機能強化および修正
このセキュリティ更新プログラムには、更新プログラム のKB4022720 (2017 年 6 月 27 日リリース) の一部であった機能強化と修正が含まれており、次の問題が解決されます。
- 一部の Web サイトにアクセスすると、インターネット エクスプローラー 11 が予期せず閉じる可能性があるKB4022720で呼び出された問題を修正しました。
- .jpx および .jbig2 イメージが PDF ファイルでのレンダリングを停止する問題を修正しました。
- Windows カーネル、ASP.NET、インターネット エクスプローラー 11、Windows Search、Windows Storage および Files システム、Datacenter ネットワーク、Windows 仮想化、Windows Server、Windows シェル、Microsoft NTFS、Microsoft PowerShell、Windows カーネル モード ドライバー、および Microsoft グラフィックス コンポーネントに対するセキュリティ更新プログラム。
解決されたセキュリティの脆弱性の詳細については、 セキュリティ更新プログラム ガイドを参照してください。
詳細情報
重要
CVE-2017-8563 のセキュリティ更新プログラムをインストールした後、管理者は、CVE の修正を有効にするためにレジストリ キー LdapEnforceChannelBinding を設定する必要があります。 レジストリ キーの設定の詳細については、Microsoft サポート技術情報の記事 4034879
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| powershell KB4025333インストールした後、"メソッドが見つかりません" エラーで失敗する可能性があります (KB3000850がインストールされていない場合) | この問題は、 KB4038792によって解決されました。 |
| iSCSI ターゲットが使用できなくなった場合、再接続しようとするとリークが発生します。 使用可能なターゲットへの新しい接続を開始すると、期待どおりに動作します。 | Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。 |
| 特定のシナリオでは、日本語 IME がハングする可能性があります。 | KB2962409をインストールします。 |
iSCSI の問題の詳細
Windows Server 2012 R2 と Windows Server 2016 コンピューターで iSCSI 接続されたターゲットへの切断が発生すると、さまざまな症状が発生する可能性があります。 これらの例 (以下に限定されるわけではありません):
- オペレーティング システムが応答を停止します。
- Stop errors (Bugcheck errors) 0x80、0x111、0x1C8、0xE2、0x161、0x00、0xF4、0xEF、0xEA、0x101、0x133、または0xDEADDEADを受け取ります。
- ユーザー ログオン エラーは、"No Logon Servers Available" エラーと共に発生します。
- アプリケーションとサービスのエラーは、一時的なポートの枯渇が原因で発生します。
- システム プロセスでは、非常に多くのエフェメラル ポートが使用されています。
- システム プロセスでは、異常に多くのスレッドが使用されています。
原因
この問題は、Windows Server 2012 R2 および Windows Server 2016 RS1 コンピューターでロックの問題が発生し、iSCSI ターゲットへの接続の問題が発生した場合に発生します。 この問題は、次のいずれかの更新プログラムをインストールした後に発生する可能性があります。
Windows Server 2012 R2
| リリース日 | KB | 資料のタイトル |
|---|---|---|
| 2017 年 5 月 16 日 | KB4015553 | 2017 年 4 月 18 日—KB4015553 (月例ロールアップのプレビュー) |
| 2017 年 5 月 9 日 | KB4019215 | 2017 年 5 月 9 日 — KB4019215 (マンスリー ロールアップ) |
| 2017 年 5 月 9 日 | KB4019213 | 2017 年 5 月 9 日 — KB4019213 (セキュリティのみの更新プログラム) |
| 2017 年 4 月 19 日水曜日 | KB4015553 | 2017 年 4 月 18 日—KB4015553 (月例ロールアップのプレビュー) |
| 2017 年 4 月 11 日 | KB4015550 | 2017 年 4 月 11 日 — KB4015550 (マンスリー ロールアップ) |
| 2017 年 4 月 11 日 | KB4015547 | 2017 年 4 月 11 日 — KB4015547 (セキュリティのみの更新プログラム) |
| 2017 年 3 月 21 日 | KB4012219 | 2017 年 3 月 Windows 8.1 および Windows Server 2012 R2 の月次品質ロールアップのプレビュー |
WINDOWS SERVER 2016 RTM (RS1)
| リリース日 | KB | 資料のタイトル |
|---|---|---|
| 2017 年 5 月 16 日 | KB4023680 | 2017 年 5 月 26 日 — KB4023680 (OS ビルド 14393.1230) |
| 2017 年 5 月 9 日 | KB4019472 | 2017 年 5 月 9 日 — KB4019472 (OS ビルド 14393.1198) |
| 2017 年 4 月 11 日 | KB4015217 | 2017 年 4 月 11 日 — KB4015217 (OS ビルド 14393.1066 および 14393.1083) |
検証
システム上の次の MSISCSI ドライバーのバージョンを確認します。
c:\windows\system32\drivers\msiscsi.sys
この動作を公開するバージョンは、Windows Server 2012 R2 の場合は 6.3.9600.18624、Windows Server 2016の場合はバージョン 10.0.14393.1066 です。
次のイベントがシステム ログに記録されます。
イベント ソース ID テキスト iScsiPrt 34 ターゲットへの接続は失われましたが、イニシエーターはターゲットに正常に再接続しました。 ダンプ データにはターゲット名が含まれています。 iScsiPrt 39 イニシエーターは、ターゲットをリセットするタスク管理コマンドを送信しました。 ターゲット名はダンプ データで指定されます。 iScsiPrt 9 ターゲットが SCSI 要求に対して時間内に応答しませんでした。 CDB はダンプ データで指定されます。 システム プロセスで実行されているスレッドの数を確認し、これを既知の作業ベースラインと比較します。
現在システム プロセスによって開かれているハンドルの数を確認し、これを既知の作業ベースラインと比較します。
システム プロセスで使用されているエフェメラル ポートの数を確認します。
管理 PowerShell から、次のコマンドを実行します。
Get-NetTCPConnection |Group-Object - プロパティの状態、OwningProcess |並べ替えカウント
または、管理 CMD プロンプトから、次の NETSTAT コマンドを "Q" スイッチと共に実行します。 これは、接続されなくなった "バインドされた" ポートを示しています。
NETSTAT –ANOQ
SYSTEM プロセスが所有するポートに焦点を当てます。
前の 3 つのポイントでは、12,000 を超えるものは疑わしいと見なす必要があります。 iSCSI ターゲットがコンピューターに存在する場合、問題が発生する可能性が高くなります。
Resolution
イベント ログに多数の再接続が発生していることが示されている場合は、iSCSI およびネットワーク ファブリック ベンダーと協力して、iSCSI ターゲットへの接続を維持できない理由を診断して修正してください。 現在のネットワーク ファブリック経由で iSCSI ターゲットにアクセスできることを確認します。 更新された修正プログラムが利用可能になったときにインストールします。 この記事は、使用可能になったときにインストールする修正プログラムの特定の KB アーティクル番号で更新されます。
メモ: 3 月、4 月、5 月、または 6 月のセキュリティ ロールアップはアンインストールしないことをお勧めします。 これにより、毎月の更新プログラムによって軽減される既知のセキュリティの悪用やその他のバグにコンピューターが公開されます。 最初に iSCSI ターゲットとネットワーク ベンダーと連携して、ターゲットの再接続をトリガーしている接続の問題を解決することをお勧めします。
この更新プログラムの入手方法
この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、更新プログラム の4025336のファイル情報をダウンロードします。
前提条件 次の更新プログラムがインストールされている必要があります。
2919355 Windows RT 8.1、Windows 8.1、Windows Server 2012 R2 更新プログラム: 2014 年 4 月