このセキュリティ更新プログラムでは、品質が改善されました。
Thank you for reading this post, don't forget to subscribe!この KB をインストールするときにこの更新プログラムが対処する主な問題の概要を次に示します。KB5050009 は、2024/12/10 リリースの累積更新プログラム(KB5048667)の一部であった機能強化が含まれていますが、既知の不具合の修正は含まれていません 。
ハイライト
この更新プログラムは、Windows オペレーティング システムのセキュリティ問題に対処します。
改良と修正
[Windows カーネルの脆弱なドライバー ブロックリスト ファイル (DriverSiPolicy.p7b)]
この更新プログラムは、Bring Your Own Vulnerable Driver (BYOVD) 攻撃のリスクがあるドライバーのリストに追加します。
今回の更新では、CVE番号ベースで 159件の脆弱性が対処されており、セキュリティが強化されています。詳細については以下のカードのクリックからどうぞ
KB5050009 は、2024/12/10 リリースの累積更新プログラム(KB5048667)の一部であった機能強化が含まれていますが、既知の不具合の修正は含まれていません 。
24H2 の既知の不具合(一部)
- エクスプローラーの「もっと見る」のメニューが上に表示される
エクスプローラーのツールバーにある「もっと見る(…)」をクリックした際に表示されるメニューが、エクスプローラーの場所に関係なく上側に表示(展開)される
更新作業により、エクスプローラーの拡張機能が有効になったためですので、
- 拡張機能を無効化することで、メニューは通常通り下に表示されるようになります。
- ウィンドウが画面の下にあり、メニューが欠ける場合は上に表示されます。
- 拡張機能を無効化した後は、特に別の不具合は発生していません。
拡張機能が有効の場合、エクスプローラーのタブのタイトルの下に境界線は表示されません。
- シャットダウンや再起動が遅くなる原因と対処法
24H2 に更新をした一部の環境で、シャットダウンや再起動(終了するとき)が異常に遅く、場合によっては電源ボタンを長押ししなければ「シャットダウンしています」や「再起動しています」のまま動かなくなる不具合が発生しています。
- Win11 エクスプローラーを全画面表示するとアドレスバーが表示されたままになる
24H2 のエクスプローラーを全画面表示(F1キーを押す)すると、アドレスバーが表示されたままになる不具合が発生しています。
この不具合は、24H2 の更新プログラム KB5046617 以降をインストールしている環境で発生する場合があります。
既知の不具合
24H2更新プログラムには以下の3件の既知の不具合が存在します。
Table Top
対 象 |
症状 | 回避策 |
---|---|---|
全 ユ ー ザ |
Armデバイスのプレイヤーが
WindowsのMicrosoft StoreからRobloxを ダウンロードしてプレイすることができない問題を確認。 |
Armデバイスのプレイヤーは、
www.roblox.comから タイトルを直接ダウンロードしてRobloxをプレイすることができる。 |
全 ユ ー ザ |
2024年10月のセキュリティ更新プログラムのインストール後、
OpenSSH(Open Secure Shell)サービスが起動に失敗し、 SSH接続ができなくなるという問題が一部のユーザから報告されている。 詳細なログを記録することなく失敗し、 sshd.exeプロセスを実行するには手動操作が必要。 企業、IoT、教育機関のユーザに影響し、 HomeまたはProエディションに影響するかは調査中。 |
パーミッションを変更する回避策を使用することができる。 |
· PowerShell を管理者として開く。 | ||
· C:¥ProgramData¥ssh と
C:¥ProgramData¥logs のパーミッションを更新して、 SYSTEMとAdministratorsグループのフルコントロールを許可し、 Authenticated Users の読み取りアクセスを許可する。 必要に応じて権限文字列を変更することで、 特定のユーザまたはグループへの読み取りアクセスを制限できる。 以下のコマンドを使用して、パーミッションを更新する: |
||
· $directoryPath =
“C:¥ProgramData¥ssh” $acl = Get-Acl -Path $directoryPath $sddlString = “O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)” $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm(“All”)) Set-Acl -Path $directoryPath -AclObject $acl |
||
· 上記の手順を C:¥ProgramData¥logsに対して繰り返す。 |
||
管 理 者 |
特定のCitrixコンポーネント
(Citrix Session Recording Agent (SRA) version 2411)が インストールされたデバイスで、 2025年1月のWindowsセキュリティ更新プログラムのインストールが 完了しないことがある。 |
Citrixが
2025年1月のWindowsセキュリティ更新プログラムをインストールする前に 実行できる回避策を含め、この問題について文書化している。 詳細については、Citrix社のドキュメントを参照のこと。 |