KB5014699

詳細情報

KB番号 KB5014699
リリース日 2022/06/14
Windowsバージョン Windows 10 21H2 / Windows 10 21H1 / Windows 10 20H2
ビルド番号 19044.1766 / 19043.1766 / 19042.1766
URL(英語) https://support.microsoft.com/en-us/help/5014699
URL(日本語) https://support.microsoft.com/ja-jp/help/5014699
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • Addresses security issues for your Windows operating system.    

改良点(英語)

  • Addresses an elevation of privilege (EOP) vulnerability under CVE-2022-30154 for the Microsoft File Server Shadow Copy Agent Service. To become protected and functional, you must install the June 14, 2022 or later Windows update on both the application server and the file server. The application server runs the Volume Shadow Copy Service (VSS)-aware application that stores data on the remote Server Message Block 3.0 (or higher) shares on a file server. The file server hosts the file shares. If you don’t install the update on both machine roles, backup operations carried out by applications, which previously worked, might fail. For such failure scenarios, the Microsoft File Server Shadow Copy Agent Service will log FileShareShadowCopyAgent event 1013 on the file server. For more information, see KB5015527.

既知の不具合(英語)

Devices with Windows installations created from custom offline media or custom ISO image might have Microsoft Edge Legacy removed by this update, but not automatically replaced by the new Microsoft Edge. This issue is only encountered when custom offline media or ISO images are created by slipstreaming this update into the image without having first installed the standalone servicing stack update (SSU) released March 29, 2021 or later.

Note Devices that connect directly to Windows Update to receive updates are not affected. This includes devices using Windows Update for Business. Any device connecting to Windows Update should always receive the latest versions of the SSU and latest cumulative update (LCU) without any extra steps. 

To avoid this issue, be sure to first slipstream the SSU released March 29, 2021 or later into the custom offline media or ISO image before slipstreaming the LCU. To do this with the combined SSU and LCU packages now used for Windows 10, version 20H2 and Windows 10, version 2004, you will need to extract the SSU from the combined package. Use the following steps to extract the SSU:

  1. Extract the cab from the msu via this command line (using the package for KB5000842 as an example): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <destination path>

  2. Extract the SSU from the previously extracted cab via this command line: expand Windows10.0-KB5000842-x64.cab /f:* <destination path>

  3. You will then have the SSU cab, in this example named SSU-19041.903-x64.cab. Slipstream this file into your offline image first, then the LCU.

If you have already encountered this issue by installing the OS using affected custom media, you can mitigate it by directly installing the new Microsoft Edge. If you need to broadly deploy the new Microsoft Edge for business, see Download and deploy Microsoft Edge for business.

After installing the June 21, 2021 (KB5003690) update, some devices cannot install new updates, such as the July 6, 2021 (KB5004945) or later updates. You will receive the error message, "PSFX_E_MATCHING_BINARY_MISSING".

For more information and a workaround, see KB5005322.

We are receiving reports that the Snip & Sketch app might fail to capture a screenshot and might fail to open using the keyboard shortcut (Windows key+shift+S). This issue occurs after installing KB5010342 (February 8, 2022) and later updates.

This issue is addressed in KB5014666.

After installing this update on a Windows Arm-based device, you might be unable to sign in using Azure Active Directory (AAD). Apps and services that use Azure Active Directory to sign in might also be affected. Some scenarios that might be affected are VPN connections, Microsoft Teams, Microsoft OneDrive, and Microsoft Outlook.

Note This issue only affects Windows devices that use Arm processors.

This issue is addressed in KB5016139.

After installing this update, Windows devices might be unable use the Wi-Fi hotspot feature. When attempting to use the hotspot feature, the host device might lose the connection to the internet after a client device connects.

This issue is addressed in KB5014666.

After installing this update, IE mode tabs in Microsoft Edge might stop responding when a site displays a modal dialog box. A modal dialog box is a form or dialog box that requires the user to respond before continuing or interacting with other portions of the webpage or app.

Developer Note Sites affected by this issue call window.focus.

This issue is addressed in KB5016688. If you do not want to install this release, see the instructions below.

