2024年8月のWindowsセキュリティの更新が利用可能になりました - BitLocker Recoveryの問題は修正されました

Microsoftは、Windowsのすべてのサポートされているクライアントおよびサーバーバージョンのセキュリティアップデートをリリースしました。 Microsoft Officeを含む他の企業製品もセキュリティの更新を受けています。

毎月の概要は、システム管理者とホームユーザーの両方の出発点となるように設計されています。更新をインストールする前に、リリースされた更新と潜在的な問題について学びます。

リリースされたセキュリティアップデートを備えたExcelスプレッドシート、サポートページやダイレクトダウンロードなどのリンクなどが含まれています。

ヒント:2024年7月の概要はこちらをご覧ください。

Microsoft Windowsセキュリティの更新:2024年8月

次のExcelスプレッドシートをダウンロードして、リリースされた更新のリストを取得できます。次のリンクをクリックして、アーカイブをローカルデバイスにダウンロードしてください。Windowsセキュリティアップデート2024年8月Excelスプレッドシート

エグゼクティブサマリー

  • Microsoftは、さまざまなMicrosoft製品の合計90のセキュリティアップデートと、非Microsoftの問題(Chromiumなど)から12のセキュリティアップデートをリリースしました。
  • 問題があるWindowsクライアントは、Windows 10バージョン1607、1809、21H2、および22H2、Windows 11バージョン21H2、Windows 11バージョン24H2です。
  • 問題のあるWindows Serverクライアント:Windows Server 2008、Windows Server 2012、Windows Server 2019、およびWindows Server 2022

製品の概要

サポートされている各バージョンのWindowsとそれらの重要な脆弱性を以下に示します。

  • Windows 10バージョン22H2:54脆弱性、4批判的、49重要、および1程度
    • Redhat:CVE-2022-3775 Grub2 - 特定のUnicodeシーケンスをレンダリングするときにヒープベースのアウトバウンドの書き込み - CVE-2022-3775
    • Redhat:CVE-2023-40547 Shim - HTTPブートサポートのRCEは、ブートバイパスのセキュリティにつながる可能性があります - CVE-2023-40547
    • Windows信頼できるマルチキャストトランスポートドライバー(RMCAST)リモートコード実行の脆弱性 - CVE-2024-38140
    • Windows TCP/IPリモートコード実行の脆弱性 - CVE-2024-38063
  • Windows 11バージョン22H2:55脆弱性、4批判的、50重要、および1節
    • Windows 10バージョン22H2と同じです
  • Windows 11バージョン23H2:55脆弱性、4批判的、50重要、および1節
    • Windows 10バージョン22H2と同じです
  • Windows 11バージョン24H2:47脆弱性、4批判、43重要
    • Windows 10バージョン22H2と同じです

Windows Server製品

  • Windows Server 2008 R2(拡張サポートのみ):30脆弱性:2重要、28重要
    • Windows信頼できるマルチキャストトランスポートドライバー(RMCAST)リモートコード実行の脆弱性 - CVE-2024-38140
    • Windows TCP/IPリモートコード実行の脆弱性 - CVE-2024-38063
  • Windows Server 2012 R2(拡張サポートのみ):脆弱性:批判的で重要
    • 未知
  • 勝つDows Server 2016:54脆弱性:4クリティカル、49重要、1倍
    • Redhat:CVE-2022-3775 Grub2 - 特定のUnicodeシーケンスをレンダリングするときにヒープベースのアウトバウンドの書き込み - CVE-2022-3775
    • Redhat:CVE-2023-40547 Shim - HTTPブートサポートのRCEは、ブートバイパスのセキュリティにつながる可能性があります - CVE-2023-40547
    • Windows信頼できるマルチキャストトランスポートドライバー(RMCAST)リモートコード実行の脆弱性 - CVE-2024-38140
    • Windows TCP/IPリモートコード実行の脆弱性 - CVE-2024-38063
  • Windows Server 2019:56脆弱性:4クリティカル、51重要、1節
    • Windows Server 2016と同じ
  • Windows Server 2022:60脆弱性:4批判的、55重要、1は中程度です
    • Windows Server 2016と同じ

Windows 10バージョン22H2

更新と改善:

