0
0

Microsoft セキュリティ更新プログラムリリース情報 - 2024 年 7 月

Last updated at Posted at 2024-07-10

Note:
この記事は 2024年7月9日(太平洋標準時)に公開された Microsoft セキュリティ更新プログラムの概要をまとめたものです。
以下の製品群にフォーカスしたものとなっています。(主にデバイス管理者向け)
・各クライアントOS ( bitness は x64 対象 )
 Windows 11 (23H2/22H2)
 Windows 10 (22H2/21H2/1607LTSB)
・Microsoft Office (Microsoft 365 Apps for Enterprise)
・Microsoft Edge (Stable v126)
Microsoft がナレッジ内で言及している推奨手法(回避策)については"タメ語"で一部表現しておりますが、ご容赦ください。

Summary

・.NET Framework系更新あり。
・脆弱性は高スコア1件(採番上は3件)、一般公開1件、悪用2件。
・ アプリケーションの修復時にUACプロンプト画面が表示されるよう改修あり。(回避策のレジストリもあり。)

Windows Client 今月の献立

Version Build CU KB NetFx KB SSU KB Other
23H2 22631.3880 5040442 5039895 - -
22H2 (Win11) 22621.3880 5040442 5039895 - (5012170)
22H2 (Win10) 19045.4651 5040427 5041019 (5031539) ※1 (5012170)
21H2 (Win10) 19044.4651 5040427 5041018 (5031539) ※1 (5012170)
1607 14393.7159 5040434 5039885 5040562 (5012170)
(4589210) ※2

※1 単体SSUにおける最新。各種前提を適用できていない場合は 2022年5月のSSU(KB5014032) を先に適用してね。
※2 Intel マイクロコード更新。


23H2
2024-07 x64 ベース システム用 Windows 11 Version 23H2 の累積更新プログラム (KB5040442)
2024-07 .NET Framework 3.5 および 4.8.1 の累積的な更新プログラム (x64 向け Windows 11, version 23H2 用) (KB5039895)

22H2 (Win11)
2024-07 x64 ベース システム用 Windows 11 Version 22H2 の累積更新プログラム (KB5040442)
2024-07 .NET Framework 3.5 および 4.8.1 の累積的な更新プログラム (x64 向け Windows 11, version 22H2 用) (KB5039895)

22H2 (Win10)
2024-07 x64 ベース システム用 Windows 10 Version 22H2 の累積更新プログラム (KB5040427)
2024-07 x64 (KB5041019) 向け Windows 10 Version 22H2 用 .NET Framework 3.5、4.8 および 4.8.1 の累積的な更新プログラム
# 先月以前からの継続
2023-10x64 ベース システム用 Windows 10 Version 22H2 サービス スタック更新プログラム (KB5031539)

21H2 (Win10)
2024-07 x64 ベース システム用 Windows 10 Version 21H2 の累積更新プログラム (KB5040427)
2024-07 x64 (KB5041018) 向け Windows 10 Version 21H2 用 .NET Framework 3.5、4.8 および 4.8.1 の累積的な更新プログラム
# 先月以前からの継続
2023-10x64 ベース システム用 Windows 10 Version 21H2 サービス スタック更新プログラム (KB5031539)

1607
2024-07 x64 ベース システム用 Windows 10 Version 1607 の累積更新プログラム (KB5040434)
2024-07 Windows 10 Version 1607 (x64 版) 用 .NET Framework 4.8 の累積的な更新プログラム (KB5039885)
2024-07x64 ベース システム用 Windows 10 Version 1607 サービス スタック更新プログラム (KB5040562)
# LCU では最新の SSU の適用を強く推奨するという表現。

Secure Boot DBX 更新プログラム(2022/12以降更新なし)
2022-08 x64 ベース システム用 Windows 11 22H2 のセキュリティ更新プログラム (KB5012170)
2022-12 x64 ベース システム用 Windows 10 Version 22H2 のセキュリティ更新プログラム (KB5012170)
2022-08 x64 ベース システム用 Windows 10 Version 21H2 のセキュリティ更新プログラム (KB5012170)

Intel マイクロコード更新 (2021/03リリース時点から更新なし)
2021-01 x64 ベース システム用 Windows 10 Version 1607 更新プログラム (KB4589210)

Edge (Stable Ver.126)
Microsoft Edge-x64 ベース エディション (ビルド 126.0.2592.87) の Stable チャネル バージョン 126 Update
Microsoft Edge-WebView2 Runtime バージョン 126 Update の x64 ベース エディション (ビルド 126.0.2592.87)

Windows Known issues (2024/07/10 07:00 JST)

バージョン共通

なし

23H2/22H2(Win11)

Issues Status/WorkAround
エディションアップグレードにおいて、Pro から Enteprise サブスクリプションにアップグレードする際に操作が失敗する可能性あり。
タスクスケジューラーの該当タスク※がアクセス拒否エラー(0x80070005)と表示される。
※Microsoft\Windows\Subscription\EnableLicenseAcquisition
調査中。

22H2/21H2(Win10)

Issues Status/WorkAround
Microsoft Connected Cache (MCC) ノードの検出に DHCP オプション 235 を使用するデバイスが MCC ノードを使用できなくなる可能性あり(インターネットのトラフィック増) Cache Hostname にて示されている通りに DOCacheHost ポリシーにてMCCエンドポイントを構成し、Cache Hostname Sourceに示されている通りに DOCacheHostSource を 1 に設定するか削除してね。
(これらはデフォルトでは値なし。)
もしくは、サポートを通じてこの問題を軽減するグループポリシーをリクエストしてね。
ユーザーアカウントのプロフィール写真を変更できなくなる可能性あり
ファイルを選択して変更しようとすると、0x80070520 のエラー表示がされる場合あり。
調査対応中。
(Win11では5Cリリースにて修正済。)

