マイクロソフトが制限されたWindowsネットワークでのパッチ適用の問題を確認

Image

マイクロソフトは、制限されたネットワーク環境の顧客が、2026年1月のオプション非セキュリティプレビュー更新プログラムをインストール後、Windows Updateの失敗が発生する可能性があると述べています。

完全に孤立したエアギャップシステムから厳密にファイアウォール保護されたネットワークまで、Windows ネットワーク制限環境では、影響を受けたシステムは Windows Update を通じて更新する際にエラーコード 0x80010002 を表示します。

「影響を受けたデバイスは2月の毎月のWindowsセキュリティ更新プログラムをダウンロードできる場合がありますが、その後、Windows Update設定を使用して3月、4月以降にリリースされたWindows更新プログラムをダウンロードできなくなる可能性があります」とマイクロソフトはAで述べています。ビデオプレイヤーは現在広告を再生しています。マウスまたはキーボードで5秒後に広告をスキップできます

「この問題は、ダウンロード操作開始時のダウンロードタイムアウト要件の最近の変更から生じています。デバイスの整合性またはデバイスの Windows 更新プログラムをインストールする能力とは関連がなく、設定下の Windows Update ページを介してインターネットから更新プログラムをダウンロードする能力のみに関連しています。」

マイクロソフトはこの問題の解決に向けて取り組み続けていますが、IT管理者は、Windows Updateを通じて配信された問題のある更新プログラムを逆転させるWindows機能である既知の問題のロールバック(KIR)を使用して、次のいずれかのグループポリシーをインストールすることで、この問題を回避できます:

「この問題を解決するには、お使いのWindowsバージョンのグループポリシーをインストールして構成する必要があります。グループポリシー設定を適用するには、デバイスを再起動する必要があります」とマイクロソフトは追加しました。

管理者は、Microsoftのサポートウェブサイトで、KIRグループポリシーのデプロイと構成に関する詳細ガイダンスを見つけることもできます。

近年、管理者はWindows更新プログラムのインストール時にいくつかの他の問題に遭遇しています。例えば、2025年4月には、マイクロソフトは別のバグを解決したため、企業顧客は2025年4月のセキュリティ更新プログラムをWindows Server Update Services(WSUS)経由でインストールできませんでした。

同社はまた、2025年8月にほぼ同じ問題を修正したため、Windows 11 24H2累積更新プログラムはWSUSを通じて配信される際に0x80240069エラーで失敗する原因となりました。

最近では、マイクロソフトは別のKIR修正を共有したため、2026年5月のWindows 11セキュリティ更新プログラム(KB5089549)がいくつかのシステムにインストールに失敗し、0x800f0922エラーを引き起こします。

検証ギャップ: 自動ペンテストが答える1つの質問。あなたが必要とする6つ。

自動ペンテストツールは実際の価値を提供していますが、1つの質問に答えるために構築されました。攻撃者はネットワークを移動できますか? それらは、コントロールが脅威をブロックするか、検出ルールが発火するか、またはクラウド構成が保持されているかどうかをテストするために構築されていません。

このガイドは、実際に検証する必要がある6つのサーフェスをカバーしています。

今すぐダウンロード

翻訳元: https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-patching-issues-in-restricted-windows-networks/

ソース: bleepingcomputer.com