KB5010359

詳細情報

KB番号 KB5010359 EXPIRED
リリース日 2022/02/08
Windowsバージョン Windows 10 1607
ビルド番号 14393.4946
URL(英語) https://support.microsoft.com/en-us/help/5010359
URL(日本語) https://support.microsoft.com/ja-jp/help/5010359
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • Updates daylight savings time to start in February 2022 instead of March 2022 in Jordan. 

  • Updates security for your Windows operating system.      

改良点(英語)

  • Updates daylight savings time to start in February 2022 instead of March 2022 in Jordan.

  • Updates the phone number for Windows Activation for locales that have the wrong phone number.

  • Addresses an issue that causes Windows to stop working and generates the error, “IRQL_NOT_LESS_OR_EQUAL”.

  • Addresses an issue that causes the improper cleanup of Dynamic Data Exchange (DDE) objects. This prevents session teardown and causes a session to stop responding.

  • Addresses an access violation in IKEEXT.dll that occurs on Always On VPN (AOVPN) and DirectAccess servers. The exception code is 0xC000005.

  • Addresses an issue that affects Administrative Template settings you configure using a Group Policy Object (GPO). When you change the value of the policy setting to NOT CONFIGURED, the system fails to remove the previous setting. This issue is most noticeable for roaming user profiles.

  • Addresses a memory leak that occurs when you call WinVerifyTrust(). This issue occurs if verification fails for the first signature of a file that has multiple signatures.

  • Addresses a known issue that affects versions of Windows Server that are in use as a Key Management Services (KMS) host. Client devices running Windows 10 Enterprise LTSC 2016 might not activate. This issue only occurs when using a new Customer Support Volume License Key (CSVLK) and after installing updates released April 22, 2021 or later.

  • Adds an audit event to Active Directory domain controllers that identifies clients that are not compliant with RFC 4456. For more information, see KB5005408: Smart card authentication might cause print and scan failures.

  • Addresses an issue that might cause Kerberos.dll to stop working within the Local Security Authority Subsystem Service (LSASS). This occurs when LSASS processes simultaneous Service for User (S4U) user-to-user (U2U) requests for the same client user.

  • Addresses an issue that causes a Lightweight Directory Access Protocol (LDAP) modify operation to fail if the operation contains the SamAccountName and UserAccountControl attributes. The error message is, “Error: 0x20EF. The directory service encountered an unknown failure”.

既知の不具合(英語)

SymptomWorkaround

After installing updates released January 11, 2022 or later, apps that use the Microsoft .NET Framework to acquire or set Active Directory Forest Trust Information might have issues. The apps might fail or close or you might receive an error from the app or Windows. You might also receive an access violation (0xc0000005) error. 

Note for developers Affected apps use the System.DirectoryServices API.

To resolve this issue manually, apply the out-of-band updates for the version of the .NET Framework used by the app.

Note These out-of-band updates are not available from Windows Update and will not install automatically. To get the standalone package, search for the KB number for your version of Windows and .NET Framework in the Microsoft Update Catalog. You can manually import these updates into Windows Server Update Services (WSUS) and Microsoft Endpoint Configuration Manager. For WSUS instructions, see WSUS and the Catalog Site. For Configuration Manger instructions, see Import updates from the Microsoft Update Catalog

For instructions on how to install this update for your operating system, see the KB articles listed below:

  • Windows Server 2022: 

    • .NET Framework 4.8 KB5011258

  • Windows Server 2019: 

    • .NET Framework 4.8 KB5011257

    • .NET Framework 4.7.2 KB5011259

  • Windows Server 2016: 

    • .NET Framework 4.8 KB5011264

    • .NET Framework 4.6.2, 4.7, 4.7.1 or 4.7.2 KB5011329

  • Windows Server 2012 R2: 

    • .NET Framework 4.8 KB5011266

    • .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 or 4.7.2 KB5011263

    • .NET Framework 4.5.2 KB5011261

  • Windows Server 2012:

    • .NET Framework 4.8 KB5011265

    • .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 or 4.7.2 KB5011262

    • .NET Framework 4.5.2 KB5011260

After installing the Windows updates released January 11, 2022 or later Windows versions on an affected version of Windows, recovery discs (CD or DVD) created by using the Backup and Restore (Windows 7) app in Control Panel might be unable to start.

Recovery discs that were created by using the Backup and Restore (Windows 7) app on devices which have installed Windows updates released before January 11, 2022 are not affected by this issue and should start as expected.

Note No third-party backup or recovery apps are currently known to be affected by this issue

This issue is addressed in KB5013952.

