2019 年 10 月 9 日 — KB4519976 (マンスリー ロールアップ)

適用対象: Windows 7 Service Pack 1Windows Server 2008 R2 Service Pack 1

機能追加および修正


このセキュリティ更新プログラムには、更新プログラム KB4516048 (2019 年 9 月 25 日リリース) に同梱されている品質の向上と修正プログラムが含まれています。以下の問題も修正します。

  • KB4507437 (マンスリー ロールアップのプレビュー) または KB4511872 (Internet Explorer の累積的な更新プログラム) 以降をインストールした後、Internet Explorer の VBScript が既定で無効にならなくなることがある問題を修正します。 
  • 印刷ジョブの処理に Windows JavaScript エンジン (jscript.dll) を利用するアプリケーションとプリンター ドライバーに関する問題を修正します。
  • Windows Authentication、Microsoft JET データベース エンジン、Windows カーネル、Internet Information Services、Microsoft Scripting Engine、Windows Server のセキュリティ更新プログラム。

解決したセキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドを参照してください。

この更新プログラムの既知の問題


現象 回避策:

2019 年 10 月 9 日以降にリリースされた Windows の更新プログラムは、CVE-2019-1318 で追跡されていますが、TLS 接続内の情報またはデータへの不正アクセスを可能にする攻撃に対する保護を提供します。 この種の攻撃は、中間者攻撃の悪用として知られています。 Windows は、再開用の Extended Master Secret をサポートしていない TLS クライアントおよびサーバーへの接続に失敗することがあります (RFC 7627)。 RFC サポートがないと、次のエラーまたはログに記録されたイベントが 1 つ以上発生することがあります。

  • 「要求が中止されました: SSL/TLS のセキュリティで保護されたチャネルを作成できませんでした」
  • システム イベント ログに SCHANNEL イベント 36887 が次の説明ともにログされます。「リモート エンドポイントから警告を受け取りました。 TLS プロトコルで定義されているこの致命的な警告のコードは 20 です。」
詳細については、KB4528489 を参照してください。

この更新プログラムの入手方法


この更新プログラムをインストールする前に

必要条件:

最新のロールアップをインストールする前に、以下の更新プログラムをインストールし、デバイスを再起動する必要があります。 これらの更新プログラム プロセスをインストールすると、更新プロセスの信頼性が向上し、ロールアップのインストール中およびマイクロソフトのセキュリティ修正プログラムの適用中の潜在的な問題が軽減されます。

  1. 2019 年 3 月 13 日のサービス スタック更新プログラム (SSU) (KB4490628)。 この SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログで検索してください。 
  2. 2019 年 9 月 11 日にリリースされた最新の SHA-2 更新プログラム (KB4474419)。 Windows Update を使用している場合は、最新の SHA-2 更新プログラムが自動的に提供されます。 SHA-2 の更新プログラムの詳細については、「Windows および WSUS の 2019 SHA-2 コード署名サポートの要件」を参照してください。
  3. 最新の SSU (KB4516655)。 Windows Update を使用している場合、最新の SSU が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログを検索してください。 

 

この更新プログラムのインストール

リリース チャネル 使用可能 次の手順
Windows Update および Microsoft Update あり なし。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。
Microsoft Update カタログ あり この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。  
Windows Server Update Services (WSUS) あり

次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期されます。

製品: Windows 7 Service Pack 1、Windows Server 2008 R2 Service Pack 1  

分類: セキュリティ更新プログラム

 

ファイル情報

この更新プログラムで提供されるファイルの一覧については、更新プログラム 4519976 のファイル情報をダウンロードしてください。