KB5001330
詳細情報
KB番号 | KB5001330 |
---|---|
リリース日 | 2021/04/13 |
Windowsバージョン | Windows 10 20H2 / Windows 10 2004 |
ビルド番号 | 19042.928 / 19041.928 |
URL(英語) | https://support.microsoft.com/en-us/help/5001330 |
URL(日本語) | https://support.microsoft.com/ja-jp/help/5001330 |
ダウンロード | Microsoft Update Catalog |
ハイライト(英語)
Updates to improve security when Windows performs basic operations.
Updates to improve security when using input devices such as a mouse, keyboard, or pen.
改良点(英語)
Addresses an issue in which a principal in a trusted MIT realm fails to obtain a Kerberos service ticket from Active Directory domain controllers (DC). This occurs on devices that installed Windows Updates that contain CVE-2020-17049 protections and configured PerfromTicketSignature to 1 or higher. These updates were released between November 10, 2020 and December 8, 2020. Ticket acquisition also fails with the error, “KRB_GENERIC_ERROR”, if callers submit a PAC-less Ticket Granting Ticket (TGT) as an evidence ticket without providing the USER_NO_AUTH_DATA_REQUIRED flag.
Addresses an issue with security vulnerabilities identified by a security researcher. Because of these security vulnerabilities, this and all future Windows updates will no longer contain the RemoteFX vGPU feature. For more information about the vulnerability and its removal, see CVE-2020-1036 and KB4570006. Secure vGPU alternatives are available using Discrete Device Assignment (DDA) in Windows Server LTSC releases (Windows Server 2016 and Windows Server 2019) and Windows Server SAC releases (Windows Server, version 1803 and later versions).
Addresses a potential elevation of privilege vulnerability in the way Azure Active Directory web sign-in allows arbitrary browsing from the third-party endpoints used for federated authentication. For more information, see CVE-2021-27092 and Policy CSP - Authentication.
Addresses an issue that causes Windows Back up using File History to stop working for a few users. This issue occurs after installing the February 9, 2021 update. The error message is, “Failed to start the backup of user links (error 8007005)”.
Security updates to Windows App Platform and Frameworks, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, the Windows AI Platform, Windows Kernel, Windows Virtualization, and Windows Media.
既知の不具合(英語)
When using the Microsoft Japanese Input Method Editor (IME) to enter Kanji characters in an app that automatically allows the input of Furigana characters, you might not get the correct Furigana characters. You might need to enter the Furigana characters manually. Note The affected apps are using the ImmGetCompositionString() function. | This issue is resolved in KB5005101. |
Devices with Windows installations created from custom offline media or custom ISO image might have Microsoft Edge Legacy removed by this update, but not automatically replaced by the new Microsoft Edge. This issue is only encountered when custom offline media or ISO images are created by slipstreaming this update into the image without having first installed the standalone servicing stack update (SSU) released March 29, 2021 or later. Note Devices that connect directly to Windows Update to receive updates are not affected. This includes devices using Windows Update for Business. Any device connecting to Windows Update should always receive the latest versions of the SSU and latest cumulative update (LCU) without any extra steps. | To avoid this issue, be sure to first slipstream the SSU released March 29, 2021 or later into the custom offline media or ISO image before slipstreaming the LCU. To do this with the combined SSU and LCU packages now used for Windows 10, version 20H2 and Windows 10, version 2004, you will need to extract the SSU from the combined package. Use the following steps to extract the SSU:
