2022 年 10 月 11 日 — KB5018474 (マンスリー ロールアップ)

適用先
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

概要

機能強化、既知の問題、更新プログラムの入手方法など、この累積的なセキュリティ更新プログラムについて詳しく説明します。

  • リマインダー:Windows 8.1 2023 年 1 月 10 日にサポート終了に達し、その時点でテクニカル サポートとソフトウェア更新プログラムは提供されなくなります。 Windows 8.1 を実行しているデバイスがある場合は、より最新のサービス内およびサポートされている Windows リリースにアップグレードすることをお勧めします。 デバイスがより新しいリリースの Windows を実行するための技術的要件を満たしていない場合、 Microsoft はデバイスを Windows 11 をサポートするものに交換することを推奨しています。
  • Microsoft では、Windows 8.1 用の拡張セキュリティ 更新 (ESU) は提供されません。 2023 年 1 月 10 日以降も Windows 8.1 を引き続き使用すると、組織のセキュリティ リスクにさらされたり、コンプライアンス義務を満たす能力に影響を与えたりする可能性があります。
  • 詳細については、「Windows 8.1 のサポートは 2023 年 1 月 10 日に終了する」を参照してください。
  • Windows Server 2012 R2 は、2023 年 10 月 10 日に Datacenter、Essentials、Embedded Systems、Foundation、Standard のサポートが終了します。

注釈 緊急、セキュリティ、ドライバー、Service Pack など、さまざまな種類の Windows 更新プログラムの詳細については、次の 記事を参照してください。 その他のメモやメッセージを表示するには、Windows 8.1 および Windows Server 2012 R2 の更新履歴のホーム ページを参照してください。

改善点

この累積的なセキュリティ更新プログラムには、更新プログラム KB5017367 (2022 年 9 月 13 日リリース) に含まれる機能強化が含まれており、次の主要な変更が含まれています:

  • Linux 仮想マシン (VM) からユーザー データグラム プロトコル (UDP) パケットがドロップされる問題を修正します。
  • Updates チリの夏時間 (DST) が 2022 年 9 月 4 日ではなく 2022 年 9 月 11 日に開始するようにします。
  • グループ ポリシーの基本設定を使用するファイル コピーが失敗したり、空のショートカットや 0 バイトのファイルが作成されたりする可能性がある既知の問題を修正します。

解決済みのセキュリティの脆弱性の詳細については、デプロイ |Security Update GuideOctober 2022 Security Updates

この更新プログラムの既知の問題

現象 次のステップ
2022 年 10 月 5 日、ヨルダン政府は冬時間の夏時間 (DST) タイム ゾーンの変更を終了する公式発表を行いました。 2022 年 10 月 28 日 (金) 午前 12:00 から、公式時刻は 1 時間進まらず、UTC + 3 タイム ゾーンに永続的に移行します。

この変更の影響は次のとおりです。

  1. ヨルダンのタイム ゾーンでは、2022 年 10 月 28 日午前 12:00 に時刻が 1 時間進まない。
  2. ヨルダンのタイム ゾーンは、UTC+ 3 のタイム ゾーンに永続的に移行されます。
更新プログラムがインストールされておらず、2022 年 10 月 28 日以降のヨルダンのタイム ゾーンのデバイスで回避策が使用されていない場合の症状:
  • Windows やアプリに表示される時刻が正しくない。
  • Microsoft Teams や Microsoft Outlook など、日付と時刻が不可欠な機能に使用するアプリやクラウド サービスでは、会議の通知とスケジュール設定が 60 分ずれてしまう可能性があります。
  • スケジュールされたタスクなど、日付と時刻を使用する自動化が、予想される時刻に実行されない可能性があります。
  • トランザクション、ファイル、ログのタイムスタンプが 60 分ずれる。
  • Kerberos など、時間依存型のプロトコルに依存する操作では、リソースにログオンまたはアクセスしようとすると、認証エラーが発生する可能性があります。
  • ヨルダン国外の Windows デバイスやアプリがヨルダンのサーバーやデバイスに接続されている場合や、別の場所またはタイム ゾーンからヨルダンで開催される会議のスケジュール設定や出席している場合にも影響を受ける可能性があります。 ヨルダン国外の Windows デバイスでは、デバイスのローカル時刻が変更されるため、この回避策を使用しないでください。
この問題は KB5020023 で解決されています。 この更新プログラムは自動的にはインストールされません。 この更新プログラムを適用するには、更新プログラムをチェックし、オプションのプレビューを選択してダウンロードしてインストールします。

