2019 年 5 月 14 日 — KB4499175 (セキュリティのみの更新プログラム)

適用先
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

機能強化および修正

このセキュリティ更新プログラムでは、品質が改善されました。 主な変更は、次のとおりです。

  • 64 ビット (x64) 版の Windows に対して、 マイクロアーキテクチャ データ サンプリングと呼ばれる投機的実行サイドチャネルの脆弱性の新しいサブクラスに対する保護機能を提供します (CVE-2019-11091、CVE-2018-12126、 CVE-2018-12127、 CVE-2018-12130)。 Windows クライアントと Windows Server の記事で説明されているレジストリ設定を使用します。(これらのレジストリ設定は、Windows クライアント OS エディションでは既定で有効ですが、Windows Server OS エディションでは既定で無効です)。
  • Kerberos チケット付与チケット (TGT) の有効期限 (既定値は 10 時間) が切れた後に、制約のない委任に依存するアプリケーションが認証できないことがある問題を修正します。
  • Windows アプリ プラットフォームおよびフレームワーク、Microsoft Graphics コンポーネント、Windows ストレージおよびファイルシステム、Windows 暗号化、Windows ワイヤレス ネットワーク、Windows カーネル、Windows Server、Microsoft JET データベースのセキュリティ更新プログラム。

解決したセキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドを参照してください。

この更新プログラムの既知の問題

Microsoft では、この更新プログラムに関する問題については、現在のところ何も把握していません。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

マイクロソフトは、最新のロールアップをインストールする前に、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) をインストールすることを強くお勧めします。 SSU は、更新プログラム プロセスの信頼性を改善し、ロールアップをインストールして Microsoft のセキュリティ修正プログラムを適用するときに発生する可能性がある問題を緩和します。

Windows Update を使用している場合は、最新の SSU (KB4490628) が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログを検索してください。

この更新プログラムのインストール

この更新プログラムは、WSUS を介してインストールできるようになりました。 この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 更新プログラム 4499175 のファイル情報をダウンロードしてください。