanan, 1 kritis, 4 penting
  • Microsoft Edge : 9 kerentanan, 7 kritis, 2 penting

Pembaruan Keamanan Windows

Windows 7 Paket Layanan 1

Rollup bulanan tidak akan menyertakan PciClearStaleCache.exe lagi dimulai dengan pembaruan ini. Microsoft menyarankan agar administrator memastikan bahwa pembaruan antara 20 April 2018 dan 12 Maret 2019 diinstal sebelum menginstal pembaruan ini dan pembaruan rollup bulanan mendatang untuk memastikan bahwa program ada di sistem.

Gejala-gejala berikut mungkin dialami jika file tidak tersedia:

  • Definisi NIC yang ada di jaringan panel kontrol dapat diganti dengan Kartu Antarmuka Jaringan Ethernet (NIC) yang baru tetapi dengan pengaturan standar. Setiap pengaturan khusus pada NIC yang sebelumnya tetap ada dalam registri tetapi tidak digunakan.
  • Hilangnya pengaturan alamat IP statis.
  • Network Flyout tidak menampilkan pengaturan profil Wi-Fi tertentu.
  • Menonaktifkan adapter jaringan Wi-Fi.

KB4493472 - Rollup Bulanan

  • Memberikan perlindungan terhadap Specter Variant 2 (CVE-2017-5715) dan Meltdown (CVE-2017-5754) untuk komputer berbasis VIA.
  • Memperbaiki masalah yang menyebabkan kesalahan "0x3B_c0000005_win32k! VSetPointer".
  • Memperbaiki kesalahan netdom.exe "Perintah gagal berhasil diselesaikan" muncul.
  • Memperbaiki masalah Skema URI Tersuai.
  • Memperbaiki masalah WININET.DLL.
  • Pembaruan keamanan

KB4493448 - Pembaruan keamanan saja

  • Sama seperti rollup bulanan kecuali untuk kesalahan "0x3B_c0000005_win32k! VSetPointer" dan Skema URI Khusus.

Windows 8.1

KB4493446 - Rollup Bulanan

  • Memberikan perlindungan terhadap Specter Variant 2 (CVE-2017-5715) dan Meltdown (CVE-2017-5754) untuk komputer berbasis VIA.
  • Memperbaiki masalah dengan MSXML6 yang dapat menyebabkan program berhenti merespons.
  • Memperbaiki masalah dengan Editor Kebijakan Grup yang menyebabkannya berhenti merespons ketika mengedit Preferensi Kebijakan Grup untuk Internet Explorer 10 pengaturan Internet.
  • Memperbaiki masalah dengan skema URI Kustom untuk Penangan Protokol Aplikasi.
  • Memperbaiki masalah otentikasi di Internet Explorer 11 dan aplikasi lain yang menggunakan WININET.DLL.
  • Pembaruan keamanan untuk berbagai komponen.

KB4493467 - Pembaruan khusus Keamanan

  • Sama seperti rollup Bulanan kecuali perbaikan skema URI Khusus (tidak terdaftar)

Windows 10 versi 1607

KB4493470

  • Memperbaiki beberapa masalah yang diketahui.
  • Memperbaiki masalah untuk memenuhi persyaratan sertifikat GB18030.
  • Pembaruan keamanan.

Windows 10 versi 1703

KB4493474

  • Memperbaiki beberapa masalah yang diketahui
  • Pembaruan Keamanan

Windows 10 versi 1709

KB4493441

  • Memperbaiki beberapa masalah yang diketahui
  • Pembaruan Keamanan

Windows 10 versi 1803

KB4493464

  • Memperbaiki beberapa masalah yang diketahui
  • Mengatasi kesalahan berhenti yang terjadi ketika mencoba untuk memulai program klien Secure Shell (SSH) dari Windows Subsystem untuk Linux (WSL) dengan penerusan agen diaktifkan menggunakan saklar baris perintah (ssh –A) atau pengaturan konfigurasi.
  • Pembaruan keamanan.

