[Windows 10・11/Server]2023年6月累積更新プログラム公開!KB5027231、KB5027215、KB5027222、KB5027219など
2023年6月13日(現地時間)、MicrosoftからWindowsの2023年6月の累積更新プログラム(セキュリティ更新プログラム・月例パッチ・「B」リリース・Patch Tuesday、.NET Framework)が公開されました。
Windows 11 22H2「KB5027231」、Windows 11 21H2「KB5027223」、Windows 10 22H2/21H2「KB5027215」、Windows Server 2022「KB5027225」、Windows Server 2019「KB5027222」、Windows Server 2016「KB5027219」、Windows Server 2012 R2「KB5027271」、Windows Server 2012「KB5027283」などが含まれています。
解決した深刻度Criticalの脆弱性
今月は以下の深刻度Critical脆弱性4件の修正パッチが含まれます。早めに適用しましょう!
- CVE-2023-29363
- CVE-2023-32014
- CVE-2023-32015
- CVE-2023-32013
記事の対象OS
クライアント
- Windows 11 version 22H2
- Windows 11 version 21H2
- Windows 10 version 22H2/21H2
サーバー
- Windows Server 2022
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2012
Microsoftのアナウンス
Windows 11
📝 [Release Notes Published] The following release notes coincide with Cumulative Updates for Tuesday, July 13th, 2021.
— Windows Update (@WindowsUpdate) November 9th, 2021.
Windows 10、Windows Server
📝 [Release Notes Published] The following release notes coincide with Cumulative Updates for Tuesday, July 13th, 2021.
— Windows Update (@WindowsUpdate) November 9th, 2021.
2023年10月Windows Server 2012/2012 R2延長サポート終了
2023年10月11日に Windows Server 2012/2012 R2 の延長サポートが終了します。
更新プログラムの入手先
以下のチャネルから入手できます。
- Windows Update / Microsoft Update
- Windows Update for Business
- Microsoft Update Catalog
- Windows Server Update Services (WSUS)
Windows Server 2012 R2/2012について
・「Windows Update for Business」から入手できません。
・セキュリティのみの更新プログラムは「Windows Update / Microsoft Update」から入手できません。
Windows 11 version 22H2
累積更新プログラム
・KB5027231
[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)
・Windows Hyper-Vのサービス拒否の脆弱性(CVE-2023-32013)
◆【改善点】
・拡張ファイル属性を使用する商用またはエンタープライズのセキュリティソフトウェアを使用する場合、Microsoft Officeアプリなどの32 ビットアプリでファイルを保存、コピー、または添付するときに「ドキュメントが保存されていません」というエラーが表示される場合がある問題を修正
・レジストリがサポートされていないために発生する互換性の問題を修正
・Windowsカーネルに影響するCVE-2023-32019に関連する問題を修正
[既知の問題]
.NET Framework
.NET Framework 3.5および4.8.1の累積的な更新プログラム
・KB5027119
Windows 11 version 21H2
累積更新プログラム
・KB5027223
[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)
・Windows Hyper-Vのサービス拒否の脆弱性(CVE-2023-32013)
◆【改善点】
・拡張ファイル属性を使用する商用またはエンタープライズのセキュリティソフトウェアを使用する場合、Microsoft Officeアプリなどの32 ビットアプリでファイルを保存、コピー、または添付するときに「ドキュメントが保存されていません」というエラーが表示される場合がある問題を修正
・レジストリがサポートされていないために発生する互換性の問題を修正
・Windowsカーネルに影響するCVE-2023-32019に関連する問題を修正
[既知の問題]
.NET Framework
.NET Framework 3.5、4.8および4.8.1の累積的な更新プログラム
・KB5027539
.NET Framework 3.5および4.8の累積的な更新プログラム
・KB5027125
.NET Framework 3.5および4.8.1の累積的な更新プログラム
・KB5027118
Windows 10 version 22H2
1. 適用の前提条件
■オフラインOSイメージサービスの場合
イメージに2022年3月22日(KB5011543)以降のLCU がインストールされていない場合、2022年5月10日のSSU(KB5014032)を適用する必要があります。
・KB5014032
