[Windows 10・11/Server]2023年6月累積更新プログラム公開!KB5027231、KB5027215、KB5027222、KB5027219など

Windows
[Windows 10・11/Server]2023年6月累積更新プログラム公開!KB5027231、KB5027215、KB5027222、KB5027219など

2023年6月13日(現地時間)、MicrosoftからWindowsの2023年6月の累積更新プログラム(セキュリティ更新プログラム・月例パッチ・「B」リリース・Patch Tuesday、.NET Framework)が公開されました。

Windows 11 22H2「KB5027231」、Windows 11 21H2「KB5027223」、Windows 10 22H2/21H2「KB5027215」、Windows Server 2022「KB5027225」、Windows Server 2019「KB5027222」、Windows Server 2016「KB5027219」、Windows Server 2012 R2「KB5027271」、Windows Server 2012「KB5027283」などが含まれています。

解決した深刻度Criticalの脆弱性

今月は以下の深刻度Critical脆弱性4件の修正パッチが含まれます。早めに適用しましょう!

  • CVE-2023-29363
  • CVE-2023-32014
  • CVE-2023-32015
  • CVE-2023-32013

記事の対象OS

クライアント

  • Windows 11 version 22H2
  • Windows 11 version 21H2
  • Windows 10 version 22H2/21H2

サーバー

  • Windows Server 2022
  • Windows Server 2019
  • Windows Server 2016
  • Windows Server 2012 R2
  • Windows Server 2012

Microsoftのアナウンス

Windows 11

Windows 10、Windows Server

2023年10月Windows Server 2012/2012 R2延長サポート終了

2023年10月11日に Windows Server 2012/2012 R2 の延長サポートが終了します。

更新プログラムの入手先

以下のチャネルから入手できます。

  • Windows Update / Microsoft Update
  • Windows Update for Business
  • Microsoft Update Catalog
  • Windows Server Update Services (WSUS)

Windows Server 2012 R2/2012について

・「Windows Update for Business」から入手できません。
・セキュリティのみの更新プログラムは「Windows Update / Microsoft Update」から入手できません。

クライアント

Windows 11 version 22H2

累積更新プログラム

・KB5027231

[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)

・Windows Hyper-Vのサービス拒否の脆弱性(CVE-2023-32013)

◆【改善点】
・拡張ファイル属性を使用する商用またはエンタープライズのセキュリティソフトウェアを使用する場合、Microsoft Officeアプリなどの32 ビットアプリでファイルを保存、コピー、または添付するときに「ドキュメントが保存されていません」というエラーが表示される場合がある問題を修正

・レジストリがサポートされていないために発生する互換性の問題を修正

Windowsカーネルに影響するCVE-2023-32019に関連する問題を修正

[既知の問題]

.NET Framework

.NET Framework 3.5および4.8.1の累積的な更新プログラム

・KB5027119

Windows 11 version 21H2

累積更新プログラム

・KB5027223

[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)

・Windows Hyper-Vのサービス拒否の脆弱性(CVE-2023-32013)

◆【改善点】
・拡張ファイル属性を使用する商用またはエンタープライズのセキュリティソフトウェアを使用する場合、Microsoft Officeアプリなどの32 ビットアプリでファイルを保存、コピー、または添付するときに「ドキュメントが保存されていません」というエラーが表示される場合がある問題を修正

・レジストリがサポートされていないために発生する互換性の問題を修正

Windowsカーネルに影響するCVE-2023-32019に関連する問題を修正

[既知の問題]

.NET Framework

.NET Framework 3.5、4.8および4.8.1の累積的な更新プログラム

・KB5027539

.NET Framework 3.5および4.8の累積的な更新プログラム

・KB5027125

.NET Framework 3.5および4.8.1の累積的な更新プログラム

・KB5027118

Windows 10 version 22H2

1. 適用の前提条件

■オフラインOSイメージサービスの場合

イメージに2022年3月22日(KB5011543)以降のLCU がインストールされていない場合、2022年5月10日のSSU(KB5014032)を適用する必要があります。

・KB5014032

■Windows Server Update Services (WSUS) 、もしくはMicrosoft Update Catalogのスタンドアロンパッケージの場合

2021年5月11日の更新プログラム(KB5003173)以降のLCUがインストールされていない場合は、2021年8月10日のSSU(KB5005260)を適用する必要があります。

・KB5005260

2. 累積更新プログラム

・KB5027215

[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)

・Windows Hyper-Vのサービス拒否の脆弱性(CVE-2023-32013)

