0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Microsoft セキュリティ更新プログラムリリース情報 - 2025 年 9 月

Posted at

Note:
この記事は 2025年9月10日(太平洋標準時)に公開された Microsoft セキュリティ更新プログラムの概要をまとめたものです。
以下の製品群にフォーカスしたものとなっています。(主にデバイス管理者向け)
・各クライアントOS ( bitness は x64 対象 )
 Windows 11 (24H2/23H2/22H2)
 Windows 10 (22H2/1607LTSB)
・Microsoft Office (Microsoft 365 Apps for Enterprise)
・Microsoft Edge (Stable v140)
Microsoft がナレッジ内で言及している推奨手法(回避策)については"タメ語"で一部表現しておりますが、ご容赦ください。

Summary

・一般公開 1件、悪用実績 0件。
・.NET Framework 系 更新あり。
・今月は半期チャネルプレビューは廃止となったため、リリースなし。

Windows Client 今月の献立

Version Build CU KB NetFx KB SSU KB Other
24H2 26100.6584 5065426 5064401 - -
23H2 22631.5909 5065431 5064403 - -
22H2 (Win11) 22621.5909 5065431 5064403 - (5012170)
22H2 (Win10) 19045.6332 5065429 5065957 (5031539) ※1 (5012170)
1607 14393.8422 5065427 5065749 5065687 (5012170)
(4589210) ※2

※1 単体SSUにおける最新。各種前提を適用できていない場合は 2022年5月のSSU(KB5014032) を先に適用してね。
※2 Intel マイクロコード更新。


24H2
2025-09 x64 ベース システム用 Windows 11 Version 24H2 の累積更新プログラム (KB5065426) (26100.6584)
2025-09 .NET Framework 3.5 および 4.8.1 の累積的な更新プログラム (x64 向け Windows 11, version 24H2 用) (KB5064401)

23H2
2025-09 x64 ベース システム用 Windows 11 Version 23H2 の累積更新プログラム (KB5065431)
2025-09 .NET Framework 3.5 および 4.8.1 の累積的な更新プログラム (x64 向け Windows 11, version 23H2 用) (KB5064403)

22H2 (Win11)
2025-09 x64 ベース システム用 Windows 11 Version 22H2 の累積更新プログラム (KB5065431)
2025-09 .NET Framework 3.5 および 4.8.1 の累積的な更新プログラム (x64 向け Windows 11, version 22H2 用) (KB5064403)

22H2 (Win10)
2025-09 x64 ベース システム用 Windows 10 Version 22H2 の累積更新プログラム (KB5065429)
2025-09 x64 (KB5065957) 向け Windows 10 Version 22H2 用 .NET Framework 3.5、4.8 および 4.8.1 の累積的な更新プログラム
# 先月以前からの継続
2023-10x64 ベース システム用 Windows 10 Version 22H2 サービス スタック更新プログラム (KB5031539)

1607
2025-09 x64 ベース システム用 Windows 10 Version 1607 の累積更新プログラム (KB5065427)
2025-09 Windows 10 Version 1607 (x64 版) 用 .NET Framework 4.8 の累積的な更新プログラム (KB5065749)
2025-09x64 ベース システム用 Windows 10 Version 1607 サービス スタック更新プログラム (KB5065687)
# LCU では最新の SSU の適用を強く推奨するという表現。

Secure Boot DBX 更新プログラム(2022/12以降更新なし)
2022-08 x64 ベース システム用 Windows 11 22H2 のセキュリティ更新プログラム (KB5012170)
2022-12 x64 ベース システム用 Windows 10 Version 22H2 のセキュリティ更新プログラム (KB5012170)

Intel マイクロコード更新 (2021/03リリース時点から更新なし)
2021-01 x64 ベース システム用 Windows 10 Version 1607 更新プログラム (KB4589210)

Edge (Stable Ver.140)
Microsoft Edge-x64 ベース エディション (ビルド 140.0.3485.54) の Stable チャネル バージョン 140 Update
Microsoft Edge-WebView2 Runtime バージョン 140 Update の x64 ベース エディション (ビルド 140.0.3485.54)

Windows Known issues (2025/8/13 5:30 JST)

バージョン共通

Issues Status/WorkAround
MSI修復コマンドの実行やユーザーアプリインストールなどを実行した際に予期せずUACによって管理者資格情報を求められる可能性あり 9Bリリースにて修正済。

24H2

Issues Status/WorkAround
更新プログラム適用後、イベントビューアーに CertificateServicesClient(CertEnroll)に関連するエラーが表示される可能性あり。
エラーID:57
初期化に失敗したため、「Microsoft Pluton Cryptographic Provider」プロバイダーが読み込まれませんでした。
再起動後に記録されるが、現在開発中の機能に関連しているもので、現行のアクティブなコンポーネントに対して影響なし。
8Cリリースにて修正済。

