|
有効期限に関する通知 大事な 2026 年 3 月 31 日の時点で、この更新プログラムは Microsoft Update Catalog またはその他のリリース チャネルから入手できなくなります。 デバイスを最新バージョンの Windows に更新することをお勧めします。 |
|---|
注
- 2020/11/17
- Windows 更新プログラムの用語については、Windows 更新プログラムの種類と毎月の品質更新プログラムの種類に関する記事を参照してください。 バージョン 22H2 Windows 10の概要については、その更新履歴ページを参照してください。
- メモ@WindowsUpdateに従って、新しいコンテンツが Windows リリースの正常性ダッシュボードに発行されるタイミングを確認します。
ハイライト
- この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。
改善点
注
メモ 対処済みの問題の一覧を表示するには、OS 名をクリックまたはタップして折りたたみ可能なセクションを展開します。
Windows 10バージョン 22H2
重要
EKB KB5015684 を使用して、Windows 10 バージョン 22H2 に更新します。
このセキュリティ更新プログラムでは、品質が改善されました。 主な変更は、次のとおりです。
- このビルドには、サポートされているWindows 10バージョン 21H2 エディションのすべての機能強化が含まれています。
- このリリースでは、追加の問題は文書化されていません。
Windows 10、バージョン 21H2 エディション: Windows 10 Enterprise LTSC 2021 および Windows 10 IoT Enterprise LTSC 2021
重要
EKB KB5003791を使用して、サポートされているエディションのバージョン 21H2 Windows 10に更新します。
このセキュリティ更新プログラムには、更新プログラム のKB5040525 (2024 年 7 月 23 日にリリース) の一部であった品質の向上が含まれています。 この KB をインストールするときにこの更新プログラムが対処する主な問題の概要を次に示します。 新しい機能がある場合は、それらの機能も一覧表示されます。 角かっこ内の太字のテキストは、ドキュメント化する変更の項目または領域を示します。
- [BitLocker (既知の問題)] デバイスを起動すると 、BitLocker の回復 画面が表示されます。 これは、2024 年 7 月 9 日の更新プログラムをインストールした後に発生します。 この問題は、 デバイスの暗号化 がオンになっている場合に発生する可能性が高くなります。 [設定>Privacy & Security>Device encryption] に移動します。 ドライブのロックを解除するために、Windows から Microsoft アカウントから回復キーを入力するように求められる場合があります。
- [ロック画面] この更新プログラムは CVE-2024-38143 に対処します。 このため、ロック画面で [Windows ユーザー アカウントを使用する] チェック ボックスを使用して Wi-Fi に接続することはできません。
- [NetJoinLegacyAccountReuse] この更新プログラムは、このレジストリ キーを削除します。 詳細については、「 KB5020276-Netjoin: ドメイン参加の強化の変更」を参照してください。
- [Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] この更新プログラムは、Windows を実行するシステムに SBAT を適用します。 これにより、EFI (Shim ブートローダー) の実行Linux脆弱になります。 この SBAT 更新プログラムは、Windows とLinuxをデュアルブートするシステムには適用されません。 SBAT 更新プログラムが適用されると、以前のLinux ISO イメージが起動しない可能性があります。 これが発生した場合は、Linux ベンダーと協力して、更新された ISO イメージを取得します。
以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。
セキュリティの脆弱性の詳細については、新しいセキュリティ更新プログラム ガイドの Web サイトと 2024 年 8 月のセキュリティ Updatesを参照してください。
Windows 10 サービス スタック更新プログラム (KB5041579) - 19044.4769 および 19045.4769
この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| この更新プログラムをインストールした後、ユーザー アカウント プロファイルの画像を変更できない場合があります。[スタート] ボタン> [Settings>Account>あなたの情報] を選択してプロファイル画像を変更しようとすると、[画像の作成] で [参照] をクリックすると、エラー コード0x80070520が表示される場合があります。 | さらに調査した後、この問題は、この Windows バージョンに対して非常に制限されているか、影響がないと結論付けました。デバイスでこの問題が発生した場合は、 Windows サポート にお問い合わせください。 |
| このセキュリティ更新プログラムをインストールした後、デバイスで Windows と Linux のデュアルブート セットアップを有効にしている場合、Linux の起動に関する問題が発生する可能性があります。 この問題により、デバイスが Linux の起動に失敗し、″shim SBAT データの確認に失敗しました: セキュリティ ポリシー違反です。 重大な問題が発生しました。SBAT の自己チェックに失敗しました: セキュリティ ポリシー違反です。″いうエラー メッセージが表示される可能性があります。 2024 年 8 月の Windows セキュリティ更新プログラムは、古い脆弱なブート マネージャーをブロックするために Windows を実行するデバイスに Secure Boot Advanced Targeting (SBAT) 設定を適用します。 この SBAT 更新プログラムは、デュアルブートが検出されたデバイスには適用されません。 一部のデバイスでは、デュアルブート検出では、デュアルブートのいくつかのカスタマイズされた方法が検出されず、SBAT 値が適用されていない場合に適用されました。 |
2024 年 9 月の Windows セキュリティ更新プログラム (KB5043064) 以降の更新プログラムには、この問題の原因となった設定は含まれていません。 この問題を解決するための追加の機能強化は、2025 年 5 月の Windows セキュリティ更新プログラム (KB5058379) 以降の更新プログラムに含まれていました。 Windows 専用システムでは、2024 年 9 月以降の更新プログラムをインストールした後、 CVE-2022-2601 および CVE-2023-40547 に記載されているレジストリ キーを設定して、SBAT セキュリティ更新プログラムが確実に適用されるようにすることができます。 デュアルブートLinuxおよび Windows のシステムでは、2024 年 9 月以降の更新プログラムをインストールした後に追加の手順は必要ありません。 |
| この更新プログラムをインストールした後は、Azure Virtual Desktop (AVD) へのログイン時にブラック スクリーンが表示されることがあります。 また、アカウントからログアウトできなくなったり、AVD から切断して再接続した後もブラック スクリーンが引き続き表示されたりする場合があります。 この問題の結果、イベント ビューアーのアプリケーション イベント ログに、アプリケーション 'svchost.exe_AppXSvc' のエラーを示すイベント ID:1000 のアプリケーション エラーが表示されます。AppX Deployment Service (AppxSvc) が無効な状態になっていると、登録の問題のためにスタート メニューなどの他の症状が予期せず終了する可能性があることに注意してください。 | この問題は、2024 年 10 月 22 日 (KB5045594) 以降にリリースされた Windows 更新プログラムをインストールし、KB5048864の [解決策] セクションで説明されているオプションのいずれかを適用することで解決 されます。 この問題を解決するには、両方のアクションを実行する必要があることに注意してください。 |
この更新プログラムまたはその後の更新プログラムをインストールした後、マルチセッション ホスト (AVD) を使用Azure Virtual Desktop のお客様のごく一部で、次の問題が発生する可能性があります。
|
この問題は、2024 年 10 月 22 日 (KB5045594) 以降にリリースされた Windows 更新プログラムをインストールし、KB5048864の [解決策] セクションで説明されているオプションのいずれかを適用することで解決 されます。 この問題を解決するには、両方のアクションを実行する必要があることに注意してください。 |
この更新プログラムの入手方法
有効期限に関する通知
大事な 2026 年 3 月 31 日の時点で、この更新プログラムは Microsoft Update Catalog またはその他のリリース チャネルから入手できなくなります。 デバイスを最新バージョンの Windows に更新することをお勧めします。