2018 年 6 月 12 日 — KB4284880 (OS ビルド 14393.2312)

適用先
Windows 10, version 1607, all editions Windows Server 2016

  • Windows 10 Version 1607 は、2018 年 4 月 11 日にサービスを終了しました。 Windows 10 Homeまたは Pro エディションを実行しているデバイスは、最新のセキュリティ脅威からの保護を含む毎月のセキュリティと品質の更新プログラムを受け取らなくなります。セキュリティと品質の更新プログラムを引き続き受け取るために、最新バージョンのWindows 10に更新することをお勧めします。
  • 重要: Windows 10 EnterpriseおよびWindows 10 Educationエディションには、無料で 6 か月間の追加サービスが提供されます。 ライフサイクル ポリシー ページに従い、長期的なサービス チャネル (LTSC) デバイスには 2026 年 10 月まで更新プログラムが引き続き送信されます。 Intel “Clovertrail” チップセットを実行している Windows 10 Anniversary Update (v. 1607) デバイスには、2023 年 1 月まで更新プログラムが提供される予定です (Microsoft コミュニティのブログを参照してください)。

機能強化および修正

この更新プログラムには、品質の向上が含まれています。 新しいオペレーティング システム機能は導入されていません。 主な変更は、次のとおりです。

  • 投機的ストア バイパス (CVE-2018-3639) と呼ばれる投機的実行側チャネルの脆弱性の追加サブクラスからの保護を提供します。 これらの保護機能は、既定で有効ではありません。 Windows クライアント (IT プロ) 向けガイダンスについては、KB4073119 の指示に従ってください。 Windows Serverガイダンスについては、KB4072698の指示に従ってください。 このガイダンス ドキュメントを使用して、Spectre Variant 2 (CVE-2017-5715) と Meltdown (CVE-2017-5754) で既にリリースされている軽減策に加えて、投機的ストア バイパス (CVE-2018-3639) の軽減策を有効にします。

  • 統合書き込みフィルターと接続された USB ハブを使用して起動すると、エラー E1 が停止する可能性がある問題に対処します。

  • BitLocker が有効になっているがセキュア ブートが無効になっているか、または存在しない場合に、ファームウェアの更新によってデバイスが BitLocker 回復モードになる問題に対処します。 この更新プログラムは、この状態のデバイスでのファームウェアのインストールを防ぎます。 管理者は、次の方法でファームウェア更新プログラムをインストールできます。

    1. BitLocker を一時的に中断する。
    2. 次の OS の起動前にファームウェアの更新プログラムを直ちにインストールします。
    3. BitLocker が中断状態のままでいないように、デバイスを直ちに再起動します。
  • MSR パーティションである 1 つのパーティションのみを持つバンド対応ディスクをダイナミック ディスクに変換することを許可します。

  • 業界標準に合わせて、インターネット エクスプローラー Cookie の制限を 50 から増やしました。

  • シールドされた VM の作成と、シールドされた VM のデプロイに必要な成果物の作成をブロックする問題に対処します。 また、シールド データ ファイル ウィザードが動作を停止し、System Center Virtual Machine Managerがシールドされた VM で動作しなかったという事実にも対処します。

  • CultureAwareComparer クラスのバイナリ シリアル化互換性の問題に対処します。

  • インターネット エクスプローラー、Microsoft Edge、Microsoft スクリプト エンジン、Windows デスクトップ ブリッジ、Windows アプリ、Windows データセンター ネットワーク、Windows ワイヤレス ネットワーク、Windows Server、Windows 仮想化とカーネル、Windows アプリのプラットフォームとフレームワークに対するセキュリティ更新プログラム。

メモこの更新プログラムは、Windows Server 2016の高速インストール ファイルでは使用できません。

以前の更新プログラムをインストールした場合、このパッケージの新しい修正プログラムのみがダウンロードされ、デバイスにインストールされます。

解決されたセキュリティの脆弱性の詳細については、「 セキュリティ更新プログラム ガイド」を参照してください。

  • Windows Update の機能強化
  • マイクロソフトは、信頼性を向上するために、Windows Update クライアントに更新プログラムを直接リリースしました。 Windows 10実行されているデバイスは、Enterprise エディションや Pro エディションなど、Windows Updateから自動的に更新プログラムを受信するように構成されており、デバイスの互換性とビジネス向けWindows Updateの遅延ポリシーに基づいて、最新のWindows 10機能更新プログラムが提供されます。 これは、長期的なサービス エディションには適用されません。

この更新プログラムの既知の問題

Microsoft では、この更新プログラムに関する問題については、現在のところ何も把握していません。

この更新プログラムの入手方法

この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

前提 条件: 最新の累積的な更新プログラム (LCU) (KB4284880) をインストールする前に、サービス スタック更新プログラム (SSU) (KB4132216) をインストールする必要があります。 SSU がインストールされるまで、LCU は該当として報告されません。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの4284880のファイル情報をダウンロードします。