This issue is resolved using Known Issue Rollback (KIR). Please note that it might take up to 24 hours for the resolution to propagate automatically to consumer devices and non-managed business devices. Restarting your Windows device might help the resolution apply to your device faster. For enterprise-managed devices that have installed an affected update and encountered this issue can resolve it by installing and configuring the special Group Policy listed below. For information on deploying and configuring these special Group Policy, please see How to use Group Policy to deploy a Known Issue Rollback

Group Policy download with Group Policy name: 

  • Download for Windows 10, version 20H2 and Windows 10, version 21H1 - Windows 10 20H2, 21H1 and 21H2 KB5014023 220624_22551 Known Issue Rollback

Important You will need to install and configure the Group Policy for your version of Windows to resolve this issue.

After installing updates released June 14, 2022, or later, PowerShell Desired State Configuration (DSC) using an encrypted the PSCredential property might fail when decrypting the credentials on the target node. This failure will result in a password related error message, similar to, “The password supplied to the Desired State Configuration resource <resource name> is not valid. The password cannot be null or empty.”

Note Environments which use non-encrypted PSCredential properties will not experience the issue.

DSC is a management platform in PowerShell that enables administrators to manage IT and development infrastructure with configuration as code. This issue is not likely to be experienced by home users of Windows.

This issue is addressed in KB5015807.

ハイライト(日本語)

  • Windows オペレーティング システムのセキュリティの問題を修正します。    

改良点(日本語)

  • Microsoft File Server シャドウ コピー エージェント サービスCVE-2022-30154 の特権の昇格 (EOP) の脆弱性に対処します。 保護されて機能するには、2022 年 6 月 14 日以降の Windows 更新プログラムをアプリケーション サーバーとファイル サーバーの両方にインストールする必要があります。 アプリケーション サーバーは、ファイル サーバー上のリモート サーバー メッセージ ブロック 3.0 (またはそれ以上) 共有にデータを格納するボリューム シャドウ コピー サービス (VSS) 対応アプリケーションを実行します。 ファイル サーバーは、ファイル共有をホストします。 両方のマシン ロールに更新プログラムをインストールしないと、以前に機能していたアプリケーションによって実行されたバックアップ操作が失敗する可能性があります。 このようなエラー シナリオでは、Microsoft File Server シャドウ コピー エージェント サービスによって FileShareShadowCopyAgent イベント 1013 がファイル サーバーに記録されます。 詳細については、「 KB5015527」を参照してください。

既知の不具合(日本語)

カスタム オフライン メディア、またはカスタム ISO イメージから作成された Windows インストールのデバイスは、この更新プログラムによって Microsoft Edge 従来版 が削除され、新しい Microsoft Edge に自動的に置き換わっていない可能性があります。 この問題は、2021 年 3 月 29 日以降にリリースされたスタンドアロン のサービス スタック更新プログラム (SSU) を最初にインストールせずに、この更新プログラムをイメージにスリップストリームすることで、カスタム オフライン メディアまたは ISO イメージが作成された場合にのみ発生します。

Windows Update に直接接続して更新プログラムを受信できるデバイスは影響を受けません。 これには、Windows Update for Business を使用するデバイスが含まれます。 Windows Update に接続しているすべてのデバイスは、SSU と最新の累積的な更新プログラム (LCU) の最新バージョンを追加の手順なしで常に受け取るはずです。 

この問題を回避するには、LCU をスリップストリームする前に、2021 年 3 月 29 日以降にリリースされた SSU をカスタム オフライン メディアまたは ISO イメージにまずスリップストリームしてください。 Windows 10, バージョン 20H2 および Windows 10, バージョン 2004 で今使用される SSU パッケージと LCU パッケージを組み合わせてこれを行うには、組み合わせたパッケージから SSU を抽出する必要があります。 次の手順で、SSU を抽出します。

  1. 以下のコマンド ライン (KB5000842 のパッケージを例として使用) を使用して、msu から cab を抽出します: expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <コピー先のパス>

  2. 次のコマンド ラインを使用して、以前に抽出した cab から SSU を抽出します: expand Windows10.0-KB5000842-x64.cab /f:* <コピー先のパス>

  3. 次に、この例では、SSU-19041.903-x64.cab という名前の SSU cab を得られます。 このファイルを最初にオフライン イメージ、次に LCU にスリップストリームします。

