2018 年 8 月 14 日 — KB4343900 (マンスリー ロールアップ)

適用先
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

機能強化および修正

このセキュリティ更新プログラムには、更新プログラム KB4338821 (2018 年 7 月 18 日リリース) に同梱されている品質の向上と修正プログラムが含まれています。以下の問題も修正します。

  • Intel® Core® プロセッサと Intel® Xeon® プロセッサ (CVE-2018-3620 および CVE-2018-3646) に影響を与える、L1 Terminal Fault (L1TF) として知られる新しい投機的実行サイドチャネルの脆弱性に対する保護を提供します。 Windows クライアントおよび Windows Server ガイダンス KB 記事に記載されているレジストリ設定を使用して、スペクター バリアント 2 およびメルトダウンの脆弱性に対する以前の OS 保護機能が有効になっていることを確認してください。 (これらのレジストリ設定は、Windows クライアント OS エディションでは既定で有効ですが、Windows Server OS エディションでは既定で無効です。)
  • ファミリー 15h および 16h AMD プロセッサを搭載した一部のシステムで CPU 使用率が高く、パフォーマンスが低下する問題を修正します。 この問題は、マイクロソフトの 2018 年 6 月または 2018 年 7 月の Windows 更新プログラムと、スペクター バリアント 2 (CVE-2017-5715 – ブランチ ターゲット インジェクション) に対処する AMD マイクロコードの更新プログラムをインストールした後に発生します。
  • 32 ビット (x86) バージョンの Windows に対して遅延浮動小数点 (FP) 状態復元 (CVE-2018-3665) と呼ばれるサイドチャネル投機的実行に関係する新たな脆弱性に対する保護機能を提供します。

解決済みのセキュリティの脆弱性の詳細については、 『セキュリティ更新プログラム ガイド』を参照してください。

この更新プログラムの既知の問題

現象 回避策
この更新プログラムを適用すると、一部のクライアント ソフトウェア構成でネットワーク インターフェイス コントローラーが動作しなくなることがあります。 この問題は、不足しているファイル oem<number>.inf に関連する問題が原因で発生します。 問題のある正確な構成は現在不明です。
  1. ネットワーク デバイスを特定するには、devmgmt.msc を起動します。 [その他のデバイス] の下に表示される場合があります。
  2. NIC を自動的に再検出してドライバーをインストールするには、[操作] メニューから [ハードウェア変更のスキャン] を選択します。
a. または、デバイスを右クリックして [更新] を選択して、ネットワーク デバイスのドライバーをインストールします。 次に、[ ドライバー ソフトウェアの最新版を自動的に検索する] を選択するか、[コンピューターを参照して ドライバー ソフトウェアを探す] を選択します。
Internet エクスプローラー 11 では、一部のリダイレクトに対して空白ページが表示されることがあります。 さらに、Active Directory フェデレーション サービス (AD FS) (AD FS) またはシングル サインオン (SSO) を使用するサイトを開くと、サイトが応答しないことがあります。 この問題は KB4343894 で解決されています。
この更新プログラムをインストールした後、移動プロファイルが使用されている場合、または Microsoft 互換性リストが使用されていない場合に、Internet エクスプローラー 11 のパフォーマンスが低下することがあります。 この問題は KB4463376 で解決されています。

この更新プログラムの入手方法

この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 更新プログラム 4343900 のファイル情報をダウンロードしてください。