◆【改善点】
・拡張ファイル属性を使用する商用またはエンタープライズのセキュリティソフトウェアを使用する場合、Microsoft Officeアプリなどの32 ビットアプリでファイルを保存、コピー、または添付するときに「ドキュメントが保存されていません」というエラーが表示される場合がある問題を修正

Windowsカーネルに影響するCVE-2023-32019に関連する問題を修正

[既知の問題]

.NET Framework

.NET Framework 3.5、4.8および4.8.1の累積的な更新プログラム

・KB5027538

.NET Framework 3.5および4.8の累積的な更新プログラム

・KB5027122

.NET Framework 3.5および4.8.1の累積的な更新プログラム

・KB5027117

Windows 10 version 21H2

※Windows 10 version 21H2は6月13日でサポートが終了します。

累積更新プログラム

Windows 10 version 22H2 を参照。

.NET Framework

Windows 10 version 22H2 を参照。

サーバー

Windows Server 2022

累積更新プログラム

・KB5027225

[主な更新内容]

◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)

・Windows Hyper-Vのサービス拒否の脆弱性(CVE-2023-32013)

◆【改善点】

・CitrixとIvantiをリモート デスクトップ サービス(RDS)サーバーとして持つサーバーにおいてサインインに非常に長い時間がかかる問題を修正

・COM+アプリケーションに影響するこのデッドロックが発生する問題を修正

・記憶域スペース ダイレクト(S2D)クラスターで、定期的なパスワード ロールオーバーの後、「エラーコード1326」でオンラインにならない問題を修正

・リッチテキストドキュメントを印刷するたびに発生するメモリリークを修正

・ドメイン ネーム システム (DNS)サフィックス検索リストを構成すると、親ドメインが見つからない可能性がある問題を修正

・Microsoft India for Windowsライセンス認証のサポート電話番号を変更します。

・ファイアウォールログ実装時、一部のシステムの動作を停止させる可能性がある問題を修正

・LSASSにおいて、アプリケーション エラー イベント 1000 に0xc0000710例外が記録され、ドメイン コントローラーが散発的に予期せず再起動する可能性がある問題を修正。この問題は、Microsoft Defender Advanced Threat Protection(ATP)も実行する読み取り専用DC(RODC)に影響します。

Windowsカーネルに影響するCVE-2023-32019に関連する問題を修正

[既知の問題]

.NET Framework

.NET Framework 3.5、4.8および4.8.1の累積的な更新プログラム

・KB5027544

.NET Framework 3.5、4.8の累積的な更新プログラム

・KB5027127

.NET Framework 3.5、4.8.1の累積的な更新プログラム

・KB5027121

Windows Server 2019

累積更新プログラム適用手順

1. サービススタック更新プログラム

事前の適用が強く推奨されています。Windows Updateの場合は自動で適用されます。

・KB5005112

2. 累積更新プログラム

・KB5027222

[主な更新内容]

◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)

・Windows Hyper-Vのサービス拒否の脆弱性(CVE-2023-32013)

◆【改善点】

・定期的なパスワードロールオーバーの後、「エラーコード1326」で記憶域スペース ダイレクト(S2D)クラスターがオンラインにならない可能性がある問題を修正

・Appx State Repositoryでユーザー プロファイルを削除すると、クリーンアップが不完全になり、結果としてユーザーがFSLogixなどのマルチユーザー環境にサインインすると遅延が発生する可能性がある問題を修正。

・Windowsリモート管理(WinRM)クライアントでストレージ移行サービスで転送ジョブを実行時にHTTPサーバーエラー状態(500)を返す問題に対処します。

・セキュアブートを有効にした場合、署名されたWindows Defenderアプリケーション制御(WDAC)ポリシーにおいて、セキュリティで保護されたカーネルに適用されない問題を修正

・LSASSにおいて、アプリケーション エラー イベント 1000 に0xc0000710例外が記録され、ドメイン コントローラーが散発的に予期せず再起動する可能性がある問題を修正。この問題は、Microsoft Defender Advanced Threat Protection(ATP)も実行する読み取り専用DC(RODC)に影響します。

Windowsカーネルに影響するCVE-2023-32019に関連する問題を修正

[既知の問題]

.NET Framework

.NET Framework 3.5、4.7.2および4.8の累積的な更新プログラム

・KB5027536

.NET Framework 3.5および4.7.2の累積的な更新プログラム

・KB5027131

.NET Framework 3.5および4.8の累積的な更新プログラム

・KB5027124

Windows Server 2016

累積更新プログラム適用手順

1. サービススタック更新プログラム

事前の適用が強く推奨されています。Windows Updateの場合は自動で適用されます。

・KB5023788

2. 累積更新プログラム

・KB5027219

[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)