影響を受けるカスタム メディアを使用して OS をインストールしてこの問題が既に発生している場合は、新しい Microsoft Edge を直接インストールすることで、この問題の発生を軽減できます。 ビジネス向けに新しい Microsoft Edge を幅広く展開するする必要がある場合には、「ビジネス向けに Microsoft Edge をダウンロードして展開する」をご覧ください。

2021 年 6 月 21 日 (KB5003690) 更新プログラムをインストールした後、一部のデバイスでは、2021 年 7 月 6 日 (KB5004945) 以降の更新プログラムなど、新しい更新プログラムをインストールできません。 "PSFX_E_MATCHING_BINARY_MISSING" というエラー メッセージが表示されます。

詳細と回避策については、「KB5005322」を参照してください

切り取り & スケッチ アプリがスクリーンショットのキャプチャに失敗し、キーボード ショートカット (Windows キー + shift + S) を使用して開けなくなる可能性があるという報告を受け取っています。 この問題は、KB5010342 (2022 年 2 月 8 日) 以降の更新プログラムをインストールした後に発生します。

この問題は KB5014666 で扱われています。

Windows Arm ベースのデバイスにこの更新プログラムをインストールした後、Azure Active Directory (AAD) を使用してサインインできない場合があります。 Azure Active Directory を使用してサインインするアプリやサービスも影響を受ける可能性があります。 影響を受ける可能性のあるシナリオには、VPN 接続、Microsoft Teams、Microsoft OneDrive、Microsoft Outlook などがあります。

この問題は、Arm プロセッサを使用する Windows デバイスにのみ影響します。

この問題は 、KB5016139で解決されます。

この更新プログラムをインストールした後、Windows デバイスで Wi-Fi スポット機能を使用できない可能性があります。 ホットスポット機能を使用しようとすると、クライアント デバイスが接続した後、ホスト デバイスがインターネットへの接続を失う可能性があります。

この問題は KB5014666 で扱われています。

この更新プログラムをインストールすると、サイトにモーダル ダイアログ ボックスが表示されたときに、Microsoft Edge の IE モード タブが応答しなくなる可能性があります。 モーダル ダイアログ ボックスは、Web ページまたはアプリの他の部分を続行または操作する前に、ユーザーが応答する必要があるフォームまたはダイアログ ボックスです。

開発者向けメモ この問題の影響を受けるサイトは window.focus を呼び出します。

この問題は KB5016688 で解決されています。 このリリースをインストールしない場合は、以下の手順を参照してください。

この問題は、既知の問題のロールバック(KIR) を使用して解決されます。 解決策がコンシューマー デバイスおよび非管理対象のビジネス デバイスに自動的に伝達するには、最大で 24 時間かかる場合があります。 Windows デバイスを再起動すると、解決策がデバイスに適用される時間を短縮できる可能性があります。 影響を受ける更新プログラムをインストールし、この問題が発生したエンタープライズ管理デバイスの場合は、以下に記載の特別なグループ ポリシーをインストールして構成することで解決できます。 これらの特別なグループ ポリシーのデプロイと構成の詳細については、「グループ ポリシーを使用して既知の問題ロールバックを展開する方法」を参照してください。 

グループ ポリシー名を使用したグループ ポリシーのダウンロード: 

重要 この問題を解決するには、Windows のご使用のバージョン用のグループ ポリシーをインストールして構成する必要があります。

2022 年 6 月 14 日以降にリリースされた更新プログラムをインストールした後、暗号化された PSCredential プロパティを使用して PowerShell Desired State Configuration (DSC) が失敗する可能性があります。 このエラーにより、パスワード関連のエラー メッセージが表示されます。"Desired State Configuration リソースに指定されたパスワード <リソース名> が無効です。 パスワードを null または空にすることはできません。

暗号化されていない PSCredential プロパティを使用する環境では、問題は発生しません。

DSC は PowerShell の管理プラットフォームであり、管理者は構成をコードとして使用して IT および開発インフラストラクチャを管理できます。 この問題は、Windows のホーム ユーザーでは発生しない可能性があります。

この問題は 、KB5015807で解決されます。