KB5068865
詳細情報
| KB番号 | KB5068865 |
|---|---|
| リリース日 | 2025/11/11 |
| Windowsバージョン | Windows 11 23H2 |
| ビルド番号 | 22631.6199 |
| URL(英語) | https://support.microsoft.com/en-us/help/5068865 |
| URL(日本語) | https://support.microsoft.com/ja-jp/help/5068865 |
| ダウンロード | Microsoft Update Catalog |
ハイライト(英語)
This update addresses security issues for your Windows operating system.
改良点(英語)
Important: Use EKB KB5027397 to update to Windows 11, version 23H2.
This security update contains fixes and quality improvements from KB5068865 (released October 28, 2025). The following summary outlines key issues addressed by this update. Also, included are available new features. The bold text within the brackets indicates the item or area of the change.
[Networking] Fixed: This update fixes an issue in the HTTP.sys request parser, a Windows component that reads and processes HTTP requests. The parser allowed a single line break within HTTP/1.1 chunk extensions, where the RFC 9112 standard requires a carriage return and line feed (CRLF) sequence to terminate each chunk. This can cause a parsing discrepancy when front end proxies are a part of the setup.
To turn on strict parsing, use the following registry key:Registry Key:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
Registry value: "HttpAllowLenientChunkExtParsing"=dword:00000000
Data to be set: 0
If you've already installed previous updates, your device will download and install only the new updates included in this package.
For more information about security vulnerabilities, see the Security Update Guide and the November 2025 Security Update.
既知の不具合(英語)
ありません
ハイライト(日本語)
この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。
改良点(日本語)
重要: EKB KB5027397を使用して、バージョン 23H2 Windows 11に更新します。
このセキュリティ更新プログラムには、 KB5068865 (2025 年 10 月 28 日リリース) からの修正プログラムと品質の向上が含まれています。 次の概要では、この更新プログラムで対処される主な問題について説明します。 また、新機能も含まれています。 角かっこ内の太字のテキストは、変更の項目または領域を示します。
[ネットワーク] 修正済み: この更新プログラムは、HTTP 要求を読み取って処理する Windows コンポーネントである HTTP.sys 要求パーサーの問題を修正しました。 パーサーは、 HTTP/1.1 チャンク拡張機能内で 1 行の改行を許可しました。RFC 9112 標準では、各チャンクを終了するために復帰とライン フィード (CRLF) シーケンスが必要です。 これにより、フロントエンド プロキシがセットアップの一部である場合、解析の不一致が発生する可能性があります。
厳密な解析を有効にするには、次のレジストリ キーを使用します。レジストリ キー:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
レジストリ値: "HttpAllowLenientChunkExtParsing"=dword:00000000
設定するデータ: 0
以前の更新プログラムを既にインストールしている場合、デバイスは、このパッケージに含まれる新しい更新プログラムのみをダウンロードしてインストールします。
セキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドと 2025 年 11 月のセキュリティ更新プログラムに関するページを参照してください。
既知の不具合(日本語)
ありません