◆【改善点】
・長時間のリモートデスクトップオーディオリダイレクト中に発生するメモリリークの原因となる可能性のある問題を修正

Windowsカーネルに影響するCVE-2023-32019に関連する問題を修正

[既知の問題]

.NET Framework

.NET Framework 4.8の累積的な更新プログラム

・KB5027123

Windows Server 2012 R2

累積更新プログラムの適用手順

1. サービススタック更新プログラム

事前の適用が強く推奨されています。Windows Updateの場合は自動で適用されます。

・KB5027574

2. 累積更新プログラム

・KB5027271

[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)

◆【改善点】
更新プログラムKB5026415(2023年5月9日リリース) の一部である機能強化が含まれています。

このリリースで新しく追加された改善点はありません。

[既知の問題]

.NET Framework

■【.NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8のセキュリティと品質ロールアップ】
・KB5027542

■【.NET Framework 3.5のセキュリティと品質ロールアップ】
・KB5027141

■【.NET Framework 4.6.2、4.7、4.7.1、4.7.2のセキュリティと品質ロールアップ】
・KB5027133

■【.NET Framework 4.8のセキュリティと品質ロールアップ】
・KB5027128

3. セキュリティ専用更新プログラム

・KB5027282

セキュリティ専用更新プログラムを使用している場合は、以前のすべてのセキュリティ専用更新プログラムとInternet Explorer の最新の累積更新 ( KB5026366 )もインストールする必要があります。

セキュリティ専用更新プログラムは、Windows Updateでは適用できません。

[主な更新内容]
◆【修正パッチ】
Windows Server 2012 R2累積更新プログラムを参照

◆【改善点】
Windows Server 2012 R2累積更新プログラムを参照

[既知の問題]
Windows Server 2012 R2累積更新プログラムを参照

.NET Framework

■【.NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8のセキュリティのみの更新プログラム】
・KB5027533

■【.NET Framework 3.5のセキュリティのみの更新プログラム】
・KB5027116

■【.NET Framework 4.6.2、4.7、4.7.1、4.7.2のセキュリティのみの更新プログラム】
・KB5027112

■【.NET Framework 4.8のセキュリティのみの更新プログラム】
・KB5027109

Windows Server 2012

累積更新プログラム適用手順

1. サービススタック更新プログラム

事前の適用が強く推奨されています。Windows Updateの場合は自動で適用されます。

・KB5027575

2. 累積更新プログラム

・KB5027283

[主な更新内容]
◆【修正パッチ】
・WindowsのPragmatic General Multicast(PGM)リモートコード実行の脆弱性(CVE-2023-29363,CVE-2023-32014,CVE-2023-32015)

◆【改善点】
更新プログラムKB5026419(2023年5月9日リリース) の一部である機能強化が含まれています。

このリリースで新しく追加された改善点はありません。

[既知の問題]

.NET Framework

■【.NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8のセキュリティと品質ロールアップ】
・KB5027541

■【.NET Framework 3.5のセキュリティと品質ロールアップ】
・KB5027138

■【.NET Framework 4.6.2、4.7、4.7.1、4.7.2のセキュリティと品質ロールアップ】
・KB5027132

■【.NET Framework 4.8のセキュリティと品質ロールアップ】
・KB5027126

3. セキュリティ専用更新プログラム

・KB5027281

セキュリティ専用更新プログラムを使用している場合は、以前のすべてのセキュリティ専用更新プログラムとInternet Explorerの最新の累積更新( KB5026366 )もインストールする必要があります。

セキュリティ専用更新プログラムは、Windows Updateでは適用できません。

[主な更新内容]
◆【修正パッチ】
Windows Server 2012累積更新プログラムを参照

◆【改善点】
Windows Server 2012累積更新プログラムを参照

[既知の問題]
Windows Server 2012累積更新プログラムを参照

.NET Framework

■【.NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8 のセキュリティのみの更新プログラム】
・KB5027532

■【.NET Framework 3.5のセキュリティのみの更新プログラム】
・KB5027107

■【.NET Framework 4.6.2、4.7、4.7.1、4.7.2 のセキュリティのみの更新プログラム】
・KB5027111

■【.NET Framework 4.8 のセキュリティのみの更新プログラム】
・KB5027108

先月の累積更新プログラム

MECM(SCCM)を使えば更新プログラム適用がもっと効率的に!

毎月リリースされる更新プログラムの適用をもっと効率化しませんか?

MECMの機能を使えば、1万台もの大量のPCにも同時に更新プログラムを配布、適用させることが可能です。弊社アーザスではMECMの構築から運用までサポートしています。お気軽にご相談下さい!