2021 年 7 月 13 日 — KB5004237 (OS ビルド 19041.1110、19042.1110、および 19043.1110)

適用先
Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions

注

  • 有効期限に関する通知
  • IMPORTANT 2023 年 9 月 12 日現在、この KB は Windows Update からのみ入手できます。 Microsoft Update カタログまたはその他のリリース チャネルからは利用できなくなりました。  デバイスを最新のセキュリティ品質更新プログラムに更新することをお勧めします。

注

6/15/21
重要
このリリースにはフラッシュ除去パッケージが含まれています。 この更新プログラムを適用すると、コンピューターから Adobe Flash が削除されます。 詳細については、 Adobe Flash Player のサポート終了に関する更新プログラムを参照してください。

注

ハイライト

  • ユーザー名およびパスワードの検証に関する更新プログラム。
  • Windows で基本的な操作を実行する際のセキュリティを強化するための更新プログラム。
  • 特定のプリンターへの印刷が困難になる可能性がある問題をUpdatesします。 この問題は、さまざまなブランドやモデルに影響しますが、主に USB ポートを使用して接続するレシート プリンターまたはラベル プリンターに影響します。 この更新プログラムをインストールした後は、この問題を解決するために既知の問題ロールバック (KIR) または特別なグループ ポリシーを使う必要はありません。 

機能強化および修正

注

注釈 対応済みの課題の一覧を表示するには、OS 名をクリックまたはタップして折りたたみ可能なセクションを展開します。

Windows 10 サービス スタック更新プログラム - 19041.1081、19042.1081、および 19043.1081
  • この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。
Windows 10 バージョン 21H1

このセキュリティ更新プログラムでは、品質が改善されました。 重要な変更は、次のとおりです。

  • このビルドには、Windows 10 Version 2004 のすべての機能強化が含まれています。
  • このリリースについて追加の問題は記録されていません。
Windows 10 バージョン 20H2

このセキュリティ更新プログラムでは、品質が改善されました。 重要な変更は、次のとおりです。

  • このビルドには、Windows 10 Version 2004 のすべての機能強化が含まれています。
  • このリリースについて追加の問題は記録されていません。
Windows 10 バージョン 2004

注

このリリースには、2021 年 7 月 13 日にリリースされた Microsoft HoloLens (OS ビルド 19041.1157) の更新プログラムも含まれています。 Microsoft では、この最新の OS のビルドに更新されていない Microsoft HoloLens での Windows Update の信頼性を向上するために、更新プログラムを Windows Update クライアントに直接リリースします。

このセキュリティ更新プログラムでは、品質が改善されました。 主な変更は、次のとおりです。

  • 特定のプリンターへの印刷が困難になる場合がある問題を修正します。 この問題は、さまざまなブランドやモデルに影響しますが、主に USB ポートを使用して接続するレシート プリンターまたはラベル プリンターに影響します。 この更新プログラムをインストールした後は、この問題を解決するために既知の問題ロールバック (KIR) または特別なグループ ポリシーを使う必要はありません。
  • PerformTicketSignature 設定のサポートを削除し、CVE-2020-17049 の強制モードを完全に有効にします。 ドメイン コントローラー サーバーで完全な保護を有効にする詳細と手順については、「 CVE-2020-17049 の Kerberos S4U 変更の展開の管理」を参照してください。
  • CVE-2021-33757 に対する Advanced Encryption Standard (AES) 暗号化保護を追加します。 詳細については、「 KB5004605」を参照してください。
  • プライマリ更新トークンが強力に暗号化されていない脆弱性に対処します。 この問題により、トークンの有効期限が切れるか更新されるまでトークンを再利用できる場合があります。 この問題の詳細については、 CVE-2021-33779 を参照してください。
  • Windows アプリ、Windows 管理、Windows Fundamentals、Windows 認証、Windows ユーザー アカウント制御 (UAC)、オペレーティング システム セキュリティ、Windows Virtualization、Windows Linux、Windows カーネル、Microsoft Scripting Engine、Windows HTML プラットフォーム、Windows MSHTML プラットフォーム、および Windows グラフィックスのセキュリティ更新プログラム。

以前の更新プログラムをインストールした場合は、このパッケージに含まれている新しい修正のみがダウンロードされ、デバイスにインストールされます。

解決されたセキュリティの脆弱性の詳細については、新しいセキュリティ更新プログラム ガイドの Web サイトを参照してください。

注

  • Windows Update の機能強化
  • Microsoft は、信頼性を向上するために、Windows Update クライアントに更新プログラムを直接リリースしました。 Windows Update から自動的に更新プログラムを受け取るように構成されている Windows 10 (Enterprise および Pro エディションを含む) を実行するすべてのデバイスには、デバイスの互換性と Windows Update for Business の延期ポリシーに基づいて、最新の Windows 10 機能更新プログラムが提供されます。 この更新プログラムは、長期サービス エディションには適用されません。