Vulnerability

以下の基準でピックアップしたものです。(脆弱性全ての一覧ではありません。)
・ゼロデイ(一般公開/悪用実績あり)
・CVSSスコアが高い (9.0以上)
・その他話題になっているもの

CVE# タイトル   深刻度 一般公開 悪用実績 悪用可能性指標 CVSSスコア関連                   備考
CVE-2024-38074
CVE-2024-38076
CVE-2024-38077
Windows リモート デスクトップ ライセンス サービスのリモート コード実行に対する脆弱性 緊急 なし なし 悪用される可能性は低い スコア : 9.8
攻撃経路:NW
条件複雑:低
必要特権 : なし
ユーザー関与:なし
スコープ:変更なし
機密性:高
完全性:高
可用性:高
CVSS高スコア。
認証されていない攻撃者が特別に細工したパケットをターゲットサーバーに送信することで、リモートデスクトップライセンスサービスに接続し、リモートコード実行を行う可能性があり。
CVE-2024-38112 Windows MSHTML Platform Spoofing Vulnerability 重要 なし あり 悪用の事実を確認済み スコア : 7.5
攻撃経路:NW
条件複雑:高
必要特権 : なし
ユーザー関与:必要
スコープ:変更なし
機密性:高
完全性:高
可用性:高
今月のゼロデイ。
攻撃者はこの脆弱性を悪用してスプーフィング攻撃を実行し、特別に細工されたファイルを実行させる可能性あり。
CVE-2024-38080 Windows Hyper-V の特権の昇格の脆弱性 重要 なし あり 悪用の事実を確認済み スコア : 7.8
攻撃経路:LOCAL
条件複雑:低
必要特権 : 低
ユーザー関与:なし
スコープ:変更なし
機密性:高
完全性:高
可用性:高
今月のゼロデイ。
攻撃者はローカルユーザーとして整数オーバーフローをトリガーすることでSYSTEM権限で任意のコード実行できる可能性あり。
CVE-2024-37985 Arm: CVE-2024-37985 独自のプリフェッチャーの体系的な識別と特性評価 重要 あり なし 悪用される可能性は低い スコア : 5.9
攻撃経路:LOCAL
条件複雑:高
必要特権 : なし
ユーザー関与:なし
スコープ:変更あり
機密性:高
完全性:なし
可用性:なし
今月のゼロデイ。
IntelによりARMベースのOS向けに採番されたもの。ローカルの攻撃者が機密情報にアクセスできるようになる可能性あり。

M365Apps 今月の献立

Channel Build Remarks
Current Version 2406 (Build 17726.20160)
Monthly Enterprise Version 2405 (Build 17628.20188)
Semi-Annual Enterprise Preview Version 2402 (Build 17328.20452)
Semi-Annual Enterprise Version 2402 (Build 17328.20452)
Version 2308 (Build 16731.20738)
Version 2302 (Build 16130.21042)
今月で2402リリース。
Perpetual Enterprise (Office 2019 Standard) Version 1808 (Build 10412.20006)

Office Known Issues (2024/6/12 7:00 JST)

Apps Status Issues Remarks/WorkAround
Outlook 調査中 Outlook Desktop と Outlook Web App 間で署名が同期されない または しばらくすると削除されてしまう。 現状有力な回避策
下記レジストリーキーの変更後にアプリ再起動を実施。
HKCU:\Software\Microsoft\Office\Outlook\Settings
→キー名をSettings_oldに変更。
Outlook 調査中 Outlookデスクトップアプリ(Ver2309以上)を起動した際、予期したプロフィール画像の代わりにサインインボタンが表示され、資格情報を入力して認証しようとしても、「この電子メールアドレスはすでに追加されています」というエラーダイアログが表示されてしまう 調査中。
Outlook 調査中 タッチモードで各アプリ(ToDo)が機能しない。 回避策→マウス使ってね。
Outlook 調査中 クイック操作にて新規に"新しい電子メールの宛先"を作成する際、オートコンプリート機能を利用して連絡先を選択して完了すると、内容が保存できない。 回避策は、アドレス帳で連絡先を検索するボタンを利用するか、以下のレジストリを追加してね。
HKCU:\software\policies\Microsoft\office\16.0\outlook
DoNotIncludeNickNameCacheInSearch (REG_DWORD) Value: 1
Outlook 調査中 会議出席者が、代理人によって変更された添付ファイルを含む会議の更新またはその一部を取得できない可能性あり。 可能な限り添付ファイルを SharePoint か OneDrive に保存し、リンクを使用して共有することを推奨。
Outlook 調査中 オンラインモードでメールボックスにアクセスし、メッセージの転送や分類、フラグを設定しようとすると"操作に失敗しました"というエラーが表示される場合あり。 回避策
キャッシュモードで利用するか、Web版を利用してね。
Outlook 調査中 メールを送信しようとすると エラーコード 0x80040305 を含む想定外の配信不能レポートが表示される可能性あり。 暫定回避策:
サブフォルダーを持つフォルダーの数を500未満に減らす。
フォルダーを展開せず折りたたんだままにする

Outlookを再起動する。
Word 調査中 リスト内でEnterキーとBackSpaceキーが期待通りに機能せず、リストからカーソルが抜けられなくなる場合あり。
PowerPoint 調査中 32bitアプリでは秘密度ラベルの自動適用・推奨機能が利用できない。(US英語環境を除く) 32bitアプリでは当機能がサポートできていないため

参考(英語情報)

Windows 11 Update History
Windows 10 Update History

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0