Applies ToWin 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

リリース日:

2022/11/08

バージョン:

OS ビルド 17763.3650

10/11/22 アラーム 2022 年 9 月 20 日の時点で、2019 LTSC エディションと Windows Server 2019 のオプションのセキュリティ以外のプレビュー リリースはありません。 2019 LTSC エディションと Windows Server 2019 では、累積的な月単位のセキュリティ更新プログラム ("B" または Update Tuesday リリース) のみが継続されます。    

11/17/20 Windows 更新プログラムの用語については、Windows 更新プログラムの種類と毎月の品質更新プログラムの種類に関する記事を参照してください。 Windows 10 Version 1809の概要については、更新履歴ページを参照してください。 

注目点 

  • これは、2022年10月末にヨルダンの夏時間の開始を停止します。 ヨルダンのタイム ゾーンは、UTC + 3 タイム ゾーンに完全にシフトします。 

  • これは、3 つの中国語文字のフォントに影響する問題に対処します。 これらの文字を太字で書式設定すると、幅のサイズが間違っています。 

  • Windows オペレーティング システムのセキュリティの問題に対処します。        

機能追加

このセキュリティ更新プログラムには、機能強化が含まれています。 この KB をインストールする場合:

  • 新機能! Microsoft米国政府機関 (USG) バージョン 6 リビジョン 1 (USGv6-r1) に準拠しています。

  • 分散コンポーネント オブジェクト モデル (DCOM) 認証の強化に影響する問題に対処します。 DCOM クライアントからRPC_C_AUTHN_LEVEL_PKT_INTEGRITYへの匿名以外のすべてのアクティブ化要求の認証レベルが自動的に上がります。 これは、認証レベルがパケット整合性を下回る場合に発生します。

  • これは、リモート プロシージャ コール サービス (rpcss.exe) に影響する DCOM の問題対処します。 RPC_C_AUTHN_LEVEL_NONEが指定されている場合は、認証レベルをRPC_C_AUTHN_LEVEL_CONNECTではなくRPC_C_AUTHN_LEVEL_PKT_INTEGRITYに上げます。

  • これは、2022年10月末にヨルダンの夏時間の開始を停止します。 ヨルダンのタイム ゾーンは、UTC + 3 タイム ゾーンに完全にシフトします。

  • Microsoft Azure Active Directory (AAD) アプリケーション プロキシ コネクタに影響する問題に対処します。 ユーザーの代わりに Kerberos チケットを取得することはできません。 エラー メッセージは、"指定されたハンドルが無効です (0x80090301)。" です。

  • これは、3 つの中国語文字のフォントに影響する問題に対処します。 これらの文字を太字で書式設定すると、幅のサイズが間違っています。

  • DriverSiPolicy.p7b ファイル内にある Windows カーネルの脆弱なドライバー ブロックリストが更新されます。 また、この更新プログラムにより、ブロックリストがWindows 10とWindows 11で同じになります。 詳細については、「 KB5020779」を参照してください。

  • フォーカスの順序に影響する問題に対処します。 この問題は、資格情報ページのパスワード フィールドからタブを作成するときに発生します。

  • フォレスト信頼の作成プロセスに影響する問題に対処します。 ドメイン ネーム システム (DNS) 名サフィックスを信頼情報属性に追加できません。 これは、2022 年 1 月 11 日以降の更新プログラムをインストールした後に発生します。

  • これは、リモート デスクトップのタイミング条件に対処します。 これにより、ライセンス プロセス中にデバイスの動作が停止します。

  • これは、サーバー マネージャーに影響する問題に対処します。 複数のディスクが同じ UniqueId を持っている場合、間違ったディスクがリセットされる可能性があります。 詳細については、「 KB5018898」を参照してください。

  • ホスト ネットワーク サービス (HNS) の動作が停止する問題に対処します。 これにより、トラフィックの中断が発生します。 Windows Server 2019 の場合、この変更は既定で無効になっています。 有効にするには、レジストリ キーが必要です。 このキーは、テクニカル アカウント マネージャー (TAM) を介してMicrosoftから要求できます。 Windows Server 2022 の場合、この変更は既定で有効になっています。 システムの更新後は、追加のアクションは必要ありません。

  • 重複除去を有効にすると発生する可能性がある問題に対処します。 この問題によりデッドロックが発生する可能性があります。

  • CVE-2022-38023、CVE-2022-37966CVE-2022-37967 で説明されているように、Kerberos および Netlogon プロトコルのセキュリティの脆弱性に対処します。 デプロイのガイダンスについては、次を参照してください。