この更新プログラムの既知の問題

既知の問題をクリックまたはタップして表示
現象 回避策
Microsoft 日本語入力方式エディター (IME) を使用して、ふりがなの入力を自動的に許可するアプリに漢字を入力すると、正しいふりがなが得られない場合があります。 ふりがなを手動で入力する必要がある場合があります。
注釈 影響を受けるアプリは、 ImmGetCompositionString() 関数を使用しています。
この問題は KB5005101 で解決されています。
カスタム オフライン メディア、またはカスタム ISO イメージから作成された Windows インストールのデバイスは、この更新プログラムによって Microsoft Edge 従来版が削除され、新しい Microsoft Edge に自動的に置き換わっていない可能性があります。 この問題は、2021 年 3 月 29 日以降にリリースされたスタンドアロン のサービス スタック更新プログラム (SSU) を最初にインストールせずに、この更新プログラムをイメージにスリップストリームすることで、カスタム オフライン メディアまたは ISO イメージが作成された場合にのみ発生します。
注釈Windows Update に直接接続して更新プログラムを受信できるデバイスは影響を受けません。 これには、Windows Update for Business を使用するデバイスが含まれます。 Windows Update に接続しているすべてのデバイスは、SSU と最新の累積的な更新プログラム (LCU) の最新バージョンを追加の手順なしで常に受け取るはずです。
この問題を回避するには、LCU をスリップストリームする前に、2021 年 3 月 29 日以降にリリースされた SSU をカスタム オフライン メディアまたは ISO イメージにまずスリップストリームしてください。 Windows 10, バージョン 20H2 および Windows 10, バージョン 2004 で今使用される SSU パッケージと LCU パッケージを組み合わせてこれを行うには、組み合わせたパッケージから SSU を抽出する必要があります。 次の手順で、SSU を抽出します。
  1. 次のコマンド ラインを使用して msu から cab を抽出します (例として KB5000842 のパッケージを使用): [Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab < destination path] を展開します>
  2. 次のコマンド ラインを使用して、以前に抽出した cab から SSU を抽出します。expand Windows10.0-KB5000842-x64.cab /f:* <宛先パス>
  3. 次に、この例では、SSU-19041.903-x64.cab という名前の SSU cab を得られます。 このファイルを最初にオフライン イメージ、次に LCU にスリップストリームします。
影響を受けるカスタム メディアを使用して OS をインストールしてこの問題が既に発生している場合は、 新しい Microsoft Edge を直接インストールすることで軽減できます。 新しい Microsoft Edge for business を広範に展開する必要がある場合は、「 Microsoft Edge for business をダウンロードして展開する」を参照してください。
2021 年 5 月 25 日 (KB5003214) および 2021 年 6 月 21 日 (KB5003690) の更新プログラムをインストールした後、一部のデバイスは 2021 年 7 月 6 日 (KB5004945) 以降の更新プログラムなどの新しい更新プログラムをインストールできません。 エラー メッセージ "PSFX_E_MATCHING_BINARY_MISSING" が表示されます。 詳細と回避策については、「KB5005322」を参照してください 。
2021 年 7 月 13 日にリリースされた更新プログラムを環境内のドメイン コントローラー (DC) にインストールした後、RFC 4556 仕様のセクション 3.2.1 に準拠していないプリンター、スキャナー、および多機能デバイスは、スマート カード (PIV) 認証を使用すると印刷できない可能性があります。 詳細については、「 KB5005408」を参照してください。
ユニバーサル Windows プラットフォーム (UWP) アプリは、Windows デバイスのリセットを受けたデバイスで開かない可能性があります。 これには、このデバイス管理 (MDM) を使用して開始された操作 (この PC のリセット、プッシュ ボタンリセット、Autopilot Reset など) が含まれます。Microsoft Store からダウンロードした UWP アプリは影響を受けません。 影響を受けるアプリのセットは限られています。以下が含まれます:
  • フレームワークの依存関係を持つアプリ パッケージ
  • ユーザー アカウントごとではなく、デバイスごとにプロビジョニングされたアプリ。
影響を受けるアプリは、エエラーメッセージや他の目に見える症状がなくても開けなくなります。 機能を復元するには、再インストールする必要があります。
この問題は、2021 年 6 月 21 日以降のすべてのリリースで KB5015878 で解決されています。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラムとサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。

必要条件:

Windows Server Update Services (WSUS) の展開の場合:

  • 最新の累積的な更新プログラムをインストールする前に、2021 年 5 月 11 日の更新プログラム (KB5003173) をインストールします。

オフライン展開イメージのサービスと管理 (DISM.exe) 展開の場合:

  • イメージに 2021 年 2 月 24 日 (KB4601382) 以降の累積的な更新プログラムがない場合は、2021 年 1 月 12 日の SSU (KB4598481) と 2021 年 5 月 11 日の更新プログラム (KB5003173) をインストールします。

この更新プログラムのインストール

リリース チャネル 使用可能 次の手順
Windows Update および Microsoft Update はい ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。
ビジネス向け更新プログラム × 利用できなくなりました。
Microsoft Update カタログ × 利用できなくなりました。
Windows Server Update Services (WSUS) × 利用できなくなりました。

注

  • LCU を削除したい場合
  • SSU と LCU の組み合わせパッケージをインストールした後で LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として使用します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages。
  • 結合パッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行しても、結合パッケージには SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラム 5004237のファイル情報をダウンロードしてください。

サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU のファイル情報 (バージョン 19041.1081、19042.1081、および 19043.1081) をダウンロードしてください。