機能強化および修正
このセキュリティ更新プログラムでは、品質が改善されました。 主な変更は、次のとおりです。
- 64 ビット (x64) 版の Windows に対して、 マイクロアーキテクチャ データ サンプリングと呼ばれる投機的実行サイドチャネルの脆弱性の新しいサブクラスに対する保護機能を提供します (CVE-2019-11091、CVE-2018-12126、 CVE-2018-12127、 CVE-2018-12130)。 Windows クライアントと Windows Server の記事で説明されているレジストリ設定を使用します。(これらのレジストリ設定は、Windows クライアント OS エディションでは既定で有効ですが、Windows Server OS エディションでは既定で無効です)。
- Windows アプリ Platform および Framework、Microsoft Graphics コンポーネント、Windows ストレージおよびファイルシステム、Windows 暗号化、Windows Datacenter Networking、Windows ワイヤレス ネットワーク、Windows カーネル、Microsoft JET データベース エンジンのセキュリティ更新プログラム。
解決したセキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドを参照してください。
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| この更新プログラムをインストールした後に、可変のウィンドウ拡張を使用するように構成された Windows 展開サービス (WDS) サーバーから、Preboot Execution Environment (PXE) を使用してデバイスを起動しようとすると問題が発生することがあります。 この問題により、イメージのダウンロード中に WDS サーバーへの接続が中断することがあります。 この問題は、可変のウィンドウ拡張を使用していないクライアントまたはデバイスには影響がありません。 | この問題は KB4503290 で解決されています。 |
| 名前の変更 など、クラスターの共有ボリューム (CSV) 上のファイルまたはフォルダーに対して実行する操作によっては、「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)」 というエラーで失敗する可能性があります。 このエラーは、管理者特権を持たないプロセスから CSV 所有者ノードに対して操作を実行したときに発生します。 | 次のいずれかの操作を行います。
|
この更新プログラムの入手方法
この更新プログラムは、WSUS を介してインストールできるようになりました。 この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 更新プログラム 4499165 のファイル情報をダウンロードしてください。