  • BitLocker Recovery画面の問題を修正しました。
  • 「Windowsユーザーアカウントの使用」は、Wi-Fiに接続するためにロック画面で使用できません。
  • NetjoinLegacyAccounTreuseレジストリキーは削除されました。このサポートページを参照してください
  • このアップデートは、Windowsを実行するシステムにSBATを適用します。これにより、脆弱なLinux EFI(Shim Bootloaders)が実行されなくなります。デュアルブートウィンドウとLinuxのシステムにはインストールされていません。更新がインストールされた後、古いLinuxバージョンが起動しない場合があります。

Windows 11バージョン22H2および23H2

更新と改善:

  • BitLocker Recovery画面の問題を修正しました。
  • スタートメニューからタスクバーにピン留めしたアプリをドラッグしました。
  • タスクバーが選択されている間にWindows-Tを押し、次にタスクバーの最初のマッチングアプリに直接ジャンプする手紙を押します。
  • 終了タスクは、応答するダイアログを表示しなくなりました。開発者向けの設定> System>で有効にする必要があります。
  • 右クリックタブを右クリックすると、ファイルエクスプローラーに複製するオプションが表示されます。
  • 「Windowsユーザーアカウントの使用」は、Wi-Fiに接続するためにロック画面で使用できません。
  • NetjoinLegacyAccounTreuseレジストリキーは削除されました。このサポートページを参照してください
  • このアップデートは、Windowsを実行するシステムにSBATを適用します。これにより、脆弱なLinux EFI(Shim Bootloaders)が実行されなくなります。デュアルブートウィンドウとLinuxのシステムにはインストールされていません。更新がインストールされた後、古いLinuxバージョンが起動しない場合があります。

Windows 11バージョン24H2

更新と改善:

  • BitLocker Recovery画面の問題を修正しました。
  • 「Windowsユーザーアカウントの使用」は、Wi-Fiに接続するためにロック画面で使用できません。
  • NetjoinLegacyAccounTreuseレジストリキーは削除されました。このサポートページを参照してください
  • このアップデートは、Windowsを実行するシステムにSBATを適用します。これにより、脆弱なLinux EFI(Shim Bootloaders)が実行されなくなります。デュアルブートウィンドウとLinuxのシステムにはインストールされていません。更新がインストールされた後、古いLinuxバージョンが起動しない場合があります。

Windowsセキュリティの更新

2024-08インターネットエクスプローラーの累積セキュリティアップデート(KB5041770))

2024-08 Microsoft Server Operating Systemの累積更新X64ベースのシステム用バージョン21H2KB5041160))

2024-08 Windows 10バージョン22H2およびWindows 10バージョン21H2の累積アップデート(KB5041580))

2024-08 Windows11の動的累積アップデート(KB5041592))

2024-08 X86ベースのシステム用Windows 10バージョン1507の累積アップデート(KB5041782))

サーバ

2024-08セキュリティWindows Embedded Standard 7およびWindows Server 2008 R2の唯一の品質アップデート(KB5041823))

2024-08 Windows Embedded Standard 7およびWindows Server 2008 R2のセキュリティ毎月の品質ロールアップ(KB5041838))

2024-08 Windows Server 2008のセキュリティのみの品質アップデート(KB5041847))

2024-08 Windows Server 2008のセキュリティ毎月の品質ロールアップ(KB5041850))

2024-08 Windows Server 2012のセキュリティ毎月の品質ロールアップ(KB5041851))

2024-08 Windows Server 2012 R2のセキュリティ毎月の品質ロールアップ(KB5041828))

2024-08 Windows Server 2019およびWindows 10バージョン1809の累積アップデート(KB5041578))

2024-08 Windows Server 2016およびWindows 10バージョン1607の累積アップデート(KB5041773))

スタックの更新を保守します

2024-08 Windows Server 2016およびWindows 10バージョン1607のサービススタックアップデート(KB5041576))

2024-08 Windows 10バージョン1507のサービススタックアップデート(KB5041583))

2024-08 X64ベースのシステム用Windows Server 2012 R2のServicing Stack UpdateKB5041588))

2024-08 X64ベースのシステム用Windows Server 2012のServicing Stack UpdateKB5041589))

