KB5016622

詳細情報

KB番号 KB5016622
リリース日 2022/08/09
Windowsバージョン Windows 10 1607
ビルド番号 14393.5291
URL(英語) https://support.microsoft.com/en-us/help/5016622
URL(日本語) https://support.microsoft.com/ja-jp/help/5016622
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • Addresses an issue that prevents certain troubleshooting tools from opening.

  • Addresses security issues for your Windows operating system.  

改良点(英語)

  • Addresses an issue that prevents certain troubleshooting tools from opening.

  • Addresses an issue that prevents the Key Distribution Center (KDC) Proxy from properly receiving Kerberos tickets for Key Trust Windows Hello for Business credentials.

  • Addresses an issue that causes the KDC code to incorrectly return the error message “KDC_ERR_TGT_REVOKED” during domain controller shutdown.

  • Addresses an issue that might cause the Local Security Authority Server Service (LSASS) to leak tokens. This issue affects devices that have installed Windows updates dated June 14, 2022 or later. This issue occurs when the device performs a specific form of service for user (S4U) in a non-Trusted Computing Base (TCB) Windows service that runs as Network Service.

  • Enforces a hardening change that requires printers and scanners that use smart cards for authentication to have firmware that complies with section 3.2.1 of RFC 4556. If they do not comply, Active Directory domain controllers will not authenticate them. Mitigations that allowed non-compliant devices to authenticate will not exist after August 9, 2022. For more information about this change, see KB5005408.

既知の不具合(英語)

Starting at 12:00 A.M. Saturday, September 10, 2022, the official time in Chile will advance 60 minutes in accordance with the August 9, 2022 official announcement by the Chilean government about a daylight saving time (DST) time zone change. This moves the DST change which was previously September 4 to September 10.

Symptoms if the workaround is not used on devices between September 4, 2022 and September 11, 2022:

  • ​Time shown in Windows and apps will not be correct.

  • ​Apps and cloud services which use date and time for integral functions, such as Microsoft Teams and Microsoft Outlook, notifications and scheduling of meetings might be 60 minutes off.

  • ​Automation that uses date and time, such as Scheduled tasks, might not run at the expected time.

  • ​Timestamp on transactions, files, and logs will be 60 minutes off.

  • ​Operations that rely on time-dependent protocols such as Kerberos might cause authentication failures when attempting to logon or access resources.

  • ​Windows devices and apps outside of Chile might also be affected if they are connecting to servers or devices in Chile or if they are scheduling or attending meetings taking place in Chile from another location or time zone. Windows devices outside of Chile should not use the workaround, as it would change their local time on the device.

To mitigate this issue, please see Possible issues caused by new Daylight Savings Time in Chile.

We are working on a resolution and will provide an update in an upcoming release.

Note We plan to release an update to support this change; however, there might be insufficient time to properly build, test, and release such an update before the change goes into effect. Please use the workaround above.

ハイライト(日本語)

  • 特定のトラブルシューティング ツールを開くことができない問題に対処します。

  • Windows オペレーティング システムのセキュリティの問題を修正します。  

改良点(日本語)

  • 特定のトラブルシューティング ツールを開くことができない問題に対処します。

  • キー配布センター (KDC) プロキシがキー信頼Windows Hello for Business資格情報の Kerberos チケットを正しく受信できない問題に対処します。

  • ドメイン コントローラーのシャットダウン中に KDC コードが誤ってエラー メッセージ "KDC_ERR_TGT_REVOKED" を返す原因となる問題に対処します。

  • ローカル セキュリティ機関サーバー サービス (LSASS) がトークンをリークする原因となる可能性がある問題に対処します。 この問題は、2022 年 6 月 14 日以降の Windows 更新プログラムをインストールしたデバイスに影響します。 この問題は、デバイスがネットワーク サービスとして実行される非トラステッド コンピューティング ベース (TCB) Windows サービスでユーザー (S4U) に対して特定の形式のサービスを実行するときに発生します。

  • 認証にスマート カードを使用するプリンターとスキャナーに 、RFC 4556 のセクション 3.2.1 に準拠するファームウェアが必要なセキュリティ強化の変更を適用します。 それらが準拠していない場合、Active Directory ドメイン コントローラーは認証を行いません。 非準拠デバイスの認証を許可した軽減策は、2022 年 8 月 9 日以降は存在しません。 この変更の詳細については、 KB5005408 を参照してください。

既知の不具合(日本語)

2022 年 9 月 10 日 (土曜日) 12:00 から、チリ政府が 2022 年 8 月 9 日に公式発表した夏時間 (DST) タイム ゾーンの変更に伴い、チリの公式時刻が 60 分進みます。 これにより、9 月 4 日だった夏時間変更が 9 月 10 日に変更されます。

2022 年 9 月 4 日から 2022 年 9 月 11 日の間にデバイスで回避策が使用されなかった場合の症状は以下のとおりです。

  • Windows やアプリに表示される時刻が正しくない。

  • Microsoft Teams や Microsoft Outlook など、日付と時刻が不可欠な機能に使用するアプリやクラウド サービスでは、会議の通知とスケジュール設定が 60 分ずれてしまう可能性があります。

  • スケジュールされたタスクなど、日付と時刻を使用するオートメーションは、期待される時刻に実行されない可能性があります。

  • トランザクション、ファイル、ログのタイムスタンプが 60 分ずれる。

  • Kerberos など、時間依存型のプロトコルに依存する操作では、リソースにログオンまたはアクセスしようとすると、認証エラーが発生する可能性があります。

  • チリ国外の Windows デバイスやアプリが、チリのサーバーやデバイスに接続されている場合や、別の場所またはタイム ゾーンからチリで開催される会議のスケジュール設定や出席している場合にも影響を受ける可能性があります。 チリ国外の Windows デバイスでは、デバイスのローカル時刻が変更されるため、この回避策を使用しないでください。

この問題を軽減するには、「チリの新しい夏時間が原因で発生する可能性のある問題」を参照してください。

現在、解決に向けて取り組んでおります。今後のリリースで更新プログラムを提供いたします。

注 この変更をサポートする更新プログラムはリリースされる予定ですが、変更が有効になる前に、このような更新プログラムを適切にビルド、テスト、リリースする時間が十分にない可能性があります。 上記の回避策を使用してください。