概要
機能強化、既知の問題、更新プログラムの入手方法など、この累積的なセキュリティ更新プログラムについて詳しく説明します。
注
- リマインダー:Windows 8.1 は 2023 年 1 月 10 日にサポート終了に達し、その時点でテクニカル サポートとソフトウェア更新プログラムは提供されなくなります。 Windows 8.1 を実行しているデバイスがある場合は、より最新のサービス内およびサポートされている Windows リリースにアップグレードすることをお勧めします。 デバイスがより新しいリリースの Windows を実行するための技術的要件を満たしていない場合、 Microsoft はデバイスを Windows 11 をサポートするものに交換することを推奨しています。
- Microsoft では、Windows 8.1 用の拡張セキュリティ 更新 (ESU) は提供されません。 2023 年 1 月 10 日以降も Windows 8.1 を引き続き使用すると、組織のセキュリティ リスクにさらされたり、コンプライアンス義務を満たす能力に影響を与えたりする可能性があります。
- 詳細については、「Windows 8.1 のサポートは 2023 年 1 月 10 日に終了する」を参照してください。
- Windows Server 2012 R2 は、2023 年 10 月 10 日に Datacenter、Essentials、Embedded Systems、Foundation、Standard のサポートが終了します。
注
注釈 緊急、セキュリティ、ドライバー、Service Pack など、さまざまな種類の Windows 更新プログラムの詳細については、次の 記事を参照してください。 その他のメモやメッセージを表示するには、Windows 8.1 および Windows Server 2012 R2 の更新履歴のホーム ページを参照してください。
改善点
この累積的なセキュリティ更新プログラムには、更新プログラム KB5017367 (2022 年 9 月 13 日リリース) に含まれる機能強化が含まれており、次の主要な変更が含まれています:
- Linux 仮想マシン (VM) からユーザー データグラム プロトコル (UDP) パケットがドロップされる問題を修正します。
- Updates チリの夏時間 (DST) が 2022 年 9 月 4 日ではなく 2022 年 9 月 11 日に開始するようにします。
- グループ ポリシーの基本設定を使用するファイル コピーが失敗したり、空のショートカットや 0 バイトのファイルが作成されたりする可能性がある既知の問題を修正します。
解決済みのセキュリティの脆弱性の詳細については、デプロイ |Security Update Guide と October 2022 Security Updates。
この更新プログラムの既知の問題
| 現象 | 次のステップ |
|---|---|
| 2022 年 10 月 5 日、ヨルダン政府は冬時間の夏時間 (DST) タイム ゾーンの変更を終了する公式発表を行いました。 2022 年 10 月 28 日 (金) 午前 12:00 から、公式時刻は 1 時間進まらず、UTC + 3 タイム ゾーンに永続的に移行します。 この変更の影響は次のとおりです。
|
この問題は KB5020023 で解決されています。 この更新プログラムは自動的にはインストールされません。 この更新プログラムを適用するには、更新プログラムをチェックし、オプションのプレビューを選択してダウンロードしてインストールします。 この更新プログラムをインストールできない場合は、2022 年 10 月 28 日に次のいずれかを実行することで、ヨルダンのデバイスでこの問題を軽減できます。
|
| この更新プログラムまたはそれ以降の Windows 更新プログラムがインストールされると、ドメイン参加操作が失敗し、エラー "0xaac (2732): NERR_AccountReuseBlockedByPolicy" が発生する場合があります。 さらに、"同じ名前のアカウントが Active Directory に存在します。 Re-using the account was blocked by security policy" が表示される場合があります。 影響を受けるシナリオには、コンピューター アカウントが、コンピューターのドメインへの参加またはドメインへの再参加に使用された ID とは異なる ID によって作成または事前にステージングされたドメイン参加または再イメージ化操作が含まれます。 この問題の詳細については、「 KB5020276 - Netjoin: ドメイン参加の強化の変更」を参照してください。 注釈 Windows のコンシューマー デスクトップ エディションでは、この問題が発生する可能性は低いです。 |
この問題は KB5023765 で解決されています。 |
| この更新プログラムをインストールした後、一部の種類のセキュア ソケット層 (SSL) およびトランスポート層セキュリティ (TLS) 接続でハンドシェイク エラーが発生する可能性があります。 開発者向けメモ: 影響を受ける接続では、1 つの入力バッファーで複数のフレームが送信される可能性があります。 具体的には、1 つのバッファーで、部分的なレコードが 5 バイト未満の 1 つ以上の完全なレコードが送信される場合があります。 この問題が発生すると、接続が失敗したときにアプリが SEC_E_ILLEGAL_MESSAGE を受け取ります。 |
この問題に対処するには、更新プログラム KB5020447 をインストールします。 次に、デバイスの最新のセキュリティ更新プログラムをインストールすることをお勧めします。 注釈 更新プログラム KB5020447 は自動的にインストールされません。 この更新プログラムを適用するには、更新プログラムをチェックし、[オプションの更新プログラム] を選択してダウンロードしてインストールします。 |
この更新プログラムの入手方法
この更新プログラムをインストールする前に
最新のロールアップをインストールする前に、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) をインストールすることを強くお勧めします。 SSU は、更新プログラム プロセスの信頼性を改善し、ロールアップをインストールして Microsoft のセキュリティ修正プログラムを適用するときに発生する可能性がある問題を緩和します。 SSU に関する一般的な情報については、「サービス スタック更新プログラムとサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。
Windows Update を使用している場合は、最新の SSU (KB5018922) が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログを検索してください。
言語パック
この更新プログラムをインストールした後に言語パックをインストールした場合は、この更新プログラムを再インストールする必要があります。 そのため、この更新プログラムをインストールする前に、必要な言語パックをすべてインストールすることをお勧めします。 詳細については、「Add language packs to Windows」(英語情報) を参照してください。
この更新プログラムのインストール
| リリース チャネル | 使用可能 | 次の手順 |
|---|---|---|
| Windows Update および Microsoft Update | はい | ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| Microsoft Update カタログ | はい | この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。 |
| Windows Server Update Services (WSUS) | はい | 次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期されます。 製品: Windows 8.1、Windows Server 2012 R2、Windows Embedded 8.1 Industry Enterprise、Windows Embedded 8.1 Industry Pro 分類:セキュリティ更新プログラム |
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 更新プログラム KB5018474 のファイル情報をダウンロードしてください。
関連情報
マイクロソフトのソフトウェアの更新で使用される一般的な用語について