2018 年 8 月 14 日 — KB4343897 (OS ビルド 16299.611)

適用先
Windows 10, version 1709, all editions

機能強化および修正

この更新プログラムには、品質の向上が含まれています。 新しいオペレーティング システム機能は導入されていません。 主な変更は、次のとおりです。

  • Intel Core® プロセッサと Intel®® Xeon® プロセッサ (CVE-2018-3620 および CVE-2018-3646 ) に影響する、L1 Terminal Fault ( L1TF) と呼ばれる新しい投機的実行サイドチャネルの脆弱性に対する保護を提供します。 Spectre Variant 2 および Meltdown の脆弱性に対する以前の OS 保護が、Windows クライアントWindows Server ガイダンス KB の記事で説明されているレジストリ設定を使用して有効になっていることを確認します。 (これらのレジストリ設定は、Windows クライアント OS エディションでは既定で有効になっていますが、Windows Server OS エディションでは既定で無効になっています)。
  • ファミリ 15h および 16h AMD プロセッサを搭載した一部のシステムでパフォーマンスが低下する CPU 使用率が高くなる問題に対処します。 この問題は、Microsoft から 2018 年 6 月または 2018 年 7 月の Windows 更新プログラムと、Spectre Variant 2 (CVE-2017-5715 – ブランチ ターゲットインジェクション) に対応する AMD マイクロコード更新プログラムをインストールした後に発生します。
  • Updatesトークン バインド プロトコル v0.16 のドラフト バージョンのサポート。
  • 2018 年 5 月の累積的な更新プログラムがインストールされた後、Device Guard で一部の ieframe.dll クラス ID がブロックされる問題に対処します。
  • インターネット エクスプローラーと Microsoft Edge が preload="none" タグをサポートしていることを確認します。
  • ハイブリッド Azure AD 参加済みマシンに 2018 年 7 月 24 日の更新プログラムをインストールした後、サインイン画面に既定のドメインとして "AzureAD" が表示される問題に対処します。 その結果、ユーザーが自分のユーザー名とパスワードのみを指定すると、ハイブリッド Azure AD 参加済みシナリオにユーザーがサインインできない可能性があります。
  • インターネット エクスプローラーから他のアプリにコピーされたコンテンツにスペースを追加する問題に対処します。
  • ワイルドカード (*) とドットソーシング スクリプトを使用した場合の Export-Modulemember() 関数に関連する脆弱性を解決します。 この更新プログラムをインストールすると、Device Guard が有効になっているデバイス上の既存のモジュールは意図的に失敗します。 例外エラーは"このモジュールでは、ワイルドカード文字を使用して関数をエクスポートするときに dot-source 演算子を使用します。これは、システムがアプリケーション検証の適用中である場合は許可されません" です。 詳細については、「 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200https://aka.ms/PSModuleFunctionExport 」を参照してください。
  • 2018 年 7 月の.NET Framework更新プログラムで導入された問題に対処します。 COM コンポーネントに依存するアプリケーションは、"アクセスが拒否されました"、"クラスが登録されていません"、または "不明な理由で内部エラーが発生しました" エラーが原因で、読み込みまたは正常に実行できませんでした。
  • .NET Frameworkが高負荷または高密度のネットワーク接続を処理する方法を修正することで、脆弱性の問題に対処します。 詳細については、「 CVE-2018-8360」を参照してください。
  • Windows Serverに対するセキュリティ更新プログラム。

以前の更新プログラムをインストールした場合、このパッケージの新しい修正プログラムのみがダウンロードされ、デバイスにインストールされます。

解決されたセキュリティの脆弱性の詳細については、「 セキュリティ更新プログラム ガイド」を参照してください。

この更新プログラムの既知の問題

現象 回避策
一部の英語以外のプラットフォームでは、ローカライズされた言語ではなく英語で次の文字列が表示されることがあります。"ファイルからのスケジュールされたジョブの読み取りは、この言語モードではサポートされていません。 作成済みのスケジュールされたジョブを読み取ろうとしたときに Device Guard が有効な場合に、このエラーが表示されます マイクロソフトはこの問題を評価した結果、低確率で低リスクの問題であると判断したため、現時点では Windows 10 Version 1709 の解決策を提供しません。
この問題の影響を受けると思われる場合は、Microsoft サポートにお問い合わせください。
一部の英語版以外のプラットフォームで、Device Guard を有効にすると、ローカライズされた言語ではなく、英語で次のメッセージが表示されることがあります。
  • "Cannot use '&' or '.' operators to invoke a module scope command across language boundaries."
  • "'Script' resource from 'PSDesiredStateConfiguration' module is not supported when Device Guard is enabled. Please use 'Script' resource published by PSDscResources module from PowerShell ギャラリー."
マイクロソフトはこの問題を評価した結果、低確率で低リスクの問題であると判断したため、現時点では Windows 10 Version 1709 の解決策を提供しません。
この問題の影響を受けると思われる場合は、Microsoft サポートにお問い合わせください。
この更新プログラムをインストールすると、Windows が Wi-Fi または VPN 接続を認証するために使用される Personal Information Exchange (PFX) 証明書を認識しなくなります。 その結果、Microsoft Intune は必要な証明書がデバイス上にあることを認識しないため、ユーザー プロファイルの配信にかなりの時間を要します。 この問題は KB4464217 で解決されています。

この更新プログラムの入手方法

この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの4343897のファイル情報をダウンロードします。