KB5017327

詳細情報

KB番号 KB5017327
リリース日 2022/09/13
Windowsバージョン Windows 10 1507
ビルド番号 10240.19444
URL(英語) https://support.microsoft.com/en-us/help/5017327
URL(日本語) https://support.microsoft.com/ja-jp/help/5017327
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • Addresses security issues for your Windows operating system.  

改良点(英語)

  • Enforces a hardening change that requires printers and scanners that use smart cards for authentication to have firmware that complies with section 3.2.1 of RFC 4556. If they do not comply, Active Directory domain controllers will not authenticate them. Mitigations that allowed non-compliant devices to authenticate will not exist after August 9, 2022. For more information about this change, see KB5005408.

既知の不具合(英語)

SymptomWorkaround

Starting at 12:00 A.M. Saturday, September 10, 2022, the official time in Chile will advance 60 minutes in accordance with the August 9, 2022 official announcement by the Chilean government about a daylight saving time (DST) time zone change. This moves the DST change which was previously September 4 to September 10.

Symptoms if the workaround is not used on devices between September 4, 2022 and September 11, 2022:

  • ​Time shown in Windows and apps will not be correct.

  • ​Apps and cloud services which use date and time for integral functions, such as Microsoft Teams and Microsoft Outlook, notifications and scheduling of meetings might be 60 minutes off.

  • ​Automation that uses date and time, such as Scheduled tasks, might not run at the expected time.

  • ​Timestamp on transactions, files, and logs will be 60 minutes off.

  • ​Operations that rely on time-dependent protocols such as Kerberos might cause authentication failures when attempting to logon or access resources.

  • ​Windows devices and apps outside of Chile might also be affected if they are connecting to servers or devices in Chile or if they are scheduling or attending meetings taking place in Chile from another location or time zone. Windows devices outside of Chile should not use the workaround, as it would change their local time on the device.

To mitigate this issue, please see Possible issues caused by new Daylight Savings Time in Chile.

We are working on a resolution and will provide an update in an upcoming release.

Note We plan to release an update to support this change; however, there might be insufficient time to properly build, test, and release such an update before the change goes into effect. Please use the workaround above.

After installing this update, file copies using Group Policy Preferences might fail or might create empty shortcuts or files using 0 (zero) bytes. Known affected Group Policy Objects are related to files and shortcuts in User Configuration > Preferences > Windows Settings in Group Policy Editor.

This issue was addressed in KB5018425. Installation of this update prevents and resolves this issue, but if any workaround was used to mitigate this issue, it will need to be changed back to the original configuration.

ハイライト(日本語)

  • Windows オペレーティング システムのセキュリティの問題を修正します。  

改良点(日本語)

  • 認証にスマート カードを使用するプリンターとスキャナーに 、RFC 4556 のセクション 3.2.1 に準拠するファームウェアが必要なセキュリティ強化の変更を適用します。 それらが準拠していない場合、Active Directory ドメイン コントローラーは認証を行いません。 非準拠デバイスの認証を許可した軽減策は、2022 年 8 月 9 日以降は存在しません。 この変更の詳細については、 KB5005408 を参照してください。

既知の不具合(日本語)

現象回避策

2022 年 9 月 10 日 (土曜日) 12:00 から、チリ政府が 2022 年 8 月 9 日に公式発表した夏時間 (DST) タイム ゾーンの変更に伴い、チリの公式時刻が 60 分進みます。 これにより、9 月 4 日だった夏時間変更が 9 月 10 日に変更されます。

2022 年 9 月 4 日から 2022 年 9 月 11 日の間にデバイスで回避策が使用されなかった場合の症状は以下のとおりです。

  • Windows やアプリに表示される時刻が正しくない。

  • Microsoft Teams や Microsoft Outlook など、日付と時刻が不可欠な機能に使用するアプリやクラウド サービスでは、会議の通知とスケジュール設定が 60 分ずれてしまう可能性があります。

  • スケジュールされたタスクなど、日付と時刻を使用するオートメーションは、期待される時刻に実行されない可能性があります。

  • トランザクション、ファイル、ログのタイムスタンプが 60 分ずれる。

  • Kerberos など、時間依存型のプロトコルに依存する操作では、リソースにログオンまたはアクセスしようとすると、認証エラーが発生する可能性があります。

  • チリ国外の Windows デバイスやアプリが、チリのサーバーやデバイスに接続されている場合や、別の場所またはタイム ゾーンからチリで開催される会議のスケジュール設定や出席している場合にも影響を受ける可能性があります。 チリ国外の Windows デバイスでは、デバイスのローカル時刻が変更されるため、この回避策を使用しないでください。

この問題を軽減するには、「チリの新しい夏時間が原因で発生する可能性のある問題」を参照してください。

現在、解決に向けて取り組んでおります。今後のリリースで更新プログラムを提供いたします。

注 この変更をサポートする更新プログラムはリリースされる予定ですが、変更が有効になる前に、このような更新プログラムを適切にビルド、テスト、リリースする時間が十分にない可能性があります。 上記の回避策を使用してください。

この更新プログラムをインストールすると、グループ ポリシー基本設定を使用したファイル コピーが失敗したり、0 (ゼロ) バイトを使用して空のショートカットやファイルが作成されたりする可能性があります。 影響を受ける既知のグループ ポリシー オブジェクトは、グループ ポリシー エディターの [ユーザー構成] > [環境設定] > [Windows 設定] のファイルとショートカットに関連しています。

この問題は KB5018425 で対処されました。 この更新プログラムをインストールすると、この問題が回避され、解決されますが、この問題を軽減するために回避策が使用された場合は、元の構成に戻す必要があります。