treedown’s Report

システム管理者に巻き起こる様々な事象を読者の貴方へ報告するブログです。会社でも家庭でも"システム"に携わるすべての方の共感を目指しています。

※https化しました。その影響でしばらくリンク切れなどがあるかもしれませんが徐々に修正していきます。 リンク切れなどのお気づきの点がございましたらコメントなどでご指摘いただけますと助かります。

2022年9月のWindows Update

2022年9月14日はMicrosoft製品の月例更新の日。
今月はちょっと時間がいつもより取れなかったので苦労しました。

悪意のあるソフトウェアの削除ツール

OS共通の更新プログラム

  • 悪意のあるソフトウェアの削除ツール x64 - v5.105 (KB890830)

毎月恒例です。

Windows10

21H1で確認。

  • 2022-09 x64 ベース システム用 Windows 10 Version 21H1 の累積更新プログラム (KB5017308)
  • 2022-09 x64 (KB5017499) 向け Windows 10 Version 21H1 用 .NET Framework 3.5、4.8 および 4.8.1 の累積的な更新プログラム

LTSB(LTSC)の1607では、


今月もSSUが適用されています。

・2022-09 x64 ベース システム用 Windows 10 Version 1607 の累積更新プログラム (KB5017305)
・2022-09x64 ベース システム用 Windows 10 Version 1607 サービス スタック更新プログラム (KB5017396)

Windows11

テスト用Windows11。

  • 2022-09 x64 ベース システム用 Windows 11 の累積更新プログラム (KB5017328)
  • 2022-09 x64 (KB5017497) 向け Windows 11 用 .NET Framework 3.5、4.8 および 4.8.1 の累積的な更新プログラム

メモ:ARMプロセッサ環境の脆弱性

対象の環境ではありませんが、ARMプロセッサ用のCPUに関する脆弱性の更新プログラムがあるようです。(CVE-2022-23960)
ARMプロセッサ環境のWindowsユーザは確認しておいた方がいいかも

■Arm: CVE-2022-23960 Cache Speculation Restriction Vulnerability
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-23960

記事時点では「Windows 11 for ARM64-based Systems」向けのセキュリティ更新プログラムのみとなっていますが、随時更新があるかも。

Windows8.1

Windows8.1、残り少ないWindows Update。

  • 2022-09 Windows 8.1 (x64 版) 用 .NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8 のセキュリティおよび品質ロールアップ (KB5017531)
  • 2022-09 x64 ベース システム用 Windows 8.1 向けセキュリティ マンスリー品質ロールアップ (KB5017367)
  • 2022-09x64 ベース システム用 Windows 8.1 サービス スタック更新プログラム (KB5017398)

Windows10 1607同様SSUの適用があるようです。

サービススタック更新プログラム

9月14日時点の確認では、まだページが更新されていないようですが、Windows 10 1607用のKB5017396やWindows8.1用のKB5017398がWindows Updateで適用されたので、Windows Serverでも2021や2016用のSSUも適用することになりそうです。

https://msrc.microsoft.com/update-guide/vulnerability/ADV990001

上記ページの更新待ち。

気になる脆弱性(未調査)

Kerberos認証の特権属性証明(PAC)に影響がある脆弱性の段階的な移行で来月10月11日のWindows Updateが強制適用フェーズとなります。

※参考:CVE-2021-42287 で追加されたイベント メッセージ ID 35 , 37 と脆弱性対応の流れについて
https://jpwinsup.github.io/blog/2021/11/30/ActiveDirectory/Authentication/audit-events-added-in-cve-2021-42287/

来月の更新プログラム公開日以降でWindows Server上で動作するドメインコントローラのWindows Updateを実施する場合には注意が必要そう。

※参考:KB5008380 - 認証の更新プログラム (CVE-2021-42287)
https://support.microsoft.com/ja-jp/topic/kb5008380-%E8%AA%8D%E8%A8%BC%E3%81%AE%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0-cve-2021-42287-9dafac11-e0d0-4cb8-959a-143bd0201041

Windows ServerのWindows Update実施時には気にしておこうと思います。(9月じゃないけど)