注
- 有効期限に関する通知
- 大事な 2026 年 3 月 31 日の時点で、この更新プログラムは Microsoft Update Catalog またはその他のリリース チャネルから入手できなくなります。 デバイスを最新バージョンの Windows に更新することをお勧めします。
注
NEW 3/25/24
大事な ドメイン コントローラー (DC) にこの更新プログラムをインストールする予定の場合は、代わりに KB5037425 をインストールすることを強くお勧めします (2024 年 3 月 25 日)。 この帯域外更新プログラムは、ローカル セキュリティ機関サブシステム サービス (LSASS) に影響する既知の問題に対処します。 DC 上のメモリがリークする可能性があります。
注
2020/11/17
Windows 更新プログラムの用語については、Windows 更新プログラムの種類と毎月の品質更新プログラムの種類に関する記事を参照してください。 Windows 10 Version 1809の概要については、更新履歴ページを参照してください。
ハイライト
- この更新プログラムは、タッチ キーボードに影響する問題に対処します。 開かない場合があります。
改善点
このセキュリティ更新プログラムには、機能強化が含まれています。 この KB をインストールする場合:
この更新プログラムは、モバイル デバイス管理 (MDM) プロバイダーをホストする Active Directory ドメインに影響します。 "互換モード" から強力な証明書マッピング "強制モード" に移行できます。 これを行うには、Active Directory キー配布センター (KDC) がサブジェクトの別名 (SAN) からユーザー セキュリティ識別子 (SID) を読み取ることを許可できます。 その後、プロバイダーはそれらの値を設定できます。 詳細については、次のトピックをご覧ください。
- KB5014754: Windows ドメイン コントローラーでの証明書ベースの認証の変更
- KB5014754の証明書の厳密なマッピングの SAN URI のプレビュー
- CVE-2022-34691、CVE-2022-26931、 CVE-2022-26923
以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。
セキュリティの脆弱性の詳細については、新しいセキュリティ更新プログラム ガイドの Web サイトと 2024 年 3 月のセキュリティ Updatesを参照してください。
Windows 10 サービス スタック更新プログラム - 17763.5568
この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| この更新プログラムのインストール後、ローカル セキュリティ機関サブシステム サービス (LSASS) でドメイン コントローラー (DC) でメモリ リークが発生する可能性があります。 これは、オンプレミスとクラウドベースのActive Directory ドメイン Controllers が Kerberos 認証要求を処理する場合に観察されます。 極端なメモリ リークにより LSASS がクラッシュする可能性があります。これにより、基になるドメイン コントローラー (DC) の予定外の再起動がトリガーされます。 |
この問題は 、KB5037425で解決されます。 |
この更新プログラムの入手方法
有効期限に関する通知
大事な 2026 年 3 月 31 日の時点で、この更新プログラムは Microsoft Update Catalog またはその他のリリース チャネルから入手できなくなります。 デバイスを最新バージョンの Windows に更新することをお勧めします。