■Windows Server Update Services (WSUS) 、もしくはMicrosoft Update Catalogのスタンドアロンパッケージの場合
2021年5月11日の更新プログラム(KB5003173)以降のLCUがインストールされていない場合は、2021年8月10日のSSU(KB5005260)を適用する必要があります。
・KB5005260
2. 累積更新プログラム
・KB5027215
[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)
・Windows Hyper-Vのサービス拒否の脆弱性(CVE-2023-32013)
◆【改善点】
・拡張ファイル属性を使用する商用またはエンタープライズのセキュリティソフトウェアを使用する場合、Microsoft Officeアプリなどの32 ビットアプリでファイルを保存、コピー、または添付するときに「ドキュメントが保存されていません」というエラーが表示される場合がある問題を修正
・Windowsカーネルに影響するCVE-2023-32019に関連する問題を修正
[既知の問題]
.NET Framework
.NET Framework 3.5、4.8および4.8.1の累積的な更新プログラム
・KB5027538
.NET Framework 3.5および4.8の累積的な更新プログラム
・KB5027122
.NET Framework 3.5および4.8.1の累積的な更新プログラム
・KB5027117
Windows 10 version 21H2
※Windows 10 version 21H2は6月13日でサポートが終了します。
累積更新プログラム
.NET Framework
Windows Server 2022
累積更新プログラム
・KB5027225
[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)
・Windows Hyper-Vのサービス拒否の脆弱性(CVE-2023-32013)
◆【改善点】
・CitrixとIvantiをリモート デスクトップ サービス(RDS)サーバーとして持つサーバーにおいてサインインに非常に長い時間がかかる問題を修正
・COM+アプリケーションに影響するこのデッドロックが発生する問題を修正
・記憶域スペース ダイレクト(S2D)クラスターで、定期的なパスワード ロールオーバーの後、「エラーコード1326」でオンラインにならない問題を修正
・リッチテキストドキュメントを印刷するたびに発生するメモリリークを修正
・ドメイン ネーム システム (DNS)サフィックス検索リストを構成すると、親ドメインが見つからない可能性がある問題を修正
・Microsoft India for Windowsライセンス認証のサポート電話番号を変更します。
・ファイアウォールログ実装時、一部のシステムの動作を停止させる可能性がある問題を修正
・LSASSにおいて、アプリケーション エラー イベント 1000 に0xc0000710例外が記録され、ドメイン コントローラーが散発的に予期せず再起動する可能性がある問題を修正。この問題は、Microsoft Defender Advanced Threat Protection(ATP)も実行する読み取り専用DC(RODC)に影響します。
・Windowsカーネルに影響するCVE-2023-32019に関連する問題を修正
[既知の問題]
.NET Framework
.NET Framework 3.5、4.8および4.8.1の累積的な更新プログラム
・KB5027544
.NET Framework 3.5、4.8の累積的な更新プログラム
・KB5027127
.NET Framework 3.5、4.8.1の累積的な更新プログラム
・KB5027121
Windows Server 2019
累積更新プログラム適用手順
1. サービススタック更新プログラム
事前の適用が強く推奨されています。Windows Updateの場合は自動で適用されます。
・KB5005112
2. 累積更新プログラム
・KB5027222
[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)
・Windows Hyper-Vのサービス拒否の脆弱性(CVE-2023-32013)
◆【改善点】
・定期的なパスワードロールオーバーの後、「エラーコード1326」で記憶域スペース ダイレクト(S2D)クラスターがオンラインにならない可能性がある問題を修正
・Appx State Repositoryでユーザー プロファイルを削除すると、クリーンアップが不完全になり、結果としてユーザーがFSLogixなどのマルチユーザー環境にサインインすると遅延が発生する可能性がある問題を修正。
・Windowsリモート管理(WinRM)クライアントでストレージ移行サービスで転送ジョブを実行時にHTTPサーバーエラー状態(500)を返す問題に対処します。
・セキュアブートを有効にした場合、署名されたWindows Defenderアプリケーション制御(WDAC)ポリシーにおいて、セキュリティで保護されたカーネルに適用されない問題を修正
・LSASSにおいて、アプリケーション エラー イベント 1000 に0xc0000710例外が記録され、ドメイン コントローラーが散発的に予期せず再起動する可能性がある問題を修正。この問題は、Microsoft Defender Advanced Threat Protection(ATP)も実行する読み取り専用DC(RODC)に影響します。
・Windowsカーネルに影響するCVE-2023-32019に関連する問題を修正
[既知の問題]
.NET Framework
.NET Framework 3.5、4.7.2および4.8の累積的な更新プログラム
・KB5027536
.NET Framework 3.5および4.7.2の累積的な更新プログラム
・KB5027131
.NET Framework 3.5および4.8の累積的な更新プログラム
・KB5027124
Windows Server 2016
累積更新プログラム適用手順
1. サービススタック更新プログラム
