2023 年 10 月 10 日 セキュリティ更新プログラム (KB5031364)

適用先
Azure Local, version 22H2

Windows Update に関する用語については、 Windows 更新プログラムの種類毎月の品質更新プログラムの種類に関する記事を参照してください。 Azure Stack HCI バージョン 22H2 の概要については、更新履歴のページを参照してください。      

改善点

このセキュリティ更新プログラムでは、品質が改善されました。 この KB をインストールする場合:

  • 新機能!この更新プログラムにより、Azure Arc セットアップのオプション コンポーネントが追加されます。 新しい Azure Arc システム トレイ アイコンと、Azure Arc 管理用の新しいサーバー マネージャー エントリが含まれています。 Azure Connected Machine エージェント用のグラフィカル インストーラーもあります。 数回クリックするだけで Azure Arc を有効にできるようになりました。 PowerShell スクリプトを実行する必要はありません。 詳細については、「Azure Arc セットアップを使用して Windows Server マシンを Azure に接続する」を参照してください。

  • 新機能! この更新プログラムで、GB18030-2022 の要件に準拠するための作業が完了します。 Microsoft Wubi 入力と Microsoft Pinyin U モード入力の文字を削除して再マップします。 サポートされていない文字コードポイントは入力できなくなりました。 必要なすべてのコードポイントが最新です。

  • この更新プログラムは、競合状態に対処します。 これは、起動の初期にコードページが読み込まれるときに発生します。 これにより、停止エラー A 0x7e が発生します。

  • この更新により、ウクライナの首都のスペルがキエフからキエフに変更されます。

  • この更新プログラムは、グリーンランドにおける夏時間 (DST) の変更をサポートします。

  • この更新プログラムは、スケジュールされたタスクに影響する問題に対処します。 資格情報マネージャー API を呼び出すタスクが失敗する可能性があります。 これは、[ユーザーがログオンしている場合にのみ実行する] と [最高の特権で実行する] を選択した場合に発生します。

  • この更新プログラムは、Kerberos 委任に影響する問題に対処します。 間違った方法で失敗する可能性があります。 エラー コードは 0xC000006E (STATUS_ACCOUNT_RESTRICTION) です。 この問題は、Active Directory で中間サービス アカウントを "このアカウントは機密性が高く、委任できません" とマークすると発生することがあります。 アプリケーションから "System.Security.Authentication.AuthenticationException: Failed to initialize security context" というエラー メッセージが返される場合もあります。 エラー コードは -2146893042 でした。"

  • この更新プログラムは、PCI デバイスに影響する問題に対処します。 カーネル ダイレクト メモリ アクセス (DMA) 保護を有効にすると、エラーが発生する場合があります。

  • この更新プログラムにより、推奨トラブルシューティング ツールの効率とパフォーマンスが向上します。

  • この更新プログラムは、Windows フィルタリング プラットフォーム (WFP) 接続に影響します。 それらのリダイレクト診断が改善されました。

  • この更新プログラムは、外部バインディングに影響する問題に対処します。 失敗します。 これは、2023 年 5 月以降に発行された Windows 更新プログラムをインストールした後に発生します。 このため、LDAP クエリと認証に影響する問題があります。

  • この更新プログラムは、Active Directory イベント ID 1644 の処理に影響を与えます。 64 KB を超える長さのイベントを受け入れるようになりました。 この変更により、イベントに含まれるライトウェイト ディレクトリ アクセス プロトコル (LDAP) クエリが既定で 1644 文字から 20000 文字に切り捨てられます。 20K の値は、レジストリ キー "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS" を使用して構成できます。

  • この更新プログラムは、[対話型ログオンにはスマート カードが必要です] アカウント オプションを有効にするユーザーに影響する問題に対処します。 RC4 が無効になっていると、リモート デスクトップ サービス ファームに対して認証できません。 エラー メッセージは、「認証エラーが発生しました。 要求された暗号化タイプは KDC でサポートされていません。」

  • この更新プログラムは、サーバー メッセージ ブロック (SMB) 上の I/O に影響する問題に対処します。 LZ77+Huffman 圧縮アルゴリズムを使用すると失敗する可能性があります。

  • この更新プログラムは、サーバー メッセージ ブロック (SMB) クライアントに影響する問題に対処します。 セッションの再認証が失敗した場合、すべての永続的なハンドルが再接続されるわけではありません。

  • CVE-2023-44487 から保護するには、最新の Windows 更新プログラムをインストールする必要があります。 ユース ケースに基づいて、この更新プログラムの新しいレジストリ キーを使用して、1 分あたりのRST_STREAMSの制限を設定することもできます。

    レジストリ キー 既定値 有効な値の範囲 レジストリ キーの機能
    Http2MaxClientResetsPerMinute 400 0–65535 接続で許可される 1 分間あたりのリセット (RST_STREAMS) 回数を設定します。 この制限に達すると、接続のために GOAWAY メッセージがクライアントに送信されます。
    Http2MaxClientResetsGoaway 1 0-1 制限に達したときの GOAWAY メッセージの送信を無効または有効にします。 これを 0 に設定すると、制限に達するとすぐに接続が終了します。

セキュリティの脆弱性の詳細については、セキュリティ更新ガイド2023 年 10 月の Security Updates を参照してください。 

Azure Stack HCI のドキュメント サイトに戻るには

Azure Stack HCI バージョン 22H2 サービス スタック更新プログラム - 20349.2032

この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。

この更新プログラムに関する既知の問題

Microsoft では、この更新プログラムに関する問題については、現在のところ何も把握していません。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラムサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。

Azure Stack HCI クラスターに LCU をインストールするには、「Azure Stack HCI クラスターの更新」を参照してください。

この更新プログラムのインストール

リリース チャネル 使用可能 次の手順
Windows Update および Microsoft Update はい ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。
ビジネス向け更新プログラム はい ありません。 この更新プログラムは、構成されたポリシーに従って、Windows Update から自動的にダウンロードおよびインストールされます。
Microsoft Update カタログ この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
Windows Server Update Services (WSUS) はい 次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期されます。
製品: Azure Stack HCI
分類:セキュリティ更新プログラム

  • LCU を削除したい場合
  • SSU と LCU の組み合わせパッケージをインストールした後で LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として使用します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages
  • 結合パッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行しても、結合パッケージには SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラム 5031364のファイル情報をダウンロードしてください。

サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU のファイル情報 (バージョン 20349.2032) をダウンロードしてください。