Windows 10 versi 1809

KB4493509

  • Memperbaiki beberapa masalah yang diketahui termasuk layar biru EUDC, berhenti merespons MXSML6, Editor Kebijakan Grup berhenti merespons, WININET.DLL
  • Pembaruan keamanan

Pembaruan keamanan lainnya

KB4493435 - Pembaruan Keamanan Kumulatif untuk Internet Explorer

KB4491443 - Kerentanan eksekusi kode jauh di Windows Embedded POSReady 2009

KB4493448 - Pembaruan Kualitas Keamanan Saja untuk Windows Embedded Standard 7, Windows 7, dan Windows Server 2008 R2

KB4493450 - Pembaruan Kualitas Keamanan Saja untuk Windows Embedded 8 Standard dan Windows Server 2012

KB4493451 - Keamanan Kualitas Bulanan Rollup untuk Windows Embedded 8 Standard dan Windows Server 2012

KB4493458 - Pembaruan Kualitas Keamanan Saja untuk Windows Server 2008

KB4493471 - Keamanan Kualitas Bulanan Rollup untuk Windows Server 2008

KB4493472 - Keamanan Kualitas Bulanan Rollup untuk Windows Embedded Standard 7, Windows 7, dan Windows Server 2008 R2

KB4493478 - Pembaruan Keamanan untuk Adobe Flash Player

KB4493563 - Kerentanan eksekusi kode jauh di Windows Embedded POSReady 2009

KB4493730 - Pembaruan Keamanan untuk Windows Server 2008

KB4493790 - Kerentanan eksekusi kode jauh di Windows Embedded POSReady 2009

KB4493793 - Kerentanan eksekusi kode jauh di Windows Embedded POSReady 2009

KB4493794 - Kerentanan eksekusi kode jauh di Windows Embedded POSReady 2009

KB4493795 - Kerentanan eksekusi kode jauh di Windows Embedded POSReady 2009

KB4493796 - Kerentanan eksekusi kode jauh di Windows Embedded POSReady 2009

KB4493797 - Kerentanan eksekusi kode jauh di Windows Embedded POSReady 2009

KB4493927 - Kerentanan pengungkapan informasi di Windows Embedded POSReady 2009

KB4494059 - Kerentanan eksekusi kode jauh di Windows Embedded POSReady 2009

KB4494528 - Anda menerima pesan galat 1309 ketika Anda menginstal file .msi pada Windows Embedded POSReady 2009

KB4495022 - Kerentanan pengungkapan informasi di Windows Embedded POSReady 2009

Masalah Dikenal

Windows 7 Paket Layanan 1

Setelah menginstal pembaruan ini, mungkin ada masalah menggunakan Preboot Execution Environment (PXE) untuk memulai perangkat dari server Windows Deployment Services (WDS) yang dikonfigurasi untuk menggunakan Variable Window Extension. Penanganan masalah tersedia.

Windows 8.1

Otentikasi mungkin gagal untuk layanan yang membutuhkan delegasi tanpa kendala setelah tiket Kerberos kedaluwarsa. Penanganan masalah tersedia.

Windows 10 versi 1607

Untuk host yang dikelola oleh System Center Virtual Machine Manager (SCVMM), SCVMM tidak dapat menghitung dan mengelola switch logis yang digunakan pada host setelah menginstal pembaruan.

Setelah menginstal KB4467684, layanan cluster mungkin gagal memulai dengan kesalahan "2245 (NERR_PasswordTooShort)" jika kebijakan grup "Panjang Kata Sandi Minimum" dikonfigurasi dengan lebih dari 14 karakter.

Dan masalah Windows 7 SP1.

Windows 10 versi 1607 dan yang lebih baru

Setelah menginstal pembaruan kumulatif Internet Explorer, skema URI khusus untuk penangan protokol aplikasi mungkin tidak berfungsi dengan baik di Internet Explorer. Penanganan masalah tersedia.

