KB番号 | KB5043083 |
リリース日 | 2024/09/10 |
Windowsバージョン | Windows 10 1507 |
ビルド番号 | 10240.20766 |
URL(英語) | https://support.microsoft.com/en-us/help/5043083 |
URL(日本語) | https://support.microsoft.com/ja-jp/help/5043083 |
ダウンロード | Microsoft Update Catalog |
This update addresses security issues for your Windows operating system.
[Windows Installer] When it repairs an application, the User Account Control (UAC) does not prompt for your credentials. After you install this update, the UAC will prompt for them. Because of this, you must update your automation scripts. Application owners must add the Shield icon. It indicates that the process requires full administrator access. To turn off the UAC prompt, set the HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair registry value to 1. The changes in this update might affect automatic Windows Installer repairs; see Application Resiliency: Unlock the Hidden Features of Windows Installer.
After installing this security update, you might face issues with booting Linux if you have enabled the dual-boot setup for Windows and Linux in your device. Resulting from this issue, your device might fail to boot Linux and show the error message “Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation.” The August 2024 Windows security update applies a Secure Boot Advanced Targeting (SBAT) setting to devices that run Windows to block old, vulnerable boot managers. This SBAT update will not be applied to devices where dual booting is detected. On some devices, the dual-boot detection did not detect some customized methods of dual-booting and applied the SBAT value when it should not have been applied. | Please refer to the workaround mentioned in Windows release health site for this issue. |
Available | Next Step |
Yes | None. This update will be downloaded and installed automatically from Windows Update and Microsoft Update. |
Available | Next Step |
Yes | None. This update will be downloaded and installed automatically from Windows Update for Business in accordance with configured policies. |
Available | Next Step |
Yes | To get the standalone package for this update, go to the Microsoft Update Catalog website. |
Available | Next Step |
Yes | This update will automatically sync with Windows Server Update Services (WSUS) if you configure Products and Classifications as follows: Product: Windows 10 Classification: Security Updates |
この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。
[Windows インストーラー] アプリケーションを修復すると、ユーザー アカウント制御 (UAC) によって資格情報の入力が求めされません。 この更新プログラムをインストールすると、UAC によってプロンプトが表示されます。 このため、自動化スクリプトを更新する必要があります。 アプリケーション所有者は、シールド アイコンを追加する必要があります。 これは、プロセスに完全な管理者アクセス権が必要であることを示します。 UAC プロンプトをオフにするには、 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair レジストリ値を 1 に設定します。 この更新プログラムの変更は、Windows インストーラーの自動修復に影響する可能性があります。「 アプリケーションの回復性: Windows インストーラーの非表示機能のロックを解除する」を参照してください。
[Windows と Linux のデュアル ブート (既知の問題)] デバイスで Windows と Linux のデュアルブートセットアップを有効にすると、Linux が起動しない可能性があります。 エラー メッセージは"shim SBAT データの検証に失敗しました: セキュリティ ポリシー違反です。 SBAT の自己チェックが失敗しました: セキュリティ ポリシー違反。CVE-2022-2601 および CVE-2023-40547 の完全なガイダンスを参照してください。
はい | ありません。 この更新プログラムは、Windows Updateと Microsoft Update から自動的にダウンロードおよびインストールされます。 |
使用可能 | 次の手順 |
はい | ありません。 この更新プログラムは、構成されたポリシーに従って、Windows Update for Business から自動的にダウンロードおよびインストールされます。 |
使用可能 | 次の手順 |
はい | この更新プログラムのスタンドアロン パッケージを取得するには、Microsoft Update Catalog Web サイトにアクセスします。 |
使用可能 | 次の手順 |
はい | 製品と分類を次のように構成すると、この更新プログラムはWindows Server Update Services (WSUS) と自動的に同期されます。 製品: Windows 10 分類:セキュリティ更新プログラム |