KB5043076

詳細情報

KB番号 KB5043076
リリース日 2024/09/10
Windowsバージョン Windows 11 23H2 / Windows 11 22H2
ビルド番号 22631.4169 / 22621.4169
URL(英語) https://support.microsoft.com/en-us/help/5043076
URL(日本語) https://support.microsoft.com/ja-jp/help/5043076
ダウンロード Microsoft Update Catalog

ハイライト

  • This update addresses security issues for your Windows operating system. 

改良点

  • [Windows Installer] When it repairs an application, the User Account Control (UAC) does not prompt for your credentials. After you install this update, the UAC will prompt for them. Because of this, you must update your automation scripts. Application owners must add the Shield icon. It indicates that the process requires full administrator access. To turn off the UAC prompt, set the HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair registry value to 1. The changes in this update might affect automatic Windows Installer repairs; see Application Resiliency: Unlock the Hidden Features of Windows Installer.

既知の不具合

All users

After installing this security update, you might face issues with booting Linux if you have enabled the dual-boot setup for Windows and Linux in your device. Resulting from this issue, your device might fail to boot Linux and show the error message “Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation.”

The August 2024 Windows security update applies a Secure Boot Advanced Targeting (SBAT) setting to devices that run Windows to block old, vulnerable boot managers. This SBAT update will not be applied to devices where dual booting is detected. On some devices, the dual-boot detection did not detect some customized methods of dual-booting and applied the SBAT value when it should not have been applied.

Please refer to the workaround mentioned in Windows release health site for this issue.

ハイライト

  • この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。 

改良点

  • [Windows インストーラー] アプリケーションを修復すると、ユーザー アカウント制御 (UAC) によって資格情報の入力が求めされません。 この更新プログラムをインストールすると、UAC によってプロンプトが表示されます。 このため、自動化スクリプトを更新する必要があります。 アプリケーション所有者は、シールド アイコンを追加する必要があります。 これは、プロセスに完全な管理者アクセス権が必要であることを示します。 UAC プロンプトをオフにするには、 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair レジストリ値を 1 に設定します。 この更新プログラムの変更は、Windows インストーラーの自動修復に影響する可能性があります。「 アプリケーションの回復性: Windows インストーラーの非表示機能のロックを解除する」を参照してください。

  • [Windows と Linux のデュアル ブート (既知の問題)] デバイスで Windows と Linux のデュアルブートセットアップを有効にすると、Linux が起動しない可能性があります。 エラー メッセージは"shim SBAT データの検証に失敗しました: セキュリティ ポリシー違反です。 SBAT の自己チェックが失敗しました: セキュリティ ポリシー違反。 CVE-2022-2601 および CVE-2023-40547 の完全なガイダンスを参照してください。

既知の不具合

ありません