この更新プログラムをインストールできない場合は、2022 年 10 月 28 日に次のいずれかを実行することで、ヨルダンのデバイスでこの問題を軽減できます。

  • Windows ロゴ キーを選択し、「日付と時刻」と入力して、[日付と時刻の設定] を選択します。 [日付 & 時刻の設定] ページで、[自動的に夏時間に調整する チェック] ボックスをオフにします。
  • [コントロール パネル>時計と地域>日付と時刻>タイム ゾーンの変更] に移動し、[夏時間の時計を自動的に調整する チェック] ボックスをオフにします。
重要 ヨルダンの新しい夏時間によって作成された時間の問題を軽減するには、上記の回避策のみを使用することをお勧めします。 他の回避策は一貫性のない結果を引き起こす可能性があり、正しく行わないと深刻な問題を引き起こす可能性があるため、使用することはお勧めしません。
この更新プログラムまたはそれ以降の Windows 更新プログラムがインストールされると、ドメイン参加操作が失敗し、エラー "0xaac (2732): NERR_AccountReuseBlockedByPolicy" が発生する場合があります。 さらに、"同じ名前のアカウントが Active Directory に存在します。 Re-using the account was blocked by security policy" が表示される場合があります。
影響を受けるシナリオには、コンピューター アカウントが、コンピューターのドメインへの参加またはドメインへの再参加に使用された ID とは異なる ID によって作成または事前にステージングされたドメイン参加または再イメージ化操作が含まれます。
この問題の詳細については、「 KB5020276 - Netjoin: ドメイン参加の強化の変更」を参照してください。
注釈 Windows のコンシューマー デスクトップ エディションでは、この問題が発生する可能性は低いです。
この問題は KB5023765 で解決されています。
この更新プログラムをインストールした後、一部の種類のセキュア ソケット層 (SSL) およびトランスポート層セキュリティ (TLS) 接続でハンドシェイク エラーが発生する可能性があります。
開発者向けメモ: 影響を受ける接続では、1 つの入力バッファーで複数のフレームが送信される可能性があります。 具体的には、1 つのバッファーで、部分的なレコードが 5 バイト未満の 1 つ以上の完全なレコードが送信される場合があります。
この問題が発生すると、接続が失敗したときにアプリが SEC_E_ILLEGAL_MESSAGE を受け取ります。
この問題に対処するには、更新プログラム KB5020447 をインストールします。 次に、デバイスの最新のセキュリティ更新プログラムをインストールすることをお勧めします。
注釈 更新プログラム KB5020447 は自動的にインストールされません。 この更新プログラムを適用するには、更新プログラムをチェックし、[オプションの更新プログラム] を選択してダウンロードしてインストールします。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

最新のロールアップをインストールする前に、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) をインストールすることを強くお勧めします。 SSU は、更新プログラム プロセスの信頼性を改善し、ロールアップをインストールして Microsoft のセキュリティ修正プログラムを適用するときに発生する可能性がある問題を緩和します。 SSU に関する一般的な情報については、「サービス スタック更新プログラムサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。

Windows Update を使用している場合は、最新の SSU (KB5018922) が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログを検索してください。

言語パック

この更新プログラムをインストールした後に言語パックをインストールした場合は、この更新プログラムを再インストールする必要があります。 そのため、この更新プログラムをインストールする前に、必要な言語パックをすべてインストールすることをお勧めします。 詳細については、「Add language packs to Windows」(英語情報) を参照してください。

この更新プログラムのインストール

リリース チャネル 使用可能 次の手順
Windows Update および Microsoft Update はい ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。
Microsoft Update カタログ はい この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
Windows Server Update Services (WSUS) はい 次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期されます。
製品: Windows 8.1、Windows Server 2012 R2、Windows Embedded 8.1 Industry Enterprise、Windows Embedded 8.1 Industry Pro
分類:セキュリティ更新プログラム

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 更新プログラム KB5018474 のファイル情報をダウンロードしてください。

関連情報

マイクロソフトのソフトウェアの更新で使用される一般的な用語について