注
KB4493472月次ロールアップ更新プログラム以降、PciClearStaleCache.exe は含めなくなります。 このインストール・ユーティリティーは、内部 PCI キャッシュ内の不整合に対処します。 これにより、PciClearStaleCache を含まない毎月の更新プログラムをインストールするときに、次のような現象が発生する可能性があります。
コントロール パネル ネットワーク内の既存の NIC 定義は、新しいイーサネット ネットワーク インターフェイス カード (NIC) に置き換えられますが、既定の設定で置き換えることができます。 以前の NIC のカスタム設定はレジストリに保持されますが、使用されていませんでした。
ネットワーク インターフェイスで静的 IP アドレス設定が失われました。
Wi-Fi プロファイル設定がネットワーク ポップアップに表示されませんでした。
WIFI ネットワーク アダプターが無効になりました
これらの現象は、ゲスト仮想マシンと、2018 年 3 月以降更新されていないマシンで特に一般的です。
管理者は、2019 年 4 月以降の更新プログラムをインストールする前に、2018 年 4 月 10 日 (KB4093118) から 2019 年 3 月 12 日 (KB4489878) の 間 にリリースされた 1 つ以上の月次ロールアップがインストールされていることを確認する必要があります。 これらのロールアップ更新プログラムには、それぞれ PciClearStaleCache.exe が含まれています。
注
2019 年 7 月 19 日 - 重要: 2019 年 7 月の更新プログラム以降、Active Directory ドメイン コントローラーは、フォレスト、外部、検疫された信頼全体にわたる制約のない委任を意図的にブロックします。 一覧表示された信頼の種類に対して制約のない委任を使用するサービスの認証要求は、新しいチケットを要求すると失敗します。 管理者は、影響を受けるサービスを再構成して、リソースベースの制約付き委任を使用する必要があります。 詳細については、「 KB4490425」を参照してください。
機能強化および修正
このセキュリティ更新プログラムには、更新プログラム のKB4503277 (2019 年 6 月 20 日にリリース) の一部であった機能強化と修正プログラムが含まれており、次の問題に対処します。
- Spectre Variant 1 投機的実行側チャネルの脆弱性のバリアント (CVE-2019-1125) に対する保護を提供します。
- Windows Server、Microsoft グラフィックス コンポーネント、Windows ストレージとファイルシステム、Windows シェル、Windows 入力とコンポジション、および Windows カーネルに対するセキュリティ更新プログラム。
解決したセキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドを参照してください。
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| Microsoft と McAfee は、McAfee Endpoint Security (ENS) Threat Prevention 10.x または McAfee Host 侵入防止 (ホスト IPS) 8.0 または McAfee VirusScan Enterprise (VSE) 8.8 がインストールされているデバイスの問題を特定しました。 この更新プログラムをインストールすると、システムの起動速度が低下したり、再起動時に応答しなくなる可能性があります。 | この問題は解決されました。 McAfee は、この問題に対処するための自動更新をリリースしました。 McAfee のお客様向けのガイダンスについては、次の McAfee サポート記事を参照してください。 |
| Windows Deployment Services (WDS) または System Center Configuration Manager (SCCM) のプレブート実行環境 (PXE) イメージを使用して起動するデバイスは、WDS サーバーにこの更新プログラムをインストールした後、"状態: 0xc0000001、情報: 必要なデバイスが接続されていないか、アクセスできません" というエラーで起動できない場合があります。 | この問題は KB4512514 で解決されています。 |
この更新プログラムの入手方法
この更新プログラムをインストールする前に
マイクロソフトは、最新のロールアップをインストールする前に、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) をインストールすることを強くお勧めします。 ロールアップをインストールし、マイクロソフトのセキュリティ修正プログラムを適用するときに発生する可能性がある問題を緩和するために、SSU によって更新プログラム プロセスの信頼性を向上します。
Windows Updateを使用している場合は、最新の SSU (KB4490628) が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログを検索してください。
この更新プログラムのインストール
| リリース チャネル | 使用可能 | 次の手順 |
|---|---|---|
| Windows Update および Microsoft Update | はい | ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| Microsoft Update カタログ | ○ | この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。 |
| Windows Server Update Services (WSUS) | はい | 次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期されます。 製品: Windows 7 Service Pack 1、Windows Server 2008 R2 Service Pack 1 分類:セキュリティ更新プログラム |
ファイル情報
この更新プログラムで提供されるファイルの一覧については、更新プログラム の4507449のファイル情報をダウンロードします。