Vulnerability

以下の基準でピックアップしたものです。(脆弱性全ての一覧ではありません。)
・ゼロデイ(一般公開/悪用実績あり)
・CVSSスコアが高い (9.0以上)
・その他話題になっているもの

CVE# タイトル 深刻度 一般公開 悪用実績 悪用可能性指標 CVSSスコア関連                   備考
CVE-2025-55234 Windows SMB Elevation of Privilege Vulnerability 重要 あり なし 悪用される可能性が高い スコア : 8.8
攻撃経路:NW
条件複雑:低
必要特権 :なし
ユーザー関与:必要
スコープ:変更なし
機密性:高
完全性:高
可用性:高
今月のゼロデイ。SMBサーバーに対してリレー攻撃を行うことで、ユーザー権限昇格攻撃の対象にできる可能性あり。SMBサーバー署名またはSMBサーバー認証の拡張保護を導入することでも回避可能。

M365Apps 今月の献立

※半期エンタープライズチャネルプレビューが廃止となったため掲載なし。

Channel Build Remarks
Current Version 2508 (Build 19127.20222)
Monthly Enterprise Version 2507 (Build 19029.20244)
Version 2506 (Build 18925.20242)
Semi-Annual Enterprise Version 2502 (Build 18526.20604)
Version 2408 (Build 17928.20700)
Perpetual Enterprise (Office 2019 Standard) Version 1808 (Build 10417.20051)

Office Known Issues (2025/9/10 6:30 JST)

Apps Status Issues Remarks/WorkAround
共通 調査中 Officeのテキスト翻訳機能を使用した場合に、結果は見つかりませんでした。というエラーメッセージが出る可能性あり。 調査中。
Outlook 調査中 X509(S/MIME)証明書が追加されているGAL上の連絡先を編集しようとすると、操作が失敗しましたというエラーメッセージが表示される可能性あり。 現在調査中。回避策はOWAで連絡先を変更すること。
Outlook 修正済 自動応答設定を開こうとすると、サーバーが現在利用できないため、自動応答設定を表示できない旨のエラーメッセージが表示される。 バージョン2508にて修正済。その他回避策としてはOWA経由で設定を行ってね。
Outlook 調査中 Outlook Classicで、グローバルアドレス一覧(GAL)から作成された連絡先を含む共有予定表を開くことができない可能性あり。 調査中。連絡先からではなく、GALから予定表を追加してね。
Outlook 調査中 メール管理者は Outlook Classic に対して OnlineMeetingsByDefaultEnabled の設定値を適用させることができない 現在調査中。
Outlook 調査中 自分または共有カレンダーで会議を更新するときにエラーが発生する可能性あり。(「アイテムは別のユーザーによって、または別のウィンドウで変更されたため、保存できません」等) サポートに問い合わせてね。
Outlook 回避策提示済 Outlookデスクトップアプリ(Ver2309以上)を起動した際、予期したプロフィール画像の代わりにサインインボタンが表示され、資格情報を入力して認証しようとしても、「この電子メールアドレスはすでに追加されています」というエラーダイアログが表示されてしまう 現時点正式リリースの見通し無し。回避策はハイブリッド先進認証にすること。
Outlook 調査中 タッチモードで各アプリ(ToDo)が機能しない。 回避策→マウス使ってね。
Outlook 調査中 会議出席者が、代理人によって変更された添付ファイルを含む会議の更新またはその一部を取得できない可能性あり。 可能な限り添付ファイルを SharePoint か OneDrive に保存し、リンクを使用して共有することを推奨。
Outlook 調査中 Outlook(Classic)における共有メールボックスに対するサーバー支援による検索機能にて、不具合あり。
・現在のフォルダーで検索した際、カテゴリーでソートしても結果が返されない。
・検索するとOutlook自体がクラッシュする
調査中。回避策としては、レジストリ値を入れることでサーバー支援機能を無効化できる。
HKEY_CURRENT_USER\software\policies\Microsoft\office\16.0\outlook\search
DWORD: DisableServerAssistedSearch
値:1
PowerPoint 調査中 32bitアプリでは秘密度ラベルの自動適用・推奨機能が利用できない。(US英語環境を除く) 32bitアプリでは当機能がサポートできていないため
PowerPoint 修正済(中) PowerPoint 2019(Version 1808,ビルド 10409.20028)において、ボリュームライセンスインストールにおいてはファイル破損やデータ損失の可能性があるため、一部機能の無効化を実施中。(オブジェクトの挿入→アイコンとして表示、形式を指定して貼り付けメニューからの図の貼り付け等) ファイル破損の一部解決があり、ビルド10412.20006にて対応。以下2機能の無効化は継続中。
・[形式を指定して貼り付け] ダイアログ ボックスから [図 (Windows メタファイル)] として貼り付け。
・Shapes.PasteSpecial メソッドと View.PasteSpecialメソッド から ppPasteMetafilePicture として貼り付け。

参考(英語情報)

Windows 11 Update History
Windows 10 Update History

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?