2019 年 5 月 14 日 — KB4499158 (セキュリティのみの更新プログラム)

適用先
Windows Server 2012 Windows Embedded 8 Standard

機能強化および修正

このセキュリティ更新プログラムでは、品質が改善されました。 主な変更は、次のとおりです。

  • 64 ビット (x64) 版の Windows に対して、 マイクロアーキテクチャ データ サンプリングと呼ばれる投機的実行サイドチャネルの脆弱性の新しいサブクラスに対する保護機能を提供します (CVE-2019-11091、CVE-2018-12126、 CVE-2018-12127、 CVE-2018-12130)。 Windows Serverの記事の説明に従ってレジストリ設定を使用します (これらのレジストリ設定は、Windows Server OS エディションでは既定で無効です)。
  • Windows アプリ Platform および Framework、Microsoft Graphics コンポーネント、Windows ストレージおよびファイルシステム、Windows 暗号化、Windows Datacenter Networking、Windows ワイヤレス ネットワーク、Windows カーネル、Microsoft JET データベース エンジンのセキュリティ更新プログラム。

解決したセキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドを参照してください。

この更新プログラムの既知の問題

現象 回避策
この更新プログラムをインストールした後に、可変のウィンドウ拡張を使用するように構成された Windows 展開サービス (WDS) サーバーから、Preboot Execution Environment (PXE) を使用してデバイスを起動しようとすると問題が発生することがあります。 この問題により、イメージのダウンロード中に WDS サーバーへの接続が中断することがあります。 この問題は、可変のウィンドウ拡張を使用していないクライアントまたはデバイスには影響がありません。 この問題は KB4503263 で解決されています。
名前の変更 など、クラスターの共有ボリューム (CSV) 上のファイルまたはフォルダーに対して実行する操作によっては、「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)」 というエラーで失敗する可能性があります。 このエラーは、管理者特権を持たないプロセスから CSV 所有者ノードに対して操作を実行したときに発生します。 次のいずれかの操作を行います。

  • 管理者特権を持つプロセスから操作を実行する。
  • CSV 所有権を持たないノードから操作を実行する。
Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。

この更新プログラムの入手方法

この更新プログラムは、WSUS を介してインストールできるようになりました。 この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 更新プログラム 4499158 のファイル情報をダウンロードしてください。