    • KB5020805: CVE-2022-37967 に関連する Kerberos プロトコルの変更を管理する方法

    • KB5021130: CVE-2022-38023 に関連する Netlogon プロトコルの変更を管理する方法

    • KB5021131: CVE-2022-37966 に関連する Kerberos プロトコルの変更を管理する方法

以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。

セキュリティの脆弱性の詳細については、新しいセキュリティ更新プログラム ガイド Web サイトと 2022 年 11 月のセキュリティ 更新を参照してください。

Windows 10 サービス スタック更新プログラム - 17763.3641

この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。 

現象

回避策

KB5001342以降をインストールした後、クラスター ネットワーク ドライバーが見つからないため、クラスター サービスの起動に失敗する可能性があります。

この問題は、このサービスで使用される PnP クラス ドライバーの更新が原因で発生します。  約 20 分後に、デバイスを再起動でき、この問題は発生しません。この問題の特定のエラー、原因、回避策の詳細については、KB5003571 を参照してください。

2022 年 11 月 8 日以降にリリースされた更新プログラムを、ドメイン コントローラーの役割を持つ Windows サーバーにインストールした後、Kerberos 認証に問題が発生する可能性があります。 この問題は、環境内の Kerberos 認証に影響する可能性があります。 影響を受ける可能性のあるいくつかのシナリオ:

  • ドメイン ユーザーのサインインが失敗する可能性があります。 これは、Active Directory フェデレーション サービス (AD FS) 認証にも影響する可能性があります。

  • グループ管理サービス アカウント (gMSA) が認証に失敗する可能性があります。

  • ドメイン ユーザーを使用したリモート デスクトップ接続は、接続に失敗する可能性があります。

  • ワークステーション上の共有フォルダーやサーバー上のファイル共有にアクセスできない場合があります。

  • ドメイン ユーザー認証を必要とする印刷が失敗する可能性があります。

この問題が発生すると、ドメイン コントローラーのイベント ログの [システム] セクションで、次のテキスト Microsoft-Windows-Kerberos-Key-Distribution-Center イベント ID 14 エラー イベントを受信することがあります。 注: 影響を受けるイベントは、「欠落しているキーの ID は 1」 となります:

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.

メモ この問題は、2022 年 11 月のセキュリティ更新プログラムhttps://learn.microsoft.com/windows/release-health/windows-message-center#2952以降の Netlogon および Kerberos のセキュリティ強化の一部として想定されていません。 この問題が解決された後でも、これらの記事のガイダンスに従う必要があります。

コンシューマーが家庭で使用する Windows デバイスまたはオンプレミス ドメインの一部ではないデバイスは、この問題の影響を受けることはありません。 ハイブリッドではなく、オンプレミスの Azure Active Directory サーバーがない Azure Active Directory 環境は影響を受けません。

この問題は、環境内のすべてのドメイン コントローラー (DC) にインストールするために 2022 年 11 月 17 日にリリースされた帯域外更新プログラムで対処されました。 この問題を解決するために、更新プログラムをインストールしたり、環境内の他のサーバーやクライアント デバイスに変更を加えたりする必要はありません。 この問題の回避策または軽減策を使用した場合、それらは不要になったため、削除することをお勧めします。

これらの帯域外更新プログラムのスタンドアロン パッケージを取得するには、Microsoft Update カタログで KB 番号を検索します。 これらの更新プログラムは、Windows Server Update Services (WSUS) と Microsoft Endpoint Configuration Manager に手動でインポートできます。 WSUS の手順については、WSUS およびカタログ サイトを参照してください。 構成管理の手順については、「Microsoft Update Catalog から更新プログラムをインポートする」を参照してください。

メモ 以下の更新プログラムは Windows Update からは利用できず、自動的にインストールされません。

累積的な更新プログラム:

メモ これらの累積的な更新プログラムをインストールする前に、以前の更新プログラムを適用する必要はありません。 2022 年 11 月 8 日にリリースされた更新プログラムを既にインストールしている場合は、上記の更新プログラムを含む以降の更新プログラムをインストールする前に、影響を受ける更新プログラムをアンインストールする必要はありません。

スタンドアロン更新プログラム:

  • Windows Server 2012 R2: KB5021653

  • Windows Server 2012: KB5021652

  • Windows Server 2008 R2 SP1: この更新プログラムはまだ利用できません。 詳細については、今後 1 週間以内にこちらをご覧ください。

  • Windows Server 2008 SP2: KB5021657

メモ これらのバージョンの Windows Server でセキュリティ専用更新プログラムを使用している場合は、2022 年 11 月にこれらのスタンドアロン更新プログラムのみをインストールする必要があります。 セキュリティ専用更新プログラムは累積的ではなく、完全に最新の状態に保つには以前のすべてのセキュリティ専用更新プログラムもインストールする必要があります。 月次ロールアップ更新プログラムは累積的であり、セキュリティとすべての品質の更新プログラムが含まれます。 月次ロールアップ更新プログラムを使用している場合は、上記のスタンドアロン更新プログラムの両方をインストールしてこの問題を解決し、2022 年 11 月 8 日にリリースされた月次ロールアップをインストールして、2022 年 11 月の品質更新プログラムを受け取る必要があります。 2022 年 11 月 8 日にリリースされた更新プログラムを既にインストールしている場合は、上記の更新プログラムを含む以降の更新プログラムをインストールする前に、影響を受ける更新プログラムをアンインストールする必要はありません。

