2017 年 5 月 9 日 — KB4019215 (マンスリー ロールアップ)

適用先
Windows 8.1 Windows Server 2012 R2

機能強化および修正

このセキュリティ更新プログラムには、更新プログラム のKB4015553 (2017 年 4 月 18 日にリリース) の一部であった機能強化と修正が含まれており、次の問題も解決されます。

  • セキュリティ更新プログラムのインストール後に msado15.dll を使用するアプリケーションがインストール後に動作しなくなる問題を修正4015550
  • SSL/TLS サーバー認証用の SHA-1 Microsoft Edge およびインターネット エクスプローラー 11 の非推奨。 詳細については、「 アドバイザリ 4010323 」を参照してください。
  • 統合されたニュースフィードを使用して、インターネット エクスプローラー 11 の新しいタブ ページを更新しました。
  • Microsoft グラフィックス コンポーネント、Microsoft Windows DNS、Windows COM、Windows Server、Windows カーネル、インターネット エクスプローラーのセキュリティ更新プログラム。

解決されたセキュリティの脆弱性の詳細については、 セキュリティ更新プログラム ガイドを参照してください。

この更新プログラムの既知の問題

現象 回避策
PC で AMD Carrizo DDR4 プロセッサが使用されている場合、この更新プログラムをインストールすると、今後の Windows 更新プログラムのダウンロードとインストールがブロックされます。 この問題は、 KB4022726によって解決されます。
Server 2012 R2 システムが Intel Xeon (E3 v6) ファミリのプロセッサを使用している場合、この更新プログラムをインストールすると、今後の Windows 更新プログラムのダウンロードとインストールがブロックされます。 この問題は、 KB4022726によって解決されます。
このセキュリティ更新プログラムでは、iSCSI ターゲットが使用できなくなった場合に再接続しようとするとリークが発生する問題が発生しました。 使用可能なターゲットへの新しい接続を開始すると、期待どおりに動作します。 Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。 この問題の詳細については、次のセクションを参照してください。
iSCSI の問題の詳細

Windows Server 2012 R2 および Server 2016 コンピューターで iSCSI 接続されたターゲットへの切断が発生すると、さまざまな症状が発生する可能性があります。 これらの例 (以下に限定されるわけではありません):

  • オペレーティング システムが応答を停止する
  • Stop errors (Bugcheck errors) 0x80、0x111、0x1C8、0xE2、0x161、0x00、0xF4、0xEF、0xEA、0x101、0x133、または0xDEADDEADを受け取ります。
  • ユーザー ログオン エラーは、"No Logon Servers Available" エラーと共に発生します。
  • アプリケーションとサービスのエラーは、一時的なポートの枯渇が原因で発生します。
  • システム プロセスでは、非常に多くのエフェメラル ポートが使用されています。
  • システム プロセスでは、異常に多くのスレッドが使用されています。

原因
        
この問題は、Windows Server 2012 R2 および Windows Server 2016 RS1 コンピューターでロックの問題が発生し、iSCSI ターゲットへの接続の問題が発生した場合に発生します。 この問題は、次のいずれかの更新プログラムをインストールした後に発生する可能性があります。

Windows Server 2012 R2

リリース日 KB 資料のタイトル
2017 年 5 月 16 日 KB 4015553 2017 年 4 月 18 日—KB4015553 (月例ロールアップのプレビュー)
2017 年 5 月 9 日 KB 4019215 2017 年 5 月 9 日 — KB4019215 (マンスリー ロールアップ)
2017 年 5 月 9 日 KB 4019213 2017 年 5 月 9 日 — KB4019213 (セキュリティのみの更新プログラム)
2017 年 4 月 19 日水曜日 KB 4015553 2017 年 4 月 18 日—KB4015553 (月例ロールアップのプレビュー)
2017 年 4 月 11 日 KB 4015550 2017 年 4 月 11 日 — KB4015550 (マンスリー ロールアップ)
2017 年 4 月 11 日 KB 4015547 2017 年 4 月 11 日 — KB4015547 (セキュリティのみの更新プログラム)
2017 年 3 月 21 日 KB 4012219 2017 年 3 月 Windows 8.1 および Windows Server 2012 R2 の月次品質ロールアップのプレビュー

WINDOWS SERVER 2016 RTM (RS1)