セキュリティ以外の更新

2024-08 .NETフレームワークのセキュリティと品質ロールアップ4.6.2、4.7、4.7.1、4.7.2 X64のWindows Server 2012の(4.7.2(4.7.2))KB5041919))

2024-08 .NETフレームワークのセキュリティと品質ロールアップ4.6.2、4.7、4.7.1、4.7.2 X64用Windows Server 2012 R2の場合(4.7.2(4.7.2)(4.7.2)KB5041923))

2024-08 .NETフレームワークのセキュリティと品質ロールアップ4.6.2 Windows Embedded Standard 7、Windows Server 2008 R2、およびWindows Server 2008用(KB5041926))

2024-08 .NETフレームワークのセキュリティと品質のロールアップ3.5 Windows Server 2012 for X64(KB5041936))

お勧めの読み取り:Stellar Data Recovery Professionalは、ビジネスデータリカバリに必要なツールです

2024-08 .NETフレームワーク2.0のセキュリティと品質ロールアップ2.0、3.0 Windows Server 2008(KB5041939))

2024-08 .NETフレームワークのセキュリティと品質ロールアップ3.5.1 Windows Embedded Standard 7およびWindows Server 2008 R2用(KB5041942))

2024-08 .NETフレームワークのセキュリティと品質ロールアップ3.5 Windows Server 2012 R2 for X64(KB5041945))

2024-08 .NETフレームワーク4.8のセキュリティと品質ロールアップは、Windows Embedded Standard 7およびWindows Server 2008 R2用(KB5041954))

2024-08 .NETフレームワークのセキュリティと品質のロールアップ4.8 Windows Server 2012 for X64(KB5041957))

2024-08 .NETフレームワークのセキュリティと品質ロールアップ4.8 Windows Server 2012 R2 for X64(KB5041960))

2024-08 .NETフレームワークのセキュリティと品質ロールアップ3.5.1、4.6.2、4.7、4.7.1、4.7.2、4.8 Windows Embedded Standard 7およびWindows Server 2008 R2の場合(4.7.2、4.8(4.7.2、4.8)KB5042354))

2024-08 .NETフレームワークのセキュリティと品質ロールアップ3.5、4.6.2、4.7、4.7.1、4.7.2、4.8 Windows Server 2012(4.7.2、4.8)(4.7.2、4.8)KB5042355))

2024-08 .NETフレームワークのセキュリティと品質ロールアップ3.5、4.6.2、4.7、4.7.1、4.7.2、4.8 Windows Server 2012 R2(KB5042356))

2024-08 .NETフレームワークのセキュリティと品質ロールアップ2.0、3.0、3.5 SP1、4.6.2 Windows Server 2008(KB5042357))

2024-08 .NETフレームワーク3.5および4.7.2の累積アップデートWindows Server 2019およびWindows 10バージョン1809(KB5041913))

2024-08 .NETフレームワーク3.5および4.8の累積アップデートMicrosoft Serverオペレーティングシステムバージョン21H2 for X64(KB5041948))

2024-08 Windows Server 2016およびWindows 10バージョン1607用の.NETフレームワーク4.8の累積アップデート(KB5041951))

2024-08 .NETフレームワーク3.5および4.8.1の累積アップデートMicrosoft Serverオペレーティングシステム、バージョン22H2 for x64(KB5041964))

2024-08 .NETフレームワーク3.5および4.8.1の累積更新(Windows 11の)(KB5041967))

2024-08 .NETフレームワーク3.5および4.8.1の累積アップデートMicrosoft Serverオペレーティングシステム、バージョン23H2 for x64(KB5041969))

2024-08 .NETフレームワーク3.5および4.8の累積アップデートWindows Server 2019およびWindows 10バージョン1809(KB5041974))

2024-08 .NETフレームワーク3.5および4.8の累積アップデートWindows 11(KB5041976))

2024-08 .NETフレームワーク3.5および4.8の累積アップデートWindows 10バージョン22H2およびWindows 10バージョン21H2(KB5042056))

2024-08 .NETフレームワーク3.5および4.8.1の累積アップデートWindows 10バージョン22H2およびWindows 10バージョン21H2(KB5042097))

