2025 年 1 月の Windows 11 パッチ火曜日 (KB5050009、KB5050021) がリリースされました

2025 年 1 月の Windows 11 パッチ火曜日 (KB5050009、KB5050021) がリリースされました

Microsoft Windows 11 の月例パッチ更新: 2025 年 1 月

今月、Microsoft は Windows 11 バージョン 24H2、23H2、22H2 向けの重要な Patch Tuesday アップデートを公開しました。アップデートは次のように識別されます: 24H2 バージョンの場合は KB5050009、23H2 と 22H2 の両方の場合は KB5050021。インストール後、ユーザーはそれぞれビルド バージョン 26100.2894、22631.4751、22621.4751 になります。

新機能と機能強化

24H2 アップデートの概要

主なハイライト

  • この更新プログラムは、Windows オペレーティング システムの重大なセキュリティ脆弱性に対処します。

注目すべき改善点

この更新プログラムには、2024 年 12 月 10 日にリリースされた前回の更新プログラムKB5048667のセキュリティ強化が統合されています。主な変更点は次のとおりです。

  • [Windows カーネルの脆弱なドライバー ブロックリスト ファイル (DriverSiPolicy.p7b)] Bring Your Own Vulnerable Driver (BYOVD) の脅威にさらされる可能性のあるドライバーの拡張リストが追加されました。

以前に更新プログラムをインストールしたことがある場合は、このパッケージ内の新しいコンポーネントのみがシステムにダウンロードされることに注意してください。

セキュリティの脆弱性に関する詳細については、セキュリティ更新ガイドおよび2025 年 1 月のセキュリティ更新プログラムをご覧ください。

サービス スタック更新 (KB5050387) – ビルド 26100.2890

この更新プログラムは、Windows 更新プログラムのインストールを担当するコンポーネントであるサービス スタックを強化し、将来の更新プログラムに対して堅牢で信頼性の高いメカニズムを保証します。

アップデートに関する既知の問題

適用対象 症状 回避策
すべてのユーザー ARM デバイスを使用している一部のユーザーは、Microsoft Store から Roblox をダウンロードして実行することができません。

ARM デバイスのユーザーは、www.Roblox.comから直接 Roblox にアクセスできます。

すべてのユーザー 2024 年 10 月のセキュリティ更新プログラムのインストール後、OpenSSH (Secure Shell) サービスが起動に失敗し、SSH 接続が妨げられる可能性があります。影響を受けるデバイスの数は限られていますが、これは企業ユーザーと教育ユーザーの両方に影響します。

これを一時的に解決するには、次のようにディレクトリ権限 (ACL) を調整します。

  1. PowerShell を管理者として起動します。
  2. C:\ProgramData\ssh および C:\ProgramData\ssh\logs の権限を変更して、SYSTEM および管理者に完全な制御を提供し、認証されたユーザーに読み取りアクセスを許可します。次のコマンドを実行します。
  3. $directoryPath = "C:\ProgramData\ssh"$acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)"$securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  4. C:\ProgramData\ssh\logs についても繰り返します。

Microsoft はこの問題を認識しており、今後のアップデートで解決に向けて取り組んでいます。

IT管​​理者 特定の Citrix コンポーネントを搭載したシステムでは、2025 年 1 月の Windows セキュリティ更新プログラムのインストールに失敗する可能性があります。特に、Citrix Session Recording Agentバージョン 2411 を搭載したシステムに影響します。

アップデートを試みる前に、Citrix のドキュメントで詳細な回避策を参照してください。Microsoft は、この問題を解決するために Citrix と協議中です。

23H2 および 22H2 アップデート

主なハイライト

  • この更新プログラムは、Windows オペレーティング システム内のセキュリティの脆弱性に対処します。

改善された機能

Windows 11 バージョン 23H2

重要:このバージョンにアップグレードするには、 EKB KB5027397を使用してください。

このセキュリティ更新プログラムの機能強化には次のものが含まれます。

  • Windows 11 バージョン 22H2 のすべての改善点が組み込まれています。

  • 新しい問題は文書化されていません。

Windows 11 バージョン 22H2

この更新プログラムは、同じく 2024 年 12 月 10 日にリリースされたKB5048685の機能強化をもたらします。対処された主な問題は次のとおりです。

  • [Windows カーネルの脆弱なドライバーのブロックリスト ファイル (DriverSiPolicy.p7b)] BYOVD の脅威の影響を受けやすいドライバーのブロックリストを拡張しました。

以前のアップデートと同様に、以前のアップデートがすでに適用されている場合は、新しいコンポーネントのみがダウンロードされます。

セキュリティ更新の詳細については、セキュリティ更新ガイドおよび特定の2025 年 1 月のセキュリティ更新を参照してください。

サービス スタック更新 (KB5050113) – ビルド 22621.4740 および 22631.4740

この更新プログラムにより、サービス スタックが改善され、Windows 更新プログラムのインストールがスムーズに行われ、ユーザーにとって信頼性の高いインフラストラクチャが維持されます。

23H2 および 22H2 アップデートで発生した問題

適用対象 症状 回避策
すべてのユーザー 24H2 アップデートと同様に、一部のユーザーは OpenSSH サービスの起動に失敗する問題を経験しています。 ディレクトリ ACL を調整するには、前述と同じ手順に従います。
IT管​​理者 前述のように、特定の Citrix コンポーネントがインストールされたデバイスでは、2025 年 1 月の Windows セキュリティ更新プログラムが正常にインストールされない可能性があります。

潜在的な回避策のガイダンスについては、Citrix のドキュメントを参照してください。

これらの更新プログラムは Windows Update 経由でアクセスでき、ほとんどのユーザーに対して自動的にインストールされるように設定されています。手動インストールを希望する場合は、オフライン インストール用の更新プログラムを Microsoft カタログ Web サイトから入手できます。24H2 の更新プログラムはここから入手できます(インストール手順は複雑な場合があるので、こちらを参照してください)。23H2 および 22H2 の更新プログラムはここからアクセスできます。

出典と画像

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です