If you have already encountered this issue by installing the OS using affected custom media, you can mitigate it by directly installing the new Microsoft Edge. If you need to broadly deploy the new Microsoft Edge for business, see Download and deploy Microsoft Edge for business. |
A small subset of users have reported lower than expected performance in games after installing this update. Most users affected by this issue are running games full screen or borderless windowed modes and using two or more monitors. | This issue is resolved in KB5003690. |
After installing this update, 5.1 Dolby Digital audio may play containing a high-pitched noise or squeak in certain apps when using certain audio devices and Windows settings. Note This issue does not occur when stereo is used. | This issue is resolved in KB5003690. |
ハイライト(日本語)
Windows で基本的な操作を実行する際のセキュリティを強化するための更新プログラム。
更新、マウス、キーボード、ペンなどの入力デバイスを使用する場合のセキュリティを強化します。
改良点(日本語)
信頼された MIT 領域のプリンシパルが Active Directory ドメイン コントローラー (DC) から Kerberos サービス チケットを取得できない問題に対処します。 これは、CVE-2020-17049 保護を含み、PerfromTicketSignature を 1 以上に構成した Windows 更新をインストールしたデバイスで発生します。 これらの更新プログラムは、2020 年 11 月 10 日から 2020 年 12 月 8 日の間にリリースされました。 また、呼び出し元が USER_NO_AUTH_DATA_REQUIRED フラグを指定せずに PAC レス チケット許可チケット (TGT) を証拠チケットとして送信した場合、チケットの取得はエラー "KRB_GENERIC_ERROR" で失敗します。
セキュリティ研究者によって識別されるセキュリティ脆弱性に関する問題を修正します。 これらのセキュリティ脆弱性により、この更新プログラムと今後のすべての Windows 更新プログラムには、RemoteFX vGPU 機能が含まれなくなります。 脆弱性とその削除の詳細については、「 CVE-2020-1036 」および 「KB4570006」を参照してください。 安全な vGPU の代替は、Windows Server LTSC リリース (Windows Server 2016 と Windows Server 2019) および Windows Server SAC リリース (Windows Server、バージョン 1803 以降) の Discrete Device Assignment (DDA) を通じて利用できます。
Azure Active Directory Web サインインでフェデレーション認証に使用されるサード パーティ製エンドポイントからの任意の参照を許可する方法で、特権の昇格の可能性がある脆弱性に対処します。 詳細については、「 CVE-2021-27092 」および 「ポリシー CSP - 認証」を参照してください。
一部のユーザーの Windows バックアップで ファイル履歴 が動作しなくなる問題を修正します。 この問題は、2021 年 2 月 9 日の更新プログラムをインストールした後に発生します。 エラー メッセージは、「ユーザー リンクのバックアップを開始できませんでした (エラー 8007005) 」です。
Windows App Platform and Frameworks、Windows Apps、Windows Input and Composition、Windows Office Media、Windows Fundamentals、Windows Encryptiony、Windows AI プラットフォーム、Windows カーネル、Windows 仮想化、Windows Media のセキュリティ更新プログラム。
既知の不具合(日本語)
Microsoft 日本語入力方式エディター (IME) を使用して、ふりがなの入力を自動的に許可するアプリに漢字を入力すると、正しいふりがなが得られない場合があります。 ふりがなを手動で入力する必要がある場合があります。 注影響を受けるアプリは、ImmGetCompositionString() 関数を使用しています。 | この問題は、 KB5005101で解決されています。 |
カスタム オフライン メディアまたはカスタム ISO イメージから作成された Windows インストールのデバイスは、この更新プログラムによって削除Microsoft Edge 従来版可能性がありますが、新しい Microsoft Edge によって自動的に置き換えられるわけではありません。 この問題は、2021 年 3 月 29 日以降にリリースされたスタンドアロン のサービス スタック更新プログラム (SSU) を最初にインストールせずに、この更新プログラムをイメージにスリップストリームすることで、カスタム オフライン メディアまたは ISO イメージが作成された場合にのみ発生します。 注Windows Update に直接接続して更新プログラムを受信できるデバイスは影響を受けません。 これには、Windows Update for Business を使用するデバイスが含まれます。 Windows Update に接続しているすべてのデバイスは、SSU と最新の累積的な更新プログラム (LCU) の最新バージョンを追加の手順なしで常に受け取るはずです。 | この問題を回避するには、LCU をスリップストリームする前に、2021 年 3 月 29 日以降にリリースされた SSU をカスタム オフライン メディアまたは ISO イメージにまずスリップストリームしてください。 Windows 10, バージョン 20H2 および Windows 10, バージョン 2004 で今使用される SSU パッケージと LCU パッケージを組み合わせてこれを行うには、組み合わせたパッケージから SSU を抽出する必要があります。 次の手順で、SSU を抽出します。
影響を受けるカスタム メディアを使用して OS をインストールしてこの問題が既に発生している場合は、新しい Microsoft Edge を直接インストールすることで、この問題の発生を軽減できます。 ビジネス向けに新しい Microsoft Edge を幅広く展開するする必要がある場合には、「ビジネス向けに Microsoft Edge をダウンロードして展開する」をご覧ください。 |
この更新プログラムをインストールした後、少数のユーザーがゲームで予想よりも低いパフォーマンスを報告しています。 この問題の影響を受けるほとんどのユーザーは、ゲームの全画面表示モードまたはボーダレス ウィンドウ モードを実行し、2 台以上のモニターを使用しています。 | この問題は 、KB5003690で解決されています。 |
この更新プログラムをインストールした後、5.1 ドルビー デジタル オーディオは、特定のオーディオ デバイスと Windows 設定を使用している場合、特定のアプリで高音のノイズやきしむ音を含む再生される場合があります。 注ステレオを使用する場合、この問題は発生しません。 | この問題は 、KB5003690で解決されています。 |