2024-08 .NETフレームワーク3.5および4.8.1の累積アップデートMicrosoft Serverオペレーティングシステムバージョン24H2 ARM64(KB5042098))

2024-08 .NETフレームワーク3.5および4.8.1の累積更新(Windows 11の)(KB5042099))

2024-08 Windows 10バージョン22H2およびWindows 10バージョン21H2のアップデート(KB5042320))

2024-08 x64ベースのシステムのWindows11の更新(KB5042321))

2024-08 Microsoft ServerオペレーティングシステムのアップデートX64ベースのシステム用バージョン21H2KB5042322))

2024-08 .NETフレームワークの累積更新3.5、4.8、4.8.1 Microsoft Serverオペレーティングシステムバージョン21H2 for x64(KB5042349))

2024-08 .NETフレームワーク3.5、4.7.2、および4.8の累積アップデート2019およびWindows 10バージョン1809(KB5042350))

2024-08 .NETフレームワーク3.5、4.8、4.8.1の累積アップデートバージョン21H2(KB5042351))

2024-08 .NETフレームワーク3.5、4.8、および4.8.1の累積更新バージョン22H2(KB5042352))

2024-08 .NETフレームワーク3.5、4.8、4.8.1の累積更新(Windows 11の)KB5042353))

2024-08 .NETフレームワーク3.5、4.8、4.8.1の累積更新、Microsoft Serverオペレーティングシステムの場合、バージョン22H2 for x64(KB5042485))

既知の問題

Windows 10バージョン22H2

  • (古い)説明:アップデートをインストールした後、ユーザーはアカウントプロファイルの写真を変更できない場合があります。
    • 回避策:当時利用できません。
  • (修正)説明:Microsoft Connected Cache(MCC)を使用するデバイスは、DHCPオプション235を使用して最近更新をインストールしている場合、代わりにパブリックインターネットから更新またはアプリをダウンロードできます。
    • 回避策:Cache Hostnameに示されているように、DocacheHostポリシーでMicrosoft Connected Cache Endpointを構成します。さらに、Cache HostNameソースに示されているように、Docachehostsourcehasが1ORに設定されます。デフォルトでは、DocacheHostおよびDocacheHostSourceポリシーには価値がありません。

Windows 11バージョン22H2および23H2

  • (古い)説明:エンタープライズのお客様は、Windows Proライセンスから有効なWindowsエンタープライズサブスクリプションにアップグレードする際に問題に直面する場合があります。
    • 回避策:なし、Microsoftが調査しています。

Windows 11バージョン24H2

  • (新しい)アームデバイスのプレーヤーは、Microsoftストアを介してRobloxをプレイできない場合があります。

セキュリティアドバイスと更新

  • ADV 990001- 最新のサービススタックアップデート

Microsoft Officeの更新

オフィスの更新情報がありますここ

2024年8月のセキュリティアップデートをダウンロードしてインストールする方法

セキュリティの更新は、ほとんどのホームウィンドウデバイスに自動的にインストールされます。しかし、これはすぐには起こりません。管理者は、リリースされた直後に更新を強制する場合があります。これは次の方法で行われます。

  1. [開始]を選択し、[Windowsの更新]と入力し、表示されているWindows Updateアイテムをロードします。
  2. 更新のチェックを選択して、アップデートの手動チェックを実行します。

Windowsの更新は、セキュリティアップデートを表示し、ダウンロードを開始する必要があります。

注記:Windowsアップデートをインストールする前に、完全なシステムバックアップを作成することをお勧めします。これにより、物事がうまくいかない場合に別の修復オプションが得られます。無料のパラゴンバックアップは良い選択ですが、他にもあります。

直接更新ダウンロード

以下は、アップデートをダウンロードして手動でインストールする場合は、直接ダウンロードリンクを備えたリソースページです。

Windows 10バージョン22H2

  • KB5041580- 2024-8 Windows 10バージョン21H2の累積更新

Windows 11バージョン22H2

  • KB5041585- 2024-8 Windows 11バージョン22H2の累積アップデート
Windows 11バージョン23H2
  • KB5041585- 2024-8 Windows 11バージョン23H2の累積更新

Windows 11バージョン24H2

追加のリソース