この更新プログラムまたはそれ以降の更新プログラムをインストールした後、ネットワーク接続が一時的に失われたり、Wi-Fi ネットワークまたはアクセス ポイント間で移行したりした後、Direct Access に再接続できなくなる場合があります。

メモ この問題は、VPN (リモート アクセス サーバーまたは RAS とも呼ばれる) や Always On VPN (AOVPN) などの他のリモート アクセス ソリューションには影響しません。

コンシューマーが自宅で使用する Windows デバイスや、組織のネットワーク リソースにリモート アクセスするために Direct Access を使用していない組織内のデバイスは影響を受けません

この問題は KB5021237 で解決されています。

ドメイン コントローラー (DC) にこの以降の更新プログラムをインストールすると、ローカル セキュリティ機関サブシステム サービス (LSASS.exe) でメモリ リークが発生する可能性があります。 DC のワークロードと、サーバーの最後の再起動後の時間によっては、LSASS によって、サーバーのアップ タイムに伴ってメモリ使用量が継続的に増加する可能性があります。 サーバーが応答しなくなるか、自動的に再起動する可能性があります。

メモ 2022 年 11 月 17 日および 2022 年 11 月 18 日にリリースされた DC の帯域外更新プログラムは、この問題の影響を受ける可能性があります。

この問題は KB5021237 で解決されています。

この更新プログラムをインストールした後、Microsoft ODBC SQL Server Driver (sqlsrv32.dll) を介して ODBC 接続を使用してデータベースにアクセスするアプリが接続されない可能性があります。 アプリ内でエラーが発生するか、SQL Serverから "The EMS System encountered a problem "のような "Message: [Microsoft][ODBC SQL Server Driver] Protocol error in TDS Stream "または "Message: [Microsoft][ODBC SQL Server Driver]Unknown token received from SQL Server "と表示され、EMSシステムに問題が発生した可能性があります。

開発者向けの注意 この問題の影響を受けるアプリは、たとえば、SQLFetch 関数 を使用している場合など、データの取り込みに失敗する可能性があります。 SQLFetch の前に SQLBindCol 関数 を呼び出した場合や SQLFetch の後に SQLGetData 関数 を呼び出した場合に、4 バイトより大きい固定データ型 (SQL_C_FLOAT など) の 'BufferLength' 引数に 0 を指定すると、この問題が発生する場合があります。

影響を受けるアプリを使用しているかどうかわからない場合は、データベースを使用するすべてのアプリを開き、コマンド プロンプトを開いて ([スタート] を選択し、「コマンド プロンプト 」と入力して選択します)、次のコマンドを入力します:  

tasklist /m sqlsrv32.dll

この問題は、KB5022286で解決されています。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 LCU をインストールするときに発生する可能性がある問題を緩和するために、SSU によって更新プログラム プロセスの信頼性を向上します。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」 と 「サービス スタック更新プログラム (SSU): よく寄せられる質問」 を参照してください。

必要条件:

LCU をインストールする前に、2021 年 8 月 10 日の SSU (KB5005112) をインストールする必要があります。 

この更新プログラムのインストール

リリース チャネル

使用可能

次の手順

Windows Update および Microsoft Update

はい

ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。

ビジネス向け更新プログラム

はい

ありません。 この更新プログラムは、構成されたポリシーに従って、Windows Update から自動的にダウンロードおよびインストールされます。

Microsoft Update カタログ

はい

この更新プログラムのスタンドアロン パッケージを取得するには、Microsoft Update Catalog Web サイトにアクセスします。

Windows Server Update Services (WSUS)

はい

次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期します。

製品: Windows 10

分類:セキュリティ更新プログラム

LCU を削除したい場合

SSU と LCU の統合パッケージをインストールした後に LCU を削除するには、DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages

複合パッケージの /uninstall スイッチを使用して Windows Update スタンドアロン インストーラー (wusa.exe) を実行しても、複合パッケージに SSU が含まれているため動作しません。 インストール後に SSU をシステムから削除することはできません。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、累積的な更新プログラムの5019966のファイル情報をダウンロードします。

サービス スタック更新プログラムで提供されるファイルの一覧については、SSU バージョン 17763.3641 のファイル情報をダウンロードします。 

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。