2021 年 1 月 12 日 — KB4598243 (OS ビルド 14393.4169)

リリース日:

バージョン:

2021/01/12

OS ビルド 14393.4169

更新日: 21/1/12
リマインダー 
Adobe Flash Player は、2020 年 12 月 31 日にサポートが終了しました。詳細については、「2020 年 12 月 31 日の Adobe Flash サポート終了」を参照してください。 Flash コンテンツは、2021 年 1 月 12 日以降、Flash Player での実行がブロックされます。詳細については、「Adobe Flash Player EOL 一般情報のページ」を参照してください。

2020/11/19
Windows Update の用語については、「Windows 更新プログラムの種類」「毎月の品質更新プログラムの種類」に関する記事をご覧ください。その他のメモやメッセージを表示するには、「Windows 10 バージョン 1607 の更新履歴のホーム ページ」をご覧ください。

ハイライト

  • Microsoft Office 製品を使用する際のセキュリティを改善する更新プログラム。

  • 外部デバイス (ゲーム コントローラー、プリンター、Web カメラなど) を使用する際のセキュリティを強化するための更新プログラム。

機能強化および修正

このセキュリティ更新プログラムでは、品質が強化されました。主な変更は、次のとおりです。

  • ユーザーがサインインしたときにドメインとユーザー名のみを表示するグループ ポリシーを設定する機能を追加します。

  • Netlogon のスケーラビリティの問題が原因で認証トラフィックが遅延する問題に対処します。

  • 信頼できる MIT レルムのプリンシパルが Active Directory ドメイン コントローラー (DC) から Kerberos サービス チケットを取得しない問題に対処します。これは、CVE-2020-17049 保護を含む Windows の更新プログラムをインストールし、PerfromTicketSignature を 1 以上に構成したデバイスで発生します。これらのアップデートは、2020 年 11 月 10 日から 2020 年 12 月 8 日までの間にリリースされました。呼び出し元が USER_NO_AUTH_DATA_REQUIRED フラグを指定せずに証拠チケットとして PAC なしのチケット付与チケット (TGT) を送信すると、チケットの取得も「KRB_GENERIC_ERROR」で失敗します。

  • プリンター リモート プロシージャ コール (RPC) バインディングがリモート Winspool インターフェイスの認証を処理する方法に存在するセキュリティ バイパスの脆弱性に対処します。詳細については、KB4599464 を参照してください。

  • HTTPS ベースのイントラネット サーバーのセキュリティの脆弱性の問題に対処します。この更新プログラムをインストールした後、HTTPS ベースのイントラネット サーバーは、既定では更新プログラムを検出するためにユーザー プロキシを利用できません。クライアントにシステム プロキシが構成されていない場合、これらのサーバーを使用したスキャンは失敗します。ユーザー プロキシを利用する必要がある場合は、ポリシー「システム プロキシを使用した検出が失敗した場合に、ユーザー プロキシをフォールバックとして使用できるようにする」を使用して動作を設定する必要があります。 最高レベルのセキュリティを確保するには、すべてのデバイスで Windows Server Update Services (WSUS) トランスポート層セキュリティ (TLS) 証明書のピン留めを使用します。この変更は、HTTP WSUS サーバーを使用しているお客様には影響しません。詳細については、「スキャンの変更、Windows デバイスのセキュリティの向上」を参照してください。

  • 停止エラーの原因となるリモート デスクトップ プロトコル (RDP) リダイレクター (rdpdr.sys) の問題に対処します。

  • Windows アプリ プラットフォームおよびフレームワーク、Microsoft Graphics コンポーネント、Windows Media、Windows Fundamentals、Windows カーネル、Windows Cryptography、Windows 仮想化、Windows 周辺機器、および Windows ハイブリッド ストレージ サービスのセキュリティ更新プログラム。

以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい修正プログラムのみがダウンロードされ、デバイスにインストールされます。

解決されたセキュリティの脆弱性の詳細については、新しいセキュリティ更新プログラム ガイドの Web サイトを参照してください。

Windows Update の機能強化

Microsoft は、信頼性を向上するために、Windows Update クライアントに更新プログラムを直接リリースしました。Windows Update から自動的に更新プログラムを受け取るように構成されている Windows 10 (Enterprise および Pro エディションを含む) を実行するすべてのデバイスには、デバイスの互換性と Windows Update for Business の延期ポリシーに基づいて、最新の Windows 10 機能更新プログラムが提供されます。この更新プログラムは、長期的なサービス エディションには適用されません。

この更新プログラムに関する既知の問題

現象

回避策

グループ ポリシーの “パスワードの最小文字数” が 15 文字以上に構成されている場合、KB4467684 のインストール後、クラスター サービスがエラー “2245 (NERR_PasswordTooShort)” で起動できないことがあります。

ドメインの既定の "パスワードの最小文字数" ポリシーを 14 文字以下に設定してください。

Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

最新の累積的な更新プログラム (LCU) をインストールする前に、使用しているオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) をインストールすることを強くお勧めします。SSU は、更新プログラム プロセスの信頼性を改善し、LCU をインストールして Microsoft のセキュリティ修正プログラムを適用するときに発生する可能性がある問題を緩和します。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」と「サービス スタック更新プログラム (SSU)」を参照してください。よく寄せられる質問

Windows Update を使用している場合は、最新の SSU (KB4576750) が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログを検索してください。 

この更新プログラムのインストール

リリース チャネル

利用可能

次の手順

Windows Update および Microsoft Update

はい

ありません。この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。

Microsoft Update カタログ

はい

この更新プログラムのスタンドアロン パッケージを入手するには、「Microsoft Update カタログ」Web サイトに移動してください。

Windows Server Update Services (WSUS)

はい

次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期します。

製品:Windows 10

分類:セキュリティ更新プログラム

 

ファイル情報

この更新プログラムで提供されるファイルの一覧については、「累積的な更新プログラム 4598243 のファイル情報」をダウンロードしてください。

ヘルプを表示

スキルを磨く
トレーニングの探索
新機能を最初に入手
Microsoft Insider に参加する

この情報は役に立ちましたか?

フィードバックをお送りいただきありがとうございます!

フィードバックをお寄せいただき、ありがとうございます。Office サポートの担当者におつなぎいたします。

×