Windows 10 用の累積的な更新プログラム: 2016 年 6 月 14 日

適用先
Windows 10

概要

このセキュリティ更新プログラムには、Windows 10 の機能 の機能強化と修正プログラムが含まれています 。 また、Windows の次の脆弱性も解決します。

  • 3163649 MS16-063: Internet Explorer 用の累積的なセキュリティ更新プログラム: 2016 年 6 月 14 日
  • 3163656 MS16-068: Microsoft Edge 用の累積的なセキュリティ更新プログラム: 2016 年 6 月 14 日
  • 3163622 MS16-072: グループ ポリシーのセキュリティ更新プログラム: 2016 年 6 月 14 日
  • 3164028 MS16-073: カーネル モード ドライバー用のセキュリティ更新プログラム: 2016 年 6 月 14 日
  • 3164036 MS16-074: Microsoft グラフィックス コンポーネント用のセキュリティ更新プログラム: 2016 年 6 月 14 日
  • 3164038 MS16-075: Windows SMB Server 用のセキュリティ更新プログラム: 2016 年 6 月 14 日
  • 3165191 MS16-077: Web プロキシ自動検出 (WPAD) のセキュリティ更新プログラム: 2016 年 6 月 14 日
  • 3165479 MS16-078: Windows 診断ハブのセキュリティ更新プログラム: 2016 年 6 月 14 日
  • 3164302 MS16-080: Microsoft Windows 用のセキュリティ更新プログラム PDF: 2016 年 6 月 14 日
  • 3165270 MS16-082: Windows 構造化照会のセキュリティ更新プログラム: 2016 年 6 月 14 日

Windows 10 の更新プログラムは累積的です。 そのため、このパッケージには、以前にリリースされたすべての修正が含まれています。 以前の更新プログラムをインストールした場合は、このパッケージに含まれている新しい修正プログラムのみがコンピューターにダウンロードされ、インストールされます。 Windows 10 の更新プログラム パッケージを初めてインストールする場合、x86 バージョンのパッケージは 320 MB、x64 バージョンのパッケージは 680 MB です。

既知の問題

MS16-072 は、ユーザー グループ ポリシーを取得する際のセキュリティ コンテキストを変更します。 この設計上の動作の変更により、お客様のコンピューターがセキュリティの脆弱性から保護されます。 MS16-072 がインストールされる前は、ユーザーのセキュリティ コンテキストを使用してユーザー グループ ポリシーを取得していました。 MS16-072 のインストール後、コンピューターのセキュリティ コンテキストを使用してユーザー グループ ポリシーが取得されます。 この問題は、次の KB 記事に該当します。

  • 3159398 MS16-072: グループ ポリシーのセキュリティ更新プログラムについて: 2016 年 6 月 14 日
  • 3163017 Windows 10 用の累積的な更新プログラム: 2016 年 6 月 14 日
  • 3163018 Windows 10 Version 1511 および Windows Server 2016 Technical Preview 4 用の累積的な更新プログラム 2016 年 6 月 14 日
  • 3163016 Windows Server 2016 Technical Preview 5 用の累積的な更新プログラム: 2016 年 6 月 14 日

現象

ユーザー アカウントまたはセキュリティ グループ (またはその両方でセキュリティ フィルター処理されたものを含む) すべてのユーザー グループ ポリシーは、ドメインに参加しているコンピューターに適用されない可能性があります。

原因

この問題は、グループ ポリシー オブジェクトに Authenticated Users グループの読み取りアクセス許可がない場合、またはセキュリティ フィルターを使用していてドメイン コンピューター グループの読み取りアクセス許可がない場合に発生することがあります。

解決策

この問題を解決するには、グループ ポリシー管理コンソール (GPMC.MSC) を作成し、次のいずれかの手順に従います。

  • グループ ポリシー オブジェクト (GPO) に対する読み取りアクセス許可を持つ Authenticated Users グループを追加します。
  • セキュリティ フィルターを使用している場合は、読み取りアクセス許可を持つドメイン コンピューター グループを追加します。

この更新プログラムの入手方法

重要: この更新プログラムのインストール後に言語パックをインストールする場合は、この更新プログラムを再インストールする必要があります。 そのため、この更新プログラムをインストールする前に、必要な言語パックをすべてインストールすることをお勧めします。 詳細については、「Add language packs to Windows」(英語情報) を参照してください。

方法 1: Windows Update

この更新プログラムは自動的にダウンロードされ、インストールされます。

方法 2: Microsoft Update カタログ

この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

前提条件

この更新プログラムをインストールするための必要条件はありません。

再起動に関する情報

この更新プログラムの適用後に、コンピューターを再起動する必要があります。

更新プログラムの置き換えに関する情報

この更新プログラムを適用すると、以前にリリースされた更新プログラム 3156387 が置き換えられます。

ファイル情報

この累積的な更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラム 3163017のファイル情報をダウンロードしてください。

ファイル ハッシュ情報
ファイル名 SHA1 ハッシュ SHA256 ハッシュ
Windows10.0-KB3163017-x86.msu 78027DD43E207D08560CC8FB151E217B348416CC 0F5F7CC6185F5DD096DB7AC0DBB100043A57B4CF4E5A5AF7931AEA5252F8F211
Windows10.0-KB3163017-x64.msu D70465D5327FBF3A783BC1FBD5343E17A138E0DC B644A77EA96D28DE551CC4332B19D81D684AA8C432187312817F6774B00E21F3

      

追加情報

.NET Framework 3.5 以前のバージョンでは、アプリケーションがトランスポート層セキュリティ (TLS) システム既定バージョンを暗号化プロトコルとして使用できるようにはサポートされていませんでした。 この更新プログラムにより、.NET Framework 3.5 で TLS v1.2 を使用できるようになります。

次のレジストリ キーは、コンピューター上で実行されているマネージド アプリケーションのハードコーディングされた .NET Framework の既定値ではなく、SSL および TLS のオペレーティング システムの既定値を使用するように設定できます。

  • 64 ビット オペレーティング システムの場合: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
  • 32 ビット オペレーティング システムの場合: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001

注釈 アプリケーションがコードまたは構成ファイルを使用して ServicePointManager.SecureProtocol を特定の値に設定した場合、または SslStream.AuthenticateAs* API を使用して特定の SslProtocols 列挙型を指定した場合、レジストリ設定の動作は発生しません。

さらに、.NET Framework バージョン 2.0 SP2 をターゲットにする場合に、TLS v1.2、TLS v1.1、および ServicePointManager.SecurityProtocol プロパティのオペレーティング システムの既定値を設定するためのオプションとして使用できる SslProtocolsExtensions 列挙体を追加しました。 (拡張機能の使用方法については、「 開発者向けガイダンス 」セクションを参照してください)。

TLS v1.1 または v1.2 をオペレーティング システムの既定値として有効にする方法の詳細については、 https://technet.microsoft.com/en-us/library/dn786418(v=ws.11).aspx#BKMK_SchannelTR_TLS12 の手順に従ってください。

参考資料

マイクロソフトでソフトウェア更新プログラムの説明に使用する用語集を参照してください。