2022 年 10 月 11 日 — KB5018411 (OS ビルド 14393.5427)
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editionsリリース日:
2022/10/11
バージョン:
OS ビルド 14393.5427
NEW 10/11/22
大事な 2023 年 1 月 10 日、Intel Atom Clover Trail プロセッサを搭載したサービス デバイスのパブリック拡張機能が終了します。 2023 年 1 月 10 日のセキュリティ更新プログラムは、これらのデバイスの最後の更新プログラムです。 その日以降、毎月のセキュリティと品質の更新プログラムは受け取りません。 これらの更新プログラムは、最新のセキュリティ上の脅威から保護します。 残念ながら、これらのデバイスは、新しいバージョンのWindows 10またはWindows 11にアップグレードするためのハードウェア要件を満たしていません。 Windows 11を持つ新しいデバイスを検討することをお勧めします。11/19/20 Windows 更新プログラムの種類」 と 「月例品質更新プログラムの種類」 に関する記事をご覧ください。 Windows 10、バージョン 1607 の概要については、「更新履歴のページ」 をご覧ください。
Windows Update の用語については、「ハイライト
-
チリの夏時間の開始日を更新します。 2022 年 9 月 4 日ではなく、2022 年 9 月 11 日に開始されます。
-
Windows オペレーティング システムのセキュリティの問題に対処します。
改善点
このセキュリティ更新プログラムでは、品質が改善されました。 この KB をインストールする場合:
-
チリの夏時間の開始日を更新します。 2022 年 9 月 4 日ではなく、2022 年 9 月 11 日に開始されます。
-
これは、一部の仮想マシンに影響する問題に対処します。 ユーザー データグラム プロトコル (UDP) パケットを削除します。
-
HTML アプリケーション (MSHTA) ファイルMicrosoft有効または無効にするグループ ポリシーが導入されています。
-
プライマリ Active Directory フェデレーション サービス (AD FS) (AD FS) ノードに影響する問題に対処します。 ハートビートの登録または更新に失敗する可能性があります。 このため、ノードはファームから削除されます。
-
これは、robocopy に影響する問題に対処します。 この問題は、バックアップ オプション (/B) を使用してデータをAzure Filesに移行または同期するときに発生します。
-
これは、robocopy に影響する問題に対処します。 この問題は、バックアップ オプション (/B) を使用してデータ損失に対処し、ソースの場所に、Azure File Syncまたは階層化されたファイルを含む階層化されたファイルと Cloud Files が含まれている場合に発生します。
-
サーバー メッセージ ブロック (SMB) マルチチャネル接続に影響する問題に対処します。 この問題により、エラー 13A または C2 が停止する可能性があります。
-
これは、グループ ポリシー基本設定を使用するファイル コピーに影響する可能性がある既知の問題に対処します。 失敗したり、0 (ゼロ) バイトの空のショートカットやファイルが作成されたりする可能性があります。
以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。
セキュリティの脆弱性の詳細については、新しいセキュリティ更新プログラム ガイド Web サイトと 2022 年 10 月のセキュリティ 更新を参照してください。
この更新プログラムに関する既知の問題
現象 |
回避策 |
---|---|
2022 年 10 月 5 日、ヨルダン政府は、冬時間夏時間 (DST) タイム ゾーンの変更を終了する公式発表を行いました。 2022 年 10 月 28 日金曜日の午前 12 時から、公式時刻は 1 時間進まず、UTC + 3 タイム ゾーンに完全にシフトします。 この変更の影響は次のとおりです。
更新プログラムがインストールされておらず、2022 年 10 月 28 日以降にヨルダン タイム ゾーンのデバイスで回避策が使用されていない場合の現象:
|
この問題は KB5019964 で解決されています。 |
この以降の更新プログラムがインストールされると、ドメイン参加操作が失敗し、"0xaac (2732): NERR_AccountReuseBlockedByPolicy" というエラーが発生する可能性があります。 さらに、"同じ名前のアカウントが Active Directory に存在します。 セキュリティ ポリシーによってブロックされたアカウントの再利用" が表示される場合があります。 影響を受けるシナリオには、コンピューター アカウントがドメインへの参加または再参加に使用される ID とは異なる ID によって作成または事前にステージングされた、一部のドメイン参加または再イメージング操作が含まれます。 この問題の詳細については、「 KB5020276 - Netjoin: ドメイン参加の強化の変更」を参照してください。 注 Windows のコンシューマー デスクトップ エディションでは、この問題が発生する可能性は低いです。 |
KB5020276 にガイダンスを追加し、将来のWindows Updateで最適化を実行できるかどうかを評価しています。 このガイダンスは、変更がリリースされるとすぐに更新されます。 |
この更新プログラムをインストールすると、一部の種類の SSL (Secure Sockets Layer) 接続と TLS (トランスポート層セキュリティ) 接続でハンドシェイクエラーが発生する可能性があります。 開発者向けのメモ 影響を受ける接続は、1 つの入力バッファー内で複数のフレームを送信する可能性があります。具体的には、1 つのバッファーで送信される 5 バイト未満の部分的なレコードを含む 1 つ以上の完全なレコードです。 この問題が発生すると、接続が失敗したときにアプリはSEC_E_ILLEGAL_MESSAGEを受け取ります。 |
この問題は KB5020439 で解決されています。 デバイスの最新のセキュリティ更新プログラムをインストールすることをお勧めします。 注 KB5020439 は自動的にはインストールされません。 この更新プログラムを適用するには、 更新プログラムを確認 し、ダウンロードしてインストールするオプションのプレビューを選択します。 |
この更新プログラムの入手方法
この更新プログラムをインストールする前に
Microsoft では、最新の累積的な更新プログラム (LCU) をインストールする前に、オペレーティング システムに応じた最新のサービス スタック更新プログラム (SSU) をインストールするよう強くお勧めしています。 LCU をインストールし、Microsoft のセキュリティ修正プログラムを適用するときに発生する可能性がある問題を緩和するために、SSU によって更新プログラム プロセスの信頼性を向上します。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」 と 「サービス スタック更新プログラム (SSU): よく寄せられる質問」 を参照してください。
Windows Updateを使用している場合は、最新の SSU (KB5017396) が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、「Microsoft Update カタログ」 を検索してください。
この更新プログラムのインストール
リリース チャネル |
使用可能 |
次の手順 |
Windows Update および Microsoft Update |
はい |
ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
ビジネス向け更新プログラム |
はい |
ありません。 この更新プログラムは、構成されたポリシーに従って、Windows Update から自動的にダウンロードおよびインストールされます。 |
Microsoft Update カタログ |
はい |
この更新プログラムのスタンドアロン パッケージを取得するには、Microsoft Update Catalog Web サイトにアクセスします。 |
Windows Server Update Services (WSUS) |
はい |
次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期します。 製品: Windows 10 分類:セキュリティ更新プログラム |
ファイル情報
この更新プログラムで提供されるファイルの一覧については、累積的な更新プログラムの5018411のファイル情報をダウンロードします。