2017 年 4 月 12 日 - KB4015547 (セキュリティのみの更新プログラム)
Applies To
Windows 8.1 Windows Server 2012 R2リリース日:
2017/04/11
バージョン:
セキュリティのみの更新プログラム
機能追加および修正
このセキュリティ更新プログラムでは、次の品質強化に加えて、Hyper-V、libjpeg 画像処理ライブラリ、Win32K、Adobe Type Manager フォント ドライバー、Active Directory フェデレーション サービス、ライトウェイト ディレクトリ アクセス プロトコル、Windows カーネル モード ドライバー、OLE、スクリプト エンジン、Windows グラフィックス コンポーネント、および Internet Explorer でのセキュリティに関する脆弱性を解決します:
-
イベント ID 4768 の認証の成功と失敗のイベントが KB4012213 のインストール後には記録されなくなるという問題を解決しました。
-
KB4012213 のインストール後に、Windows Server 2012 R2 Hyper-V ホストでエラー コード 0xE4 が表示されて発生するバグ チェックを解決しました。
-
Windows Update から更新プログラムのスキャンまたはダウンロードを試行する場合に、プロセッサ世代とハードウェア サポート ステータスの検出が有効になりました。
解決したセキュリティに関する脆弱性の詳細については、「セキュリティ更新プログラム ガイド」を参照してください。
この更新プログラムの既知の問題
現象 |
回避策 / 解決方法 |
---|---|
PC で AMD Carrizo DDR4 プロセッサを使用している場合、この更新プログラムをインストールすると、その後の Windows 更新プログラムのダウンロードとインストールがブロックされます。 |
マイクロソフトは解決方法に取り組んでおり、 今後のリリースで更新プログラムを提供します。 |
Server 2012 R2 システムで Intel Xeon (E3 v6) ファミリのプロセッサを使用している場合、この更新プログラムをインストールすると、今後の Windows 更新プログラムのダウンロードとインストールを実行できなくなります。 |
マイクロソフトは解決方法に取り組んでおり、 今後のリリースで更新プログラムを提供します。 |
Windows Server 2012 R2 DC にこの更新プログラムをインストールすると、Kerberos Key Distribution Center (KDC) サービスの起動に失敗し、システム イベント ログに次のイベント ID のエラー イベントが記録されることがあります。 7023 - パラメーターが正しくありません。 |
2017 年 4 月マンスリー ロールアップ更新プログラム KB4015550 をインストールします。 または 2017 年 3 月セキュリティのみの更新プログラム KB4012213 をインストールします。 |
このセキュリティ更新プログラムを適用すると、iSCSI ターゲットが使用できなくなった場合に、再接続の試行によってリークが起こる問題が発生します。 使用可能なターゲットへの新しい接続を開始すると、問題なく動作します。 |
マイクロソフトは解決方法に取り組んでおり、 今後のリリースで更新プログラムを提供します。 この問題の詳細については、以下のセクションを参照してください。 |
Windows Server 2012 R2 および Server 2016 コンピューターで、iSCSI が接続されているターゲットとの接続が切断する問題が発生している場合、他の多数の現象が発生している可能性があります。 たとえば、次のような現象です。
-
オペレーティング システムが応答しない。
-
Stop エラー (Bugcheck エラー) 0x80、0x111、0x1C8、0xE2、0x161、0x00、0xF4、0xEF、0xEA、0x101、0x133、または 0xDEADDEAD が発生する。
-
ユーザー ログオン エラーと共に "使用可能なログオン サーバーがない" エラーが発生する。
-
使用できるエフェメラル ポートがないため、アプリケーションとサービスのエラーが発生する
-
システム プロセスによって、非常に多くのエフェメラル ポートが使用されている。
-
システム プロセスによって、非常に多くのスレッドが使用されている。
原因
この問題は、Windows Server 2012 R2 および Windows Server 2016 RS1 コンピューターでロックの問題が発生し、iSCSI ターゲットへの接続の問題が発生することが原因です。 この問題は、以下のいずれかの更新プログラムをインストールした後に発生する可能性があります。Windows Server 2012 R2
リリース日 |
KB |
資料のタイトル |
2017 年 5 月 17 日 |
KB 4015553 |
2017 年 4 月 19 日 — KB4015553 (マンスリー ロールアップのプレビュー) |
2017 年 5 月 10 日 |
KB 4019215 |
2017 年 5 月 10 日 — KB4019215 (マンスリー ロールアップ) |
2017 年 5 月 10 日 |
KB 4019213 |
2017 年 5 月 10 日 — KB4019213 (セキュリティのみの更新プログラム) |
2017 年 4 月 19 日 |
KB 4015553 |
2017 年 4 月 19 日 — KB4015553 (マンスリー ロールアップのプレビュー) |
2017 年 4 月 12 日 |
KB 4015550 |
2017 年 4 月 12 日 — KB4015550 (マンスリー ロールアップ) |
2017 年 4 月 12 日 |
KB 4015547 |
2017 年 4 月 12 日 — KB4015547 (セキュリティのみの更新プログラム) |
2017 年 3 月 22 日 |
KB 4012219 |
2017 年 3 月 Windows 8.1 および Windows Server 2012 R2 用の月例品質ロールアップのプレビュー |
Windows Server 2016 RTM (RS1)
リリース日 |
KB |
資料のタイトル |
2017 年 5 月 17 日 |
KB 4023680 |
2017 年 5 月 27 日 — KB4023680 (OS ビルド 14393.1230) |
2017 年 5 月 10 日 |
KB 4019472 |
2017 年 5 月 10 日 — KB4019472 (OS ビルド 14393.1198) |
2017 年 4 月 12 日 |
KB 4015217 |
2017 年 4 月 12日 — KB4015217 (OS ビルド 14393.1066 および 14393.1083) |
確認
-
システム上にある次の MSISCSI ドライバーのバージョンを確認します。
c:\windows\system32\drivers\msiscsi.sys この動作になるバージョンは、Windows Server 2012 R2 の場合は 6.3.9600.18624、Windows Server 2016 の場合は 10.0.14393.1066 です。 -
次のイベントがシステム ログに記録されます。
イベント ソース
ID
テキスト
iScsiPrt
34
A connection to the target was lost, but the Initiator successfully reconnected to the target. Dump data contains the target name.