Windows 10 versi 1803

Sama seperti Windows 7 SP1

Windows 10 versi 1809, Windows Server 2016

Sama seperti Windows 7 SP1

Nasihat dan pembaruan keamanan

ADV190011 | April 2019 Pembaruan Keamanan Adobe Flash

ADV990001 | Pembaruan Stack Servis Terbaru

Pembaruan terkait non-keamanan

KB4487990 - Pembaruan untuk POSReady 2009

KB890830 - Alat Penghapus Perangkat Lunak Berbahaya Windows - April 2019

Pembaruan Microsoft Office

Anda menemukan daftar semua pembaruan yang dirilis untuk Microsoft Office - keamanan dan non-keamanan - di sini.

Cara mengunduh dan menginstal pembaruan keamanan April 2019

Pembaruan Windows diinstal secara otomatis pada sistem Home secara default. Anda dapat memblokir atau menunda instalasi pembaruan pada sistem ini.

Tidak disarankan untuk menjalankan pemeriksaan manual untuk pembaruan karena dapat menyebabkan pemasangan pembaruan pratinjau atau pembaruan fitur, tetapi Anda dapat melakukannya dengan cara berikut:

  1. Buka Start Menu.
  2. Ketik Pembaruan Windows.
  3. Klik tombol "periksa pembaruan" untuk menjalankan pemeriksaan manual.

Anda dapat menggunakan alat pihak ketiga seperti Windows Update Manager atau Windows Update Minitool yang sangat baik untuk mengunduh pembaruan.

Unduhan pembaruan langsung

Microsoft menyediakan semua pembaruan kumulatif yang dirilis untuk Windows sebagai unduhan langsung di situs web Katalog Pembaruan Microsoft. Ikuti tautan yang tercantum di bawah ini untuk menuju ke sana untuk versi Windows yang terdaftar.

Windows 7 SP1 dan Windows Server 2008 R2 SP

  • KB4493472 - 2019-04 Keamanan Rollup Kualitas Bulanan untuk Windows 7
  • KB4493448 - 2019-04 Keamanan Hanya Pembaruan Kualitas untuk Windows 7

Windows 8.1 dan Windows Server 2012 R2

  • KB4493446 - 2019-04 Keamanan Rollup Kualitas Bulanan untuk Windows 8.1
  • KB4493467 - 2019-04 Keamanan Hanya Pembaruan Kualitas untuk Windows 8.1

Windows 10 dan Windows Server 2016 (versi 1607)

  • KB4493470 - 2019-04 Pembaruan Kumulatif untuk Windows 10 Versi 1607

Windows 10 (versi 1703)

  • KB4493474 - 2019-04 Pembaruan Kumulatif untuk Windows 10 Versi 1703

Windows 10 (versi 1709)

  • KB4493441 - 2019-04 Pembaruan Kumulatif untuk Windows 10 Versi 1709

Windows 10 (versi 1803)

  • KB4493464 - 2019-04 Pembaruan Kumulatif untuk Windows 10 Versi 1803

Windows 10 (versi 1809)

  • KB4493509 - 2019-04 Pembaruan Kumulatif untuk Windows 10 Versi 1809

Sumber daya tambahan

  • April 2019 Catatan rilis Pembaruan Keamanan
  • Daftar pembaruan perangkat lunak untuk produk Microsoft
  • Daftar Pembaruan Windows dan Paket Layanan terbaru
  • Panduan Pembaruan Keamanan
  • Situs Katalog Pembaruan Microsoft
  • Panduan pembaruan Windows mendalam kami
  • Cara menginstal pembaruan opsional pada Windows 10
  • Riwayat Pembaruan Windows 10
  • Riwayat Pembaruan Windows 8.1
  • Riwayat Pembaruan Windows 7