2018 年 6 月 12 日 — KB4284826 (マンスリー ロールアップ)

適用先
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

機能強化および修正

このセキュリティ更新プログラムには、更新プログラム KB4103713 (2018 年 5 月 17 日リリース) に同梱されている品質の向上と修正プログラムが含まれています。以下の問題も修正します。

  • ユーザー コンテキストからカーネル コンテキストに切り替えるときに CVE-2017-5715 (スペクター バリアント 2) を緩和するために、一部の AMD プロセッサ (CPU) 上の間接分岐予測バリア (IBPB) の使用を制御するサポートを提供します。 (詳細については、AMD Architecture Guidelines for Indirect Branch ControlAMD Security Updates を参照してください)。 Windows クライアント (IT プロ) 向けガイダンスについては、KB4073119 の指示に従ってください。 Windows Serverガイダンスについては、KB4072698 の指示に従ってください。 これらのガイダンス ドキュメントを使用して、ユーザー コンテキストからカーネル コンテキストに切り替えるときにスペクター バリアント 2 を緩和するために、一部の AMD プロセッサ (CPU) で IBPB を使用できるようにします。
  • 投機的ストア バイパス (CVE-2018-3639) と呼ばれる投機的実行サイド チャネルの脆弱性の追加のサブクラスから保護します。 これらの保護機能は、既定で有効ではありません。 Windows クライアント (IT プロ) 向けガイダンスについては、KB4073119 の指示に従ってください。 Windows Serverガイダンスについては、KB4072698 の指示に従ってください。 このガイダンス ドキュメントを使用して、スペクター バリアント 2 (CVE-2017-5715) およびメルトダウン (CVE-2017-5754) に対して既にリリースされている緩和策に加えて、投機的ストア バイパス (CVE-2018-3639) の緩和策を有効にします。
  • Internet エクスプローラーの Cookie の制限を 50 個から、業界標準に合わせて拡大しました。
  • 地理位置情報を使用する場合の Internet エクスプローラーの信頼性を改善します。
  • Internet エクスプローラー、Windows アプリ、Windows Server、Windows ストレージおよびファイルシステム、Windows ワイヤレス ネットワーク、Windows 仮想化およびカーネルのセキュリティ更新プログラム。

解決済みのセキュリティの脆弱性の詳細については、 『セキュリティ更新プログラム ガイド』を参照してください。

この更新プログラムの既知の問題

現象 回避策
この更新プログラムを適用すると、一部のクライアント ソフトウェア構成でネットワーク インターフェイス コントローラーが動作しなくなることがあります。 この問題は、不足しているファイル oem<number>.inf に関連する問題が原因で発生します。 問題のある正確な構成は現在不明です。
  1. ネットワーク デバイスを特定するには、devmgmt.msc を起動します。[その他のデバイス] の下に表示される場合があります。
  2. NIC を自動的に再検出してドライバーをインストールするには、[操作] メニューから [ ハードウェア変更のスキャン ] を選択します。
a. または、デバイスを右クリックして [更新] を選択して、ネットワーク デバイスのドライバーをインストールします。 次に、[ ドライバー ソフトウェアの最新版を自動的に検索する] を選択するか、[コンピューターを参照して ドライバー ソフトウェアを探す] を選択します。

この更新プログラムの入手方法

この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 更新プログラム 4284826 のファイル情報をダウンロードしてください。