【Windows10】 WindowsUpdate 2024年8月 不具合情報 - セキュリティ更新プログラム KB5041580 [Update 1]

WindowsUpdate

WindowsUpdate

2024年8月14日にWindowsUpdateに配信されたWindows10用セキュリティ更新プログラムKB5041580の不具合情報およびその回避策・解決策になります。

更新履歴 [記事初公開日: 2024/8/14]
① デュアルブート環境でLinuxが起動しなくなる既知の不具合を加筆。 [2024/8/23] [New]

Windows10 22H2用セキュリティ更新プログラム: KB5041580

基本情報

KB5041580はWindows10 バージョン22H2用のセキュリティアップデートを含む累積更新プログラムです。この更新プログラムを適用することで脆弱性が修正されます。

▼更新プログラムのハイライト・修正された脆弱性や不具合

  • Windowsの脆弱性を修正
  • Windowsの脆弱性を修正
  • 2024年7月10日(日本時間)に公開されたセキュリティ更新プログラム以降をインストールすると、Windowsの起動時にBitLocker回復画面が表示される不具合を修正
  • ロック画面で『Use my windows user account』(Windowsユーザーアカウントを使用する)のチェックボックスを使用できない不具合を修正
  • レジストリキー『NetJoinLegacyAccountReuse』を削除。詳細は『KB5020276—Netjoin: Domain join hardening changes.』のページをご覧ください
  • この更新プログラムは、Windows を実行するシステムにSecure Boot Advanced Targeting (SBAT)を適用します。これにより、脆弱なLinux Extensible Firmware Interface (EFI) (Shim ブートローダー)が実行されなくなります。このSBATアップデートは、WindowsとLinuxをデュアルブートするシステムには適用されません
  • KB5041580には2024年7月24日に配信されたプレビューリリースKB5040525の内容が含まれています

不具合情報

KB5041580には以下の既知の不具合があります。

既知の不具合
不具合概要回避策

[New]

2024年8月のセキュリティ更新プログラムをインストールすると、WindowsとLinuxのデュアルブート環境において、Linuxが起動しなくなる場合があります。

この不具合は、デュアルブート環境に誤ってSecure Boot Advanced Targeting (SBAT)のアップデートが適用されてしまうことに起因しています。

詳細は以下の記事参照。
WindowsとLinuxのデュアルブート環境でLinuxが起動しない不具合。2024年8月の更新プログラムが原因

▼まだ2024年8月のセキュリティ更新プログラムをインストールしていない場合

まだ2024年8月のセキュリティ更新プログラムをインストールしていない場合、以下のレジストリを追加すればSBATのアップデートはインストールされず不具合も発生ません。

【キー】HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\SBAT
【DWORD】OptOut
【値】『1』

将来的にSBATのアップデートをインストールする場合は、DWORD『OptOut』を削除してください。

▼すでにLinuxが起動しなくなっている場合

すでにLinuxが起動しなくなっている場合は以下の手順で復旧するようMicrosoftは案内しています。

  1. セキュアブート(Secure Boot)を無効化する
  2. Linuxを起動してターミナルを開き、コマンド『sudo mokutil --set-sbat-policy delete』を実行する。その後、Linuxを再起動する
  3. ターミナルでコマンド『mokutil --list-sbat-revocations』を実行してSBATの失効を確認する
  4. セキュアブートを有効化する
  5. Linuxを起動して、コマンド『mokutil --sb-state』を実行し、『SecureBoot enabled』(セキュアブートが有効)と表示されることを確認する。もし、disabled (無効)なら『4.』の手順を再び行う
  6. 上記『まだ2024年8月のセキュリティ更新プログラムをインストールしていない場合』を実行し、WindowsにSBATのアップデートがインストールされないようにする

現在、MicrosoftはLinuxパートナーとともに本不具合の調査を行っているとのことです。

2024年4月24日に公開されたプレビューリリースKB5036979以降をインストールすると、ユーザーアカウントのプロフィール画像を変更できなくなる場合があります。

『設定』 → 『アカウント』 → 『ユーザーの情報』 → 『自分の画像を作成』 → 『参照』を選択してプロフィール画像を変更しようとすると『0x80070520』エラーが表示される場合があります。

Microsoftから回避策は案内されていません。

何度試してもエラーが表示される場合は、KB5036979までの更新プログラムをアンインストールするくらいしか回避策はありません。

Microsoftは不具合の解決に取り組んでおり、今後のアップデートで修正を予定しています。