機能強化および修正
このセキュリティ更新プログラムでは、品質が改善されました。 主な変更は、次のとおりです。
- VIA ベースのコンピューターの Spectre Variant 2 (CVE-2017-5715) と Meltdown (CVE-2017-5754) に対する保護を提供します。 これらの保護は Windows クライアントに対して既定で有効になっていますが、Windows Serverでは既定で無効になっています。 Windows クライアント (IT Pro) ガイダンスについては、 KB4073119の指示に従ってください。 Windows Serverガイダンスについては、KB4072698の指示に従ってください。 これらのガイダンス ドキュメントを使用して、VIA ベースのコンピューターに対してこれらの軽減策を有効または無効にします。
- ノード操作中に例外がスローされた場合に MSXML6 を使用するアプリケーションが応答を停止する可能性がある問題に対処します。
- インターネット エクスプローラー 10 のインターネット設定の グループ ポリシー Preferences (GPP) を含む グループ ポリシー オブジェクト (GPO) を編集するときに、グループ ポリシー エディターが応答を停止する問題に対処します。
- インターネット エクスプローラー 11 およびWININET.DLLを使用するその他のアプリケーションで認証の問題が発生する可能性がある問題に対処します。 この問題は、リモート デスクトップ プロトコル (RDP) やターミナル サーバーのログオンなど、同じ Windows Server コンピューター上の複数の同時ログイン セッションに複数のユーザーが同じユーザー アカウントを使用する場合に発生します。
- PatBlt API を使用して埋め込みオブジェクトを Windows メタファイル (WMF) に配置すると、複合ドキュメント (OLE) サーバー アプリケーションで埋め込みオブジェクトが正しく表示されない問題に対処します。
- Windows ストレージとファイルシステム、Windows Server、Microsoft グラフィックス コンポーネント、Windows 入力と合成、Windows Datacenter ネットワーク、Windows カーネル、Windows MSXML、Windows SQL コンポーネント、Microsoft JET データベース エンジンのセキュリティ更新プログラム。
解決したセキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドを参照してください。
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| この更新プログラムをインストールした後に、可変のウィンドウ拡張を使用するように構成された Windows 展開サービス (WDS) サーバーから、Preboot Execution Environment (PXE) を使用してデバイスを起動しようとすると問題が発生することがあります。 この問題により、イメージのダウンロード中に WDS サーバーへの接続が中断することがあります。 この問題は、可変のウィンドウ拡張を使用していないクライアントまたはデバイスには影響がありません。 | この問題は 、KB4503290で解決されています。 |
| マイクロソフトと Sophos は、Sophos Central または Sophos Enterprise Console (SEC) で管理されている Sophos Endpoint Protection がインストールされているデバイスにこの更新プログラムをインストールした後、再起動時にシステムが応答しなくなることがある問題を特定しました。 | この問題は解決されました。 すべての影響を受ける Windows 更新プログラムの一時ブロックが削除されました。 Sophos Endpoint および Sophos Enterprise Console ユーザー向けのガイダンスについては、Sophos のサポート記事 (英語情報) を参照してください。 |
| マイクロソフトと Avira は、Avira ウイルス対策ソフトウェアがインストールされているデバイスにこの更新プログラムをインストールした後、再起動時にシステムが応答しなくなることがある問題を特定しました。 | この問題は解決されました。 すべての影響を受ける Windows 更新プログラムの一時ブロックが削除されました。 現在、マイクロソフトは Avira と共にこの問題を調査しており、準備ができ次第、更新プログラムを提供する予定です。 |
| マイクロソフトと Avast は、この更新プログラムをインストールして再起動した後、Avast for Business、Avast CloudCare、および AVG Business Edition のウイルス対策ソフトウェアを実行しているデバイス上の問題を特定しました。 ログイン画面またはようこそ画面でデバイスが応答しなくなることがあります。 さらに、ログインできないこと、または長時間経った後にログインできなくなることがあります。 | この問題は解決されました。 Avast はこの問題を解決する緊急更新プログラムをリリースしています。 詳細と AV の更新プログラム スケジュールについては、Avast のサポート KB 記事 (英語情報) を参照してください。 |
| 名前の変更 など、クラスターの共有ボリューム (CSV) 上のファイルまたはフォルダーに対して実行する操作によっては、「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)」 というエラーで失敗する可能性があります。 このエラーは、管理者特権を持たないプロセスから CSV 所有者ノードに対して操作を実行したときに発生します。 | 次のいずれかの操作を行います。
|
この更新プログラムの入手方法
この更新プログラムは、WSUS を介してインストールできるようになりました。 この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、更新プログラム の4493467のファイル情報をダウンロードします。