注
重要なWindows 8.1とWindows Server 2012 R2 はメインストリーム サポートの終了に達し、現在は延長サポートされています。 2020 年 7 月以降、このオペレーティング システムには、オプションの非セキュリティ リリース (別称「C」リリース) はありません。 延長サポート期間中のオペレーティング システムには、累積的な月例セキュリティ更新プログラム (別称「B」または Update Tuesday リリース) のみが提供されます。
注
大事な2020 年 7 月以降、すべての Windows Updatesは、セキュリティの脆弱性のために RemoteFX vGPU 機能を無効にします。 この脆弱性の詳細については、「CVE-2020-1036 」および 「KB4570006」を参照してください。 この更新プログラムをインストールした後で、RemoteFX vGPU が有効になっている仮想マシン (VM) を起動しようとすると失敗し、次のようなメッセージが表示されます。
「Hyper-V マネージャーでは、すべての RemoteFX 対応 GPU が無効になっているため、仮想マシンを起動することはできません。」
「サーバーに十分な GPU リソースがないため、仮想マシンを起動できません。」
RemoteFX vGPU を再度有効にすると 、次のようなメッセージが表示されます。
「RemoteFX 3D ビデオ アダプターは現在サポートされていません。 このアダプターを引き続き使用すると、セキュリティ リスクにさらされる可能性があります。 詳細情報 (https://go.microsoft.com/fwlink/?linkid=2131976)"
機能強化および修正
このセキュリティ更新プログラムには、更新プログラム のKB4571703 (2020 年 8 月 11 日にリリース) の一部であった機能強化と修正プログラムが含まれており、次の問題に対処します。
- ユーコンUpdatesのタイムゾーン情報です。 詳細については、「 Windows for Yukon,Canada: 2020 年 9 月 8 日の DST の変更」を参照してください。
- Windows エコシステムの互換性状態を評価して、Windows のすべての更新プログラムのアプリケーションとデバイスの互換性を確保する際の問題に対処します。
- ユーザー プロキシと HTTP ベースのイントラネット サーバーに関するセキュリティの脆弱性の問題に対処します。 この更新プログラムをインストールした後、HTTP ベースのイントラネット サーバーはユーザー プロキシを利用して既定で更新プログラムを検出できません。 クライアントにシステム プロキシが構成されていない場合、これらのサーバーを使用したスキャンは失敗します。 ユーザー プロキシを利用する必要がある場合は、"システム プロキシを使用した検出が失敗した場合にユーザー プロキシをフォールバックとして使用できるようにする" というWindows Update ポリシーを使用して動作を構成する必要があります。 この変更は、トランスポート層セキュリティ (TLS) または Secure Sockets Layer (SSL) プロトコルを使用するWindows Server Update Services (WSUS) サーバーをセキュリティで保護する顧客には影響しません。 詳細については、「 WSUS 経由で更新プログラムを受信するデバイスのセキュリティの強化」を参照してください。
- Windows Media、Windows Input and Composition、Windows アプリ プラットフォームとフレームワーク、Windows グラフィックス、Windows クラウド インフラストラクチャ、Windows 認証、Windows 暗号化、Windows の基礎、Windows カーネル、Windows ハイブリッド クラウド ネットワーク、Windows 周辺機器、Windows ストレージとファイルシステム、Windows ネットワーク セキュリティとコンテナーのセキュリティ更新プログラム、Windows UpdateStack、Microsoft スクリプト エンジン、および Windows SQL コンポーネント。
解決したセキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドを参照してください。
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| 名前の変更 など、クラスターの共有ボリューム (CSV) 上のファイルまたはフォルダーに対して実行する操作によっては、「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)」 というエラーで失敗する可能性があります。 このエラーは、管理者特権を持たないプロセスから CSV 所有者ノードに対して操作を実行したときに発生します。 | 次のいずれかの操作を行います。
|
この更新プログラムの入手方法
この更新プログラムをインストールする前に
最新のロールアップをインストールする前に、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) をインストールすることを強くお勧めします。 SSU は、更新プログラム プロセスの信頼性を改善し、ロールアップをインストールして Microsoft のセキュリティ修正プログラムを適用するときに発生する可能性がある問題を緩和します。 SSU に関する一般的な情報については、「サービス スタック更新プログラムとサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。
Windows Updateを使用すると、最新の SSU (KB4566425) が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログを検索してください。
この更新プログラムのインストール
| リリース チャネル | 使用可能 | 次の手順 |
|---|---|---|
| Windows Update および Microsoft Update | はい | ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| Microsoft Update カタログ | ○ | この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。 |
| Windows Server Update Services (WSUS) | はい | 次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期されます。 製品: Windows 8.1、Windows Server 2012 R2、Windows Embedded 8.1 Industry Enterprise、Windows Embedded 8.1 Industry Pro 分類:セキュリティ更新プログラム |
ファイル情報
この更新プログラムで提供されるファイルの一覧については、更新プログラム の4577066のファイル情報をダウンロードします。