事前の適用が強く推奨されています。Windows Updateの場合は自動で適用されます。
・KB5023788
2. 累積更新プログラム
・KB5027219
[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)
◆【改善点】
・長時間のリモートデスクトップオーディオリダイレクト中に発生するメモリリークの原因となる可能性のある問題を修正
・Windowsカーネルに影響するCVE-2023-32019に関連する問題を修正
[既知の問題]
.NET Framework
.NET Framework 4.8の累積的な更新プログラム
・KB5027123
Windows Server 2012 R2
累積更新プログラムの適用手順
1. サービススタック更新プログラム
事前の適用が強く推奨されています。Windows Updateの場合は自動で適用されます。
・KB5027574
2. 累積更新プログラム
・KB5027271
[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)
◆【改善点】
更新プログラムKB5026415(2023年5月9日リリース) の一部である機能強化が含まれています。
このリリースで新しく追加された改善点はありません。
[既知の問題]
.NET Framework
■【.NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8のセキュリティと品質ロールアップ】
・KB5027542
■【.NET Framework 3.5のセキュリティと品質ロールアップ】
・KB5027141
■【.NET Framework 4.6.2、4.7、4.7.1、4.7.2のセキュリティと品質ロールアップ】
・KB5027133
■【.NET Framework 4.8のセキュリティと品質ロールアップ】
・KB5027128
3. セキュリティ専用更新プログラム
・KB5027282
セキュリティ専用更新プログラムを使用している場合は、以前のすべてのセキュリティ専用更新プログラムとInternet Explorer の最新の累積更新 ( KB5026366 )もインストールする必要があります。
セキュリティ専用更新プログラムは、Windows Updateでは適用できません。
[主な更新内容]
◆【修正パッチ】
Windows Server 2012 R2累積更新プログラムを参照
◆【改善点】
Windows Server 2012 R2累積更新プログラムを参照
[既知の問題]
Windows Server 2012 R2累積更新プログラムを参照
.NET Framework
■【.NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8のセキュリティのみの更新プログラム】
・KB5027533
■【.NET Framework 3.5のセキュリティのみの更新プログラム】
・KB5027116
■【.NET Framework 4.6.2、4.7、4.7.1、4.7.2のセキュリティのみの更新プログラム】
・KB5027112
■【.NET Framework 4.8のセキュリティのみの更新プログラム】
・KB5027109
Windows Server 2012
累積更新プログラム適用手順
1. サービススタック更新プログラム
事前の適用が強く推奨されています。Windows Updateの場合は自動で適用されます。
・KB5027575
2. 累積更新プログラム
・KB5027283
[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)
◆【改善点】
更新プログラムKB5026419(2023年5月9日リリース) の一部である機能強化が含まれています。
このリリースで新しく追加された改善点はありません。
[既知の問題]
.NET Framework
■【.NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8のセキュリティと品質ロールアップ】
・KB5027541
■【.NET Framework 3.5のセキュリティと品質ロールアップ】
・KB5027138
■【.NET Framework 4.6.2、4.7、4.7.1、4.7.2のセキュリティと品質ロールアップ】
・KB5027132
■【.NET Framework 4.8のセキュリティと品質ロールアップ】
・KB5027126
3. セキュリティ専用更新プログラム
・KB5027281
セキュリティ専用更新プログラムを使用している場合は、以前のすべてのセキュリティ専用更新プログラムとInternet Explorerの最新の累積更新( KB5026366 )もインストールする必要があります。
セキュリティ専用更新プログラムは、Windows Updateでは適用できません。
[主な更新内容]
◆【修正パッチ】
Windows Server 2012累積更新プログラムを参照
◆【改善点】
Windows Server 2012累積更新プログラムを参照
[既知の問題]
Windows Server 2012累積更新プログラムを参照
.NET Framework
■【.NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8 のセキュリティのみの更新プログラム】
・KB5027532
■【.NET Framework 3.5のセキュリティのみの更新プログラム】
・KB5027107
■【.NET Framework 4.6.2、4.7、4.7.1、4.7.2 のセキュリティのみの更新プログラム】
・KB5027111
■【.NET Framework 4.8 のセキュリティのみの更新プログラム】
・KB5027108
先月の累積更新プログラム
MECM(SCCM)を使えば更新プログラム適用がもっと効率的に!
毎月リリースされる更新プログラムの適用をもっと効率化しませんか?
MECMの機能を使えば、1万台もの大量のPCにも同時に更新プログラムを配布、適用させることが可能です。弊社アーザスではMECMの構築から運用までサポートしています。お気軽にご相談下さい!