ハイライト(日本語)

  • 夏時間の開始を 2022 年 3 月ではなく、2022 年 2 月に変更します。 

  • Windows オペレーティング システムのセキュリティを更新します。      

改良点(日本語)

  • 夏時間の開始を 2022 年 3 月ではなく、2022 年 2 月に変更します。

  • 電話番号が間違っているロケールの Windows ライセンス認証の電話番号を更新します。

  • Windows の動作が停止し、"IRQL_NOT_LESS_OR_EQUAL" というエラーが生成される問題に対処します。

  • 動的データ交換 (DDE) オブジェクトのクリーンアップが不適切になる問題に対処します。 これにより、セッションが切断され、セッションが応答を停止するのを防ぐことができます。

  • Always On VPN (AOVPN) サーバーと DirectAccess サーバーで発生するIKEEXT.dll のアクセス違反に対処します。 例外コードは0xC000005。

  • グループ ポリシー オブジェクト (GPO) を使用して構成する管理用テンプレート設定に影響する問題に対処します。 ポリシー設定の値を NOT CONFIGURED に変更すると、システムは前の設定の削除に失敗します。 この問題は、ローミング ユーザー プロファイルで最も顕著です。

  • WinVerifyTrust()を呼び出したときに発生するメモリ リークに対処します。 この問題は、複数の署名を持つファイルの最初の署名の検証が失敗した場合に発生します。

  • キー管理サービス (KMS) ホストとして使用されている Windows Server のバージョンに影響する既知の問題に対処します。 LTSC 2016 Windows 10 Enterprise実行しているクライアント デバイスがアクティブ化されない場合があります。 この問題は、新しいカスタマー サポート ボリューム ライセンス キー (CSVLK) を使用し、2021 年 4 月 22 日以降にリリースされた更新プログラムをインストールした後にのみ発生します。

  • RFC 4456 に準拠していないクライアントを識別する監査イベントを Active Directory ドメイン コントローラーに追加します。 詳細については、「KB5005408: スマート カード認証によって印刷とスキャンの失敗が発生する可能性がある」を参照してください。

  • ローカル セキュリティ機関サブシステム サービス (LSASS) において Kerberos.dll が動作を停止する可能性がある問題を修正します。 これは、LSASS が同じクライアント ユーザーに対するユーザー間 (U2U) 要求の同時サービス (S4U) を処理するときに発生します。

  • 操作に SamAccountName 属性と UserAccountControl 属性が含まれている場合に、ライトウェイト ディレクトリ アクセス プロトコル (LDAP) の変更操作が失敗する問題に対処します。 エラー メッセージは"Error: 0x20EF。 ディレクトリ サービスで不明なエラーが発生しました。

既知の不具合(日本語)

現象回避策

2022 年 1 月 11 日以降にリリースされた更新プログラムをインストールした後、Microsoft .NET Framework を使用して Active Directory フォレストの信頼情報を取得または設定するアプリで問題が発生する可能性があります。 アプリが失敗または終了するか、アプリまたは Windows からエラーが発生する可能性があります。 アクセス違反 (0xc0000005) エラーが表示される場合もあります。 

開発者向けの注意 影響を受けるアプリは、System.DirectoryServices API を使用します。

この問題を手動で解決するには、アプリで使用されている .NET Framework のバージョンの帯域外更新を適用します。

メモ これらの帯域外更新は Windows Update からは利用できず、自動的にインストールされません。 スタンドアロン パッケージを入手するには、Microsoft Update カタログでご使用のバージョンの Windows および .NET Framework の KB 番号を検索してください。 これらの更新プログラムは、Windows Server Update Services (WSUS) と Microsoft Endpoint Configuration Manager に手動でインポートできます。 WSUS の手順については、WSUS およびカタログ サイトを参照してください。 構成管理の手順については、「Microsoft Update Catalog から更新プログラムをインポートする」を参照してください。 

オペレーティング システム用にこの更新プログラムをインストールする方法については、以下のサポート情報記事を参照してください。

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

    • .NET Framework 4.8 KB5011264

    • .NET Framework 4.6.2、4.7、4.7.1、または 4.7.2 KB5011329

  • Windows Server 2012 R2: 

    • .NET Framework 4.8 KB5011266

    • .NET Framework 4.6、4.6.1、4.6.2、4.7、4.7.1、または 4.7.2 KB5011263

    • .NET Framework 4.5.2 KB5011261

  • Windows Server 2012:

    • .NET Framework 4.8 KB5011265

    • .NET Framework 4.6、4.6.1、4.6.2、4.7、4.7.1、または 4.7.2 KB5011262

    • .NET Framework 4.5.2 KB5011260

影響を受けるバージョンの Windows に 2022 年 1 月 11 日以降の Windows バージョンでリリースされた Windows 更新プログラムをインストールした後、コントロール パネルでバックアップと復元 (Windows 7) アプリを使用して作成された回復ディスク (CD または DVD) を起動できない場合があります。

2022 年 1 月 11 日より前にリリースされた Windows 更新プログラムをインストールしたデバイスでバックアップと復元 (Windows 7) アプリを使用して作成された回復ディスクは、この問題の影響を受けず、想定した状態で起動する必要があります。

注意現在、この問題の影響を受けることがわかっているサード パーティのバックアップ アプリまたは回復アプリはありません

この問題は KB5013952 で解決されています。