リリース日 KB 資料のタイトル
2017 年 5 月 16 日 KB 4023680 2017 年 5 月 26 日 — KB4023680 (OS ビルド 14393.1230)
2017 年 5 月 9 日 KB 4019472 2017 年 5 月 9 日 — KB4019472 (OS ビルド 14393.1198)
2017 年 4 月 11 日 KB 4015217 2017 年 4 月 11 日 — KB4015217 (OS ビルド 14393.1066 および 14393.1083)

         検証

  • システム上の次の MSISCSI ドライバーのバージョンを確認します。

    c:\windows\system32\drivers\msiscsi.sys

    この動作を公開するバージョンは、Windows Server 2012 R2 の場合は 6.3.9600.18624、Windows Server 2016の場合はバージョン 10.0.14393.1066 です。

  • 次のイベントがシステム ログに記録されます。

    イベント ソース ID テキスト
    iScsiPrt 34 ターゲットへの接続は失われましたが、イニシエーターはターゲットに正常に再接続しました。 ダンプ データにはターゲット名が含まれています。
    iScsiPrt 39 イニシエーターは、ターゲットをリセットするタスク管理コマンドを送信しました。 ターゲット名はダンプ データで指定されます。
    iScsiPrt 9 ターゲットが SCSI 要求に対して時間内に応答しませんでした。 CDB はダンプ データで指定されます。
  • システム プロセスで実行されているスレッドの数を確認し、これを既知の作業ベースラインと比較します。

  • 現在システム プロセスによって開かれているハンドルの数を確認し、これを既知の作業ベースラインと比較します。

  • システム プロセスで使用されているエフェメラル ポートの数を確認します。

  • 管理 PowerShell から、次のコマンドを実行します。

    Get-NetTCPConnection |Group-Object - プロパティの状態、OwningProcess |並べ替えカウント

    または、管理 CMD プロンプトから、次の NETSTAT コマンドを "Q" スイッチと共に実行します。 これは、接続されなくなった "バインドされた" ポートを示しています。

    NETSTAT –ANOQ

    SYSTEM プロセスが所有するポートに焦点を当てます。

    前の 3 つのポイントでは、12,000 を超えるものは疑わしいと見なす必要があります。 iSCSI ターゲットがコンピューターに存在する場合、問題が発生する可能性が高くなります。

Resolution
        
イベント ログに多数の再接続が発生していることが示されている場合は、iSCSI およびネットワーク ファブリック ベンダーと協力して、iSCSI ターゲットへの接続を維持できない理由を診断して修正してください。 現在のネットワーク ファブリック経由で iSCSI ターゲットにアクセスできることを確認します。 更新された修正プログラムが利用可能になったときにインストールします。 この記事は、使用可能になったときにインストールする修正プログラムの特定の KB アーティクル番号で更新されます。

メモ 3 月、4 月、5 月、または 6 月のセキュリティ ロールアップはアンインストールしないことをお勧めします。 これにより、毎月の更新プログラムによって軽減される既知のセキュリティの悪用やその他のバグにコンピューターが公開されます。 最初に iSCSI ターゲットとネットワーク ベンダーと連携して、ターゲットの再接続をトリガーしている接続の問題を解決することをお勧めします。

この更新プログラムの入手方法

この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

追加情報

  • このセキュリティ月次品質ロールアップ KB4019215に記載されているセキュリティ修正プログラムは、インターネット エクスプローラーのセキュリティ修正プログラムを除き、2017 年 5 月 Security-Only 品質更新プログラムKB4019213にも含まれています。 代わりに、インターネット エクスプローラー KB4018271用の累積的なセキュリティ更新プログラムに含まれています。 この 2017 年 5 月のセキュリティ月次品質ロールアップ、または 2017 年 5 月 Security-Only 品質更新プログラムと累積的なインターネット用セキュリティ更新プログラムの両方をインストールすると エクスプローラー、ここに記載されているセキュリティ修正プログラムがインストールされます。 このセキュリティの月次品質ロールアップには、以前の月次ロールアップの機能強化と修正も含まれています。
  • Windows Update以外の更新プログラム管理プロセスを使用し、展開に関するすべてのセキュリティ更新プログラムの分類を自動的に承認する場合は、2017 年 5 月のセキュリティ月次品質ロールアップ KB4019215、2017 年 5 月 Security-Only 品質更新プログラム KB4019213、およびインターネット用累積的なセキュリティ更新プログラムのエクスプローラー KB4018271が展開されます。 目的の更新プログラムが展開されるように、更新プログラムの展開ルールを確認することをお勧めします。