KB5018425

詳細情報

KB番号 KB5018425
リリース日 2022/10/11
Windowsバージョン Windows 10 1507
ビルド番号 10240.19507
URL(英語) https://support.microsoft.com/en-us/help/5018425
URL(日本語) https://support.microsoft.com/ja-jp/help/5018425
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • It updates the start date for daylight saving time in Chile. It will start on September 11, 2022 instead of on September 4, 2022. 

  • It addresses security issues for your Windows operating system.  

改良点(英語)

  • It updates the start date for daylight saving time in Chile. It will start on September 11, 2022 instead of on September 4, 2022.

  • It introduces a Group Policy that enables and disables Microsoft HTML Application (MSHTA) files.

  • It addresses a known issue that might affect file copies that use Group Policy Preferences. They might fail or might create empty shortcuts or files that have 0 (zero) bytes.

既知の不具合(英語)

SymptomWorkaround

On October 5, 2022, the Jordanian government made an official announcement ending the winter-time Daylight Saving Time (DST) time zone change. Starting at 12:00 a.m. Friday, October 28, 2022, the official time will not advance by an hour and will permanently shift to the UTC + 3 time zone. 

The impact of this change is as follows: 

  1. Clocks will not be advanced by an hour at 12:00 a.m. on October 28, 2022 for the Jordan time zone.

  2. The Jordan time zone will permanently shift to the UTC + 3 time zone.

Symptoms if no update is installed and the workaround is not used on devices in the Jordan time zone on October 28, 2022 or later:

  • Time shown in Windows and apps will not be correct.

  • Apps and cloud services which use date and time for integral functions, such as Microsoft Teams and Microsoft Outlook, notifications and scheduling of meetings might be 60 minutes off.

  • Automation using date and time, such as Scheduled tasks, might not run at the expected time.

  • Timestamp on transactions, files, and logs will be 60 minutes off.

  • Operations that rely on time-dependent protocols such as Kerberos might cause authentication failures when attempting to logon or access resources.

  • Windows devices and apps outside of Jordan might also be affected if they are connecting to servers or devices in Jordan or if they are scheduling or attending meetings taking place in Jordan from another location or time zone. Windows devices outside of Jordan should not use the workaround, as it would change their local time on the device.

This issue is addressed in KB5019970.

After this and later updates are installed, domain join operations might be unsuccessful and error "0xaac (2732): NERR_AccountReuseBlockedByPolicy" occurs. Additionally, text stating "An account with the same name exists in Active Directory. Re-using the account was blocked by security policy" might be displayed.

Affected scenarios include some domain join or re-imaging operations where a computer account was created or pre-staged by a different identity than the identity used to join or re-join the computer to the domain.

For more information about this issue, see KB5020276 - Netjoin: Domain join hardening changes.

Note Consumer Desktop editions of Windows are unlikely to experience this issue.

We have added guidance to KB5020276 and are evaluating whether optimizations can be made in a future Windows Update. This guidance will be updated as soon as those changes are released.

After installing this update, some types of SSL (Secure Sockets Layer) and TLS (Transport Layer Security) connections might have handshake failures.

Note for developers The affected connections are likely to be sending multiple frames within a single input buffer, specifically one or more complete records with a partial record that is less than 5 bytes all sent in a single buffer. When this issue is encountered, your app will receive SEC_E_ILLEGAL_MESSAGE when the connection fails.

This issue is addressed in KB5020440. We recommend that you install the latest security update for your device.

Note KB5020440 will not install automatically. To apply this update, you can check for updates and select the optional preview to download and install.

