Windows 10の9月プレビュー更新プログラムで非管理者ユーザーのアプリ起動に問題が発生、MicrosoftがKnown Issue Rollbackで対応へ
スポンサーリンク
記事の要約
- Windows 10の「KB5043131」適用環境で問題発生
- 非管理者ユーザーでアプリ起動に失敗する事象
- UIAccess属性を持つアプリが正常に起動できない
スポンサーリンク
Windows 10の2024年9月プレビュー更新プログラムで発生した重大な問題
米Microsoftは2024年10月30日、Windows 10バージョン22H2の2024年9月プレビュー更新プログラムKB5043131以降で深刻な問題が発生していることを発表した。非管理者アカウントでQuick AssistやMicrosoft Teams、ナレーターなどのアプリケーションが起動できなくなる問題が確認されており、UIAccess属性を持つ多くのアプリケーションに影響を及ぼしている。[1]
この問題は特にUIAccess=trueを設定しているアプリケーションで顕著に表れており、プログラムファイルやシステムフォルダなどのセキュアなパスから実行される際に発生することが判明した。Procmonによる監視では、アプリケーションが本来のIntegrity:Mediumではなく、Integrity:Lowで実行されてしまうことが確認されている。
Microsoftは対策としてKnown Issue Rollback(KIR)の仕組みを用いて問題の解決を図っている。一般消費者向けデバイスや非管理デバイスには24時間以内に自動で修正が適用され、企業の管理下にあるデバイスについてはIT管理者によるグループポリシーの設定が必要となっている。
Windows 10バージョン22H2の問題まとめ
項目 | 詳細 |
---|---|
影響を受ける更新プログラム | KB5043131(2024年9月プレビュー更新以降) |
影響を受けるアプリケーション | Quick Assist、Microsoft Teams、ナレーター等 |
発生条件 | 非管理者ユーザーでの実行時 |
問題の内容 | UIAccess=trueを設定したアプリの起動失敗 |
対処方法 | Known Issue Rollbackによる自動修正 |
スポンサーリンク
UIAccessについて
UIAccessとは、アプリケーションに特別な権限を付与するためのマニフェストファイル内の属性設定のことを指す。主な特徴として以下のような点が挙げられる。
- アプリケーションに高度な権限を付与
- セキュアなパスからの実行を要求
- ユーザーインターフェース制御の特権を管理
Windows 10バージョン22H2の問題では、UIAccess=trueを設定したアプリケーションが非管理者権限で実行された際に整合性レベルが低下してしまう現象が発生している。Microsoftはこの問題に対してKnown Issue Rollbackという仕組みを用いて対処を行っており、管理者権限での実行時には問題が発生しにくい傾向にある。
Windows 10の更新プログラムに関する考察
Windows 10バージョン22H2における今回の問題は、セキュリティと利便性のバランスを考える上で重要な示唆を与えている。UIAccess属性を持つアプリケーションの実行権限管理は、システムのセキュリティを確保しつつユーザビリティを維持するという観点で非常に重要な要素であり、今回の問題はその難しさを浮き彫りにしている。
今後はセキュリティ機能の改善と共に、非管理者ユーザーの権限管理についてより柔軟な対応が求められるだろう。特にリモートワークの普及により、Quick AssistやTeamsなどのコミュニケーションツールの重要性が増している中、これらのアプリケーションの安定動作は企業活動においても重要な課題となっている。
Microsoftには今回のような問題を未然に防ぐため、更新プログラムのテスト体制を強化することが望まれる。Known Issue Rollbackによる問題解決は有効な対処方法ではあるが、企業の管理下にあるデバイスでは追加の設定作業が必要となるため、IT管理者の負担軽減も今後の課題となるだろう。
参考サイト
- ^ Microsoft Learn. 「Windows 10 version 22H2 | Microsoft Learn」. https://learn.microsoft.com/en-us/windows/release-health/status-windows-10-22H2#3437msgdesc, (参照 24-11-06).
- Microsoft. https://www.microsoft.com/ja-jp
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- Creaform社のPeel OS 2.0がリリース、3DスキャンからCAD変換までの一貫操作が可能に
- JTBがJ'sNAVI Jr.でビュー法人カードとデータ連携を開始、電子帳簿保存法対応で経費精算業務の効率化を実現
- OKIソフトウェアがServiceNowのパートナー認定を取得、コンタクトセンター業務の効率化と顧客満足度向上を実現へ
- TRUSTDOCKがJammのA2A決済サービスに本人確認システムを提供、オンライン決済の安全性向上へ
- YKK APがMOVO Berthを全30拠点に導入、物流効率化で荷待ち時間43%削減を実現
- Marvel株式会社がエンジニア特化型人材紹介事業Marvelキャリアを開始、IT人材不足解消に向け採用支援を強化
- CrownStrategyが美容クリニック向け電子カルテEmpowerCloudの検査結果連携機能を拡充、医療情報の一元管理を実現
- マツヤとクオリティアがGmailユーザー向けセキュリティウェビナーを開催、ランサムウェア対策と管理設定の強化に向けて
- パナソニックが製品IoT化推進ウェビナーを開催、IoTプラットフォーム活用による製品DXの実現へ
- Microsoft365イベント実行委員会が北海道でCopilot活用セミナーを開催、業務効率化とDX推進に向けた取り組みを本格化
スポンサーリンク