Scroll untuk baca artikel
Networking

Pembaruan Windows 10 KB5049981 dirilis dengan daftar blokir BYOVD baru

116
×

Pembaruan Windows 10 KB5049981 dirilis dengan daftar blokir BYOVD baru

Share this article
pembaruan-windows-10-kb5049981-dirilis-dengan-daftar-blokir-byovd-baru
Pembaruan Windows 10 KB5049981 dirilis dengan daftar blokir BYOVD baru

jendela 10

Microsoft telah merilis pembaruan kumulatif KB5049981 untuk Windows 10 22H2 dan Windows 10 21H2, yang berisi daftar blokir driver Kernel yang diperbarui untuk mencegah serangan Bring Your Own Vulnerable Driver (BYOVD).

Example 300x600

Pembaruan Windows 10 KB5049981 bersifat wajib karena di dalamnya Patch Selasa Microsoft Januari 2025 pembaruan keamanan.

Pengguna Windows dapat menginstal pembaruan ini dengan masuk ke Pengaturanmengklik Pembaruan Windows, dan secara manual melakukan a ‘Periksa Pembaruan.’

Namun, karena pembaruan ini bersifat wajib, pembaruan ini akan mulai diinstal secara otomatis di Windows setelah Anda memeriksa pembaruan. Agar lebih mudah dikelola, Anda dapat menjadwalkan waktu saat komputer Anda dihidupkan ulang untuk menyelesaikan penginstalan.

Pratinjau pembaruan kumulatif Windows 10 KB5049981
Pratinjau pembaruan kumulatif Windows 10 KB5049981
Sumber: BleepingComputer

Setelah menginstal pembaruan ini, Windows 10 22H2 akan diperbarui ke build 19045.5371 dan Windows 10 21H2 akan menjadi build 19044.5371.

Pengguna Windows 10 juga dapat mengunduh dan menginstal pembaruan KB5049981 secara manual dari Katalog Pembaruan Microsoft.

Microsoft juga memperingatkan bahwa tidak akan ada pembaruan pratinjau Windows 10 pada bulan Desember karena hari libur. Pembaruan pratinjau akan dilanjutkan pada Januari 2025.

Apa yang baru di Windows 10 KB5049981

Karena ini adalah pembaruan Windows 10 pertama pada tahun 2025, dan tidak ada pembaruan pratinjau yang dirilis pada bulan Desember 2024, KB5049981 sebagian besar berisi perbaikan keamanan.

Namun, buletin dukungan mencantumkan satu perbaikan, yaitu file kebijakan Windows Kernel Vulnerable Driver Blocklist (DriverSiPolicy.p7b) yang diperbarui.

File daftar blokir ini berisi daftar driver Kernel yang diketahui mengandung kerentanan yang dapat dieksploitasi untuk mendapatkan hak istimewa yang lebih tinggi di Windows.

Pelaku ancaman biasanya memanfaatkan pendorong yang rentan dalam serangan mereka sendiri untuk meningkatkan hak istimewa mereka instal rootkit atau menghentikan EDR dan perangkat lunak antivirusyang biasanya dilindungi dari proses mode pengguna.

Daftar blokir baru ini akan mencegah driver kernel yang terdaftar dimuat di Windows.

Microsoft mengatakan mereka juga mengetahui beberapa masalah umum dengan pembaruan kumulatif KB5049981.

Masalah pertama yang diketahui adalah bahwa pembaruan dapat mencegah dimulainya layanan OpenSSH (Open Secure Shell). memutus koneksi SSH.

Masalah lainnya adalah masalah baru di mana komponen Citrix tertentu dapat mencegah penginstalan pembaruan ini.

“Perangkat yang menginstal komponen Citrix tertentu mungkin tidak dapat menyelesaikan instalasi pembaruan keamanan Windows Januari 2025,” demikian bunyi buletin dukungan Microsoft.

“Masalah ini diamati pada perangkat dengan Citrix Session Recording Agent (SRA) versi 2411. Versi 2411 dari aplikasi ini dirilis pada Desember 2024.”

Informasi lebih lanjut dapat ditemukan di Buletin dukungan KB5049981.