ハイライト(日本語)

  • チリの夏時間の開始日を更新します。 2022 年 9 月 4 日ではなく、2022 年 9 月 11 日に開始されます。 

  • Windows オペレーティング システムのセキュリティの問題に対処します。  

改良点(日本語)

  • チリの夏時間の開始日を更新します。 2022 年 9 月 4 日ではなく、2022 年 9 月 11 日に開始されます。

  • HTML アプリケーション (MSHTA) ファイルMicrosoft有効または無効にするグループ ポリシーが導入されています。

  • これは、グループ ポリシー基本設定を使用するファイル コピーに影響する可能性がある既知の問題に対処します。 失敗したり、0 (ゼロ) バイトの空のショートカットやファイルが作成されたりする可能性があります。

既知の不具合(日本語)

現象回避策

2022 年 10 月 5 日、ヨルダン政府は、冬時間夏時間 (DST) タイム ゾーンの変更を終了する公式発表を行いました。 2022 年 10 月 28 日金曜日の午前 12 時から、公式時刻は 1 時間進まず、UTC + 3 タイム ゾーンに完全にシフトします。 

この変更の影響は次のとおりです。 

  1. 2022 年 10 月 28 日午前 12:00 に、ヨルダン タイム ゾーンのクロックは 1 時間進まれません。

  2. ヨルダンのタイム ゾーンは、UTC + 3 タイム ゾーンに完全にシフトします。

更新プログラムがインストールされておらず、2022 年 10 月 28 日以降にヨルダン タイム ゾーンのデバイスで回避策が使用されていない場合の現象:

  • Windows とアプリに表示される時間が正しくない。

  • Microsoft Teams や Microsoft Outlook などの整数関数に日付と時刻を使用するアプリとクラウド サービスでは、会議の通知とスケジュールが 60 分オフになる場合があります。

  • スケジュールされたタスクなど、日付と時刻を使用した自動化が予期した時刻に実行されない場合があります。

  • トランザクション、ファイル、ログのタイムスタンプは 60 分オフになります。

  • Kerberos などの時間に依存するプロトコルに依存する操作では、リソースへのログオンまたはアクセスを試行するときに認証エラーが発生する可能性があります。

  • また、ヨルダン以外の Windows デバイスやアプリは、ヨルダンのサーバーやデバイスに接続している場合、または別の場所またはタイム ゾーンからヨルダンで開催される会議をスケジュールまたは出席している場合にも影響を受ける可能性があります。 ヨルダン以外の Windows デバイスでは、デバイスのローカル時刻が変更されるため、回避策を使用しないでください。

この問題は KB5019970 で解決されています。

この以降の更新プログラムがインストールされると、ドメイン参加操作が失敗し、"0xaac (2732): NERR_AccountReuseBlockedByPolicy" というエラーが発生する可能性があります。 さらに、"同じ名前のアカウントが Active Directory に存在します。 セキュリティ ポリシーによってブロックされたアカウントの再利用" が表示される場合があります。

影響を受けるシナリオには、コンピューター アカウントがドメインへの参加または再参加に使用される ID とは異なる ID によって作成または事前にステージングされた、一部のドメイン参加または再イメージング操作が含まれます。

この問題の詳細については、「 KB5020276 - Netjoin: ドメイン参加の強化の変更」を参照してください。

Windows のコンシューマー デスクトップ エディションでは、この問題が発生する可能性は低いです。

KB5020276 にガイダンスを追加し、将来のWindows Updateで最適化を実行できるかどうかを評価しています。 このガイダンスは、変更がリリースされるとすぐに更新されます。

この更新プログラムをインストールすると、一部の種類の SSL (Secure Sockets Layer) 接続と TLS (トランスポート層セキュリティ) 接続でハンドシェイクエラーが発生する可能性があります。

開発者向けのメモ 影響を受ける接続は、1 つの入力バッファー内で複数のフレームを送信する可能性があります。具体的には、1 つのバッファーで送信される 5 バイト未満の部分的なレコードを含む 1 つ以上の完全なレコードです。 この問題が発生すると、接続が失敗したときにアプリはSEC_E_ILLEGAL_MESSAGEを受け取ります。

この問題は KB5020440 で解決されています。 デバイスの最新のセキュリティ更新プログラムをインストールすることをお勧めします。

KB5020440 は自動的にはインストールされません。 この更新プログラムを適用するには、 更新プログラムを確認 し、ダウンロードしてインストールするオプションのプレビューを選択します。