注
Windows Update に関する用語については、 Windows 更新プログラムの種類 と 毎月の品質更新プログラムの種類に関する記事を参照してください。 Azure Stack HCI バージョン 22H2 の概要については、更新履歴のページを参照してください。
改善点
このセキュリティ更新プログラムでは、品質が改善されました。 以下は、この更新プログラムでこの KB をインストールする際に対処される主な問題の概要です。 新機能がある場合は、それらを一覧表示します。 角かっこ内の太字は、文書化する変更の項目または領域を示しています。
- [リモート デスクトップ セッション ホスト (RDSH)] ユーザーは RDSH に接続できず、ホストはデータを失います。 これは、 win32kbase.sys が応答を停止するため発生します。
- [Windows Defender アプリケーション制御 (WDAC)] メモリ リークが発生し、時間の経過とともにシステム メモリが枯渇する可能性があります。 この問題は、デバイスをプロビジョニングするときに発生します。
- [保護プロセス ライト (PPL) 保護] それらをバイパスできます。
- [Windows カーネルの脆弱性のあるドライバー ブロックリスト ファイル (DriverSiPolicy.p7b)] この更新プログラムは、Bring Your Own Vulnerable Driver (BYOVD) 攻撃のリスクがあるドライバーの一覧に追加されます。
- [BitLocker (既知の問題)] デバイスを起動すると、 BitLocker 回復 画面が表示されます。 これは、2024 年 7 月 9 日の更新プログラムをインストールした後に発生します。 この問題は、 デバイスの暗号化 がオンになっている場合に発生する可能性が高くなります。 [設定]>[プライバシー]& [セキュリティ]>[デバイスの暗号化] に移動します。 ドライブのロックを解除するために、Microsoft アカウントから回復キーを入力するように Windows から求められる場合があります。
- [ロック画面] この更新プログラムは、CVE-2024-38143 に対処します。 このため、ロック画面で [Windows ユーザー アカウントを使用する] チェックボックスを使用して Wi-Fi に接続することはできません。
- [NetJoinLegacyAccountReuse] この更新プログラムにより、このレジストリ キーが削除されます。 詳細については、「 KB5020276 - Netjoin: ドメイン参加の強化の変更」を参照してください。
- [セキュア ブート、高度なターゲット設定 (SBAT) および Linux 拡張ファームウェア インターフェイス (EFI)] この更新プログラムは、Windows を実行するシステムに SBAT を適用します。 これにより、脆弱な Linux EFI (Shim ブートローダー) の実行が停止します。 この SBAT 更新プログラムは、Windows と Linux をデュアルブートするシステムには適用されません。 SBAT 更新プログラムが適用された後、古い Linux ISO イメージが起動しない可能性があります。 この問題が発生した場合は、Linux ベンダーに問い合わせて、更新された ISO イメージを入手してください。
- [ドメイン ネーム システム (DNS)] この更新プログラムは、CVE-2024-37968 に対処するために DNS サーバーのセキュリティを強化します。 ドメインの構成が最新でない場合は、SERVFAIL エラーまたはタイムアウトが発生する可能性があります。
-
[ライン プリンター デーモン (LPD) プロトコル] この非 推奨の プロトコルを使用して印刷することは、期待どおりに機能しなかったり、失敗したりする可能性があります。 この問題は、2024 年 7 月 9 日以降の更新プログラムをインストールした後に発生します。
注釈 使用できなくなると、それを使用する UNIX などのクライアントは、印刷するためにサーバーに接続しません。 UNIX クライアントでは、インターネット印刷プロトコル (IPP) を使用する必要があります。 Windows クライアントは、Windows Standard Port Monitor を使用して共有 UNIX プリンターに接続できます。
セキュリティの脆弱性の詳細については、セキュリティ更新ガイドと 2024 年 8 月の Security Updates を参照してください。
Azure Stack HCI のドキュメント サイトに戻るには
Azure Stack HCI Version 22H2 サービス スタック更新プログラム (KB5041590) - 20349.2641
この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。
この更新プログラムに関する既知の問題
Microsoft では、この更新プログラムに関する問題については、現在のところ何も把握していません。
この更新プログラムの入手方法
この更新プログラムをインストールする前に
Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラムとサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。
Azure Stack HCI クラスターに LCU をインストールするには、「Azure Stack HCI クラスターの更新」を参照してください。
この更新プログラムのインストール
この更新プログラムをインストールするには、次のいずれかの Windows および Microsoft リリース チャネルを使用してください。
| 使用可能 | 次の手順 |
|---|---|
| はい | 代替策はありません。 この更新プログラムは、Windows Update および Microsoft Update から自動的にダウンロードおよびインストールされます。 |
注
- LCU を削除したい場合
- SSU と LCU の組み合わせパッケージをインストールした後で LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として使用します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages。
- 結合パッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行しても、結合パッケージには SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラム 5041160のファイル情報をダウンロードしてください。
サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU (KB5041590) - バージョン 20349.2641 のファイル情報をダウンロードしてください。