iScsiPrt
39
The Initiator sent a task management command to reset the target. The target name is given in the dump data.
iScsiPrt
9
Target did not respond in time for a SCSI request. The CDB is given in the dump data.
-
システム プロセスで実行されているスレッド数を確認し、通常の作業時の基準と比較します。
-
システム プロセスで現在開かれているハンドル数を確認し、通常の作業時の基準と比較します。
-
システム プロセスによって使用されているエフェメラル ポート数を確認します。
-
管理 PowerShell から次のコマンドを実行します。
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count または、管理コマンド プロンプトから、"Q" スイッチを使用して次の NETSTAT コマンドを実行します。 その結果、接続されていない "バインドされている" ポートが表示されます。 NETSTAT –ANOQ システム プロセスが所有しているポートに注目します。 上記の 3 つの点について 12,000 を超える数値があれば、そこが問題の可能性があります。 SCSI ターゲットがコンピューターにある場合、この問題が発生する可能性が高くなります。
解決策
多数の再接続が発生していることがイベント ログに記録されている場合は、iSCSI およびネットワーク ファブリック ベンダーに相談し、エラーの理由を診断して解決し、iSCSI ターゲットへの接続を維持してください。 また、現在のネットワーク ファブリックで iSCSI ターゲットにアクセスできることを確認してください。 更新された修正プログラムがリリースされた場合はインストールします。 修正プログラムがリリースされた場合はこの資料の内容を更新し、インストールする修正プログラムのサポート技術情報番号も修正する予定です。 注: 3 月、4 月、5 月、または 6 月のセキュリティ ロールアップをアンインストールすることは推奨されません。 アンインストールすると、マンスリー更新プログラムで軽減されている既知のセキュリティの脆弱性や他のバグの影響を受けることになります。 まず iSCSI ターゲットおよびネットワーク ベンダーに相談し、ターゲットの再接続をトリガーしている接続の問題を解決することをお勧めします。この更新プログラムの入手方法
この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログの Web サイトにアクセスしてください。
-
必要条件 KB2919355) がインストールされている必要があります。
この更新プログラムを適用するには、Windows 8.1 または Windows Server 2012 R2 の更新プログラム: 2014 年 4 月 ( -
ファイル情報更新プログラム 4015547 のファイル情報をダウンロードしてください。
この更新プログラムで提供されるファイルの一覧については、
詳細情報
-
このセキュリティのみの品質更新プログラム (KB4015547) に記載されているセキュリティ修正プログラムは、2017 年 4 月のセキュリティ月例品質ロールアップ KB4015550 にも含まれています。 更新プログラム KB4015547 または KB4015550 をインストールすると、ここで説明するセキュリティ修正プログラムもインストールされます。
-
このセキュリティのみの品質更新プログラムには、Internet Explorer 用のセキュリティ修正プログラムが含まれていません。 Internet Explorer 用のセキュリティ修正プログラムを取得するには、Internet Explorer 用の累積的なセキュリティ更新プログラム KB4014661 もインストールする必要があります。 このセキュリティ月例品質ロールアップには、Internet Explorer 用のセキュリティ更新プログラムは含まれていません。
-
Windows Update 以外の更新管理プロセスを使用し、すべてのセキュリティ更新プログラム分類の展開を自動的に承認している場合、この 2017 年 4 月のセキュリティのみの品質更新プログラム KB4015547、2017 年 4 月のセキュリティ月例品質ロールアップ KB4015550、および Internet Explorer 用の累積的なセキュリティ更新プログラム KB4014661 が展開されます。 目的の更新プログラムが展開されるように、更新プログラムの展開ルールを確認することをお勧めします。
-
このセキュリティのみの品質更新プログラムは、2017 年 4 月 (またはそれ以降) のセキュリティ月例品質ロールアップまたは月例の品質ロールアップのプレビューが既にインストールされているコンピューターへのインストール対象にはなりません。 これらの更新プログラムには、このセキュリティのみの品質更新プログラムに含まれているセキュリティ修正プログラムがすべて組み込まれているためです。