KB5041582

詳細情報

KB番号 KB5041582 Preview
リリース日 2024/08/29
Windowsバージョン Windows 10 22H2
ビルド番号 19045.4842
URL(英語) https://support.microsoft.com/en-us/help/5041582
URL(日本語) https://support.microsoft.com/ja-jp/help/5041582
ダウンロード Microsoft Update Catalog

ハイライト

  • This update addresses non-security issues for your Windows operating system.

改良点

  • [Input Method Editor (IME)] When a combo box has input focus, a memory leak might occur when you close that window.

  • [Country and Operator Settings Asset] This update brings COSA profiles up to date for certain mobile operators.

  • [Bluetooth] An app stops responding because of a memory leak in a device.

  • [Bind Filter Driver] Your system might stop responding when it accesses symbolic links.

  • [Unified Write Filter (UWF) and Microsoft System Center Configuration Manager (SCCM)] An SCCM task to re-enable UWF fails because of a deadlock in UWF. This stops the device from restarting when you expect it.

既知の不具合

SymptomWorkaround

After installing this update, you might be unable to change your user account profile picture.

When attempting to change a profile picture by selecting the button Start> Settings > Account > Your info and, under Create your picture, clicking on Browse for one, you might receive an error message with error code 0x80070520. 

We are working on a resolution and will provide an update in an upcoming release.

After installing this security update, you might face issues with booting Linux if you have enabled the dual-boot setup for Windows and Linux in your device. Resulting from this issue, your device might fail to boot Linux and show the error message “Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation.”

The August 2024 Windows security update applies a Secure Boot Advanced Targeting (SBAT) setting to devices that run Windows to block old, vulnerable boot managers. This SBAT update will not be applied to devices where dual booting is detected. On some devices, the dual-boot detection did not detect some customized methods of dual-booting and applied the SBAT value when it should not have been applied.

​​​​​​​Please refer to the workaround mentioned in Windows release health site for this issue.​​​​​​​

ハイライト

  • この更新プログラムは、Windows オペレーティング システムのセキュリティ以外の問題に対処します。

改良点

  • [入力メソッド エディター (IME)] コンボ ボックスに入力フォーカスがある場合、そのウィンドウを閉じるとメモリ リークが発生する可能性があります。

  • [国とオペレーターの設定資産] この更新プログラムは、特定の携帯電話会社の COSA プロファイルを最新の状態にします。

  • [Bluetooth] デバイスのメモリ リークが原因で、アプリの応答が停止します。

  • [フィルター ドライバーのバインド] システムがシンボリック・リンクにアクセスすると、システムの応答が停止する可能性があります。

  • [統合書き込みフィルター (UWF) と Microsoft System Center Configuration Manager (SCCM)] UWF でデッドロックが発生したため、UWF を再度有効にするSCCM タスクが失敗します。 これにより、予期した場合にデバイスの再起動が停止します。

既知の不具合

現象回避策

この更新プログラムをインストールした後、ユーザー アカウントのプロフィール写真を変更できなくなる可能性があります。

[スタート] > [設定] > [アカウント] > [情報] ボタンを選択し、[写真の作成][参照] をクリックしてプロフィール写真を変更しようとすると、エラー コード 0x80070520 のエラー メッセージが表示される場合があります。 

現在、解決に向けて取り組んでおります。今後のリリースで更新プログラムを提供いたします。

このセキュリティ更新プログラムをインストールした後、デバイスで Windows と Linux のデュアルブートセットアップを有効にした場合、Linux の起動に関する問題が発生する可能性があります。 この問題の結果、デバイスが Linux の起動に失敗し、「shim SBAT データの確認に失敗しました: セキュリティ ポリシー違反」というエラー メッセージが表示される可能性があります。 SBAT の自己チェックが失敗しました: セキュリティ ポリシー違反。

2024 年 8 月の Windows セキュリティ更新プログラムは、古い脆弱なブート マネージャーをブロックするために Windows を実行するデバイスにセキュア ブート Advanced Targeting (SBAT) 設定を適用します。 この SBAT 更新プログラムは、デュアル ブートが検出されたデバイスには適用されません。 一部のデバイスでは、デュアルブート検出では、デュアルブートのいくつかのカスタマイズされた方法が検出されず、SBAT 値が適用されていない場合に適用されました。

2024 年 9 月の Windows セキュリティ更新プログラム (KB5043064) 以降の更新プログラムには、この問題の原因となった設定は含まれていません。

Windows 専用システムでは、2024 年 9 月以降の更新プログラムをインストールした後、 CVE-2022-2601 および CVE-2023-40547 に記載されているレジストリ キーを設定して、SBAT セキュリティ更新プログラムが確実に適用されるようにすることができます。

Linux と Windows をデュアルブートするシステムでは、2024 年 9 月以降の更新プログラムをインストールした後に追加の手順は必要ありません。