KB5000803

詳細情報

KB番号 KB5000803 EXPIRED
リリース日 2021/03/09
Windowsバージョン Windows 10 1607
ビルド番号 14393.4283
URL(英語) https://support.microsoft.com/en-us/help/5000803
URL(日本語) https://support.microsoft.com/ja-jp/help/5000803
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • Updates security for the Windows user interface.

  • Updates to improve security when Windows performs basic operations.

  • Updates to improve security when using Microsoft Office products.

改良点(英語)

  • Turns off token binding by default in Windows Internet (WinINet).

  • Addresses an issue in the Windows Management Instrumentation (WMI) service that causes a heap leak each time security settings are applied to WMI namespace permissions.

  • Addresses an issue in which a principal in a trusted MIT realm fails to obtain a Kerberos service ticket from Active Directory domain controllers (DC). This occurs on devices that installed Windows Updates that contain CVE-2020-17049 protections and configured PerfromTicketSignature to 1 or higher. These updates were released between November 10, 2020 and December 8, 2020. Ticket acquisition also fails with the error, “KRB_GENERIC_ERROR”, if callers submit a PAC-less Ticket Granting Ticket (TGT) as an evidence ticket without providing the USER_NO_AUTH_DATA_REQUIRED flag.

  • Addresses an elevation of privilege security vulnerability documented in CVE-2021-1640 related to print jobs submitted to “FILE:” ports. After installing Windows updates from March 9, 2021 and later, print jobs that are in a pending state before restarting the print spooler service or restarting the OS will remain in an error state. Manually delete the affected print jobs and resubmit them to the print queue when the print spooler service is online. 

  • Addresses a reliability issue in Remote Desktop.

  • Addresses an issue that might cause stop error 7E in nfssvr.sys on servers running the Network File System (NFS) service.

  • Addresses an issue that excessively logs DfsSvc Event 14554 in the System event log by default once every hour for each DFS Namespace (DFSN). This update adds a new registry key, RootShareAcquireSuccessEvent, to enable or disable Event 14554.

    Keypath: HKEY_LOCAL_MACHINE/L"System\CurrentControlSet\Services\Dfs\Parameters"

    Default value = 0

    If RootShareAcquireSuccessEvent is not 0 or is not present = Enable log.

    If RootShareAcquireSuccessEvent is 0 = Disable log.

    Whenever you change RootShareAcquireSuccessEvent, you must restart the DFSN service.

  • Addresses an issue that causes an increase in network traffic during update detection for Windows Updates. This issue occurs on devices that are configured to use an authenticated user proxy as the fallback method if update detection with a system proxy fails or there is no proxy.

  • Security updates to the Windows Shell, Windows User Account Control (UAC), Windows Fundamentals, Windows Core Networking, Windows Hybrid Cloud Networking, Windows Kernel, Windows Virtualization, the Microsoft Graphics Component, Internet Explorer, Microsoft Edge Legacy, and Windows Media.

既知の不具合(英語)

After installing updates released March 9, 2021 or March 15, 2021, you might get unexpected results when printing from some apps. Issues might include:

  • Elements of the document might print as solid black/color boxes or might be missing, including barcodes, QR codes, and graphics elements, such as logos.

  • Table lines might be missing. Other alignment or formatting issues might also be present.

  • Printing from some apps or to some printers might result in a blank page or label.

This issue is resolved in KB5001633.

ハイライト(日本語)

  • Windows ユーザー インターフェイスのセキュリティを更新します。

  • Windows で基本的な操作を実行する際のセキュリティを強化するための更新プログラム。

  • Microsoft Office 製品を使用する際のセキュリティを改善する更新プログラム。

改良点(日本語)

  • Windows インターネット (WinINet) では、既定でトークン バインドをオフにします。

  • WMI 名前空間のアクセス許可にセキュリティ設定が適用されるたびにヒープ リークが発生する Windows Management Instrumentation (WMI) サービスの問題に対処します。

  • 信頼された MIT 領域のプリンシパルが Active Directory ドメイン コントローラー (DC) から Kerberos サービス チケットを取得できない問題に対処します。 これは、CVE-2020-17049 保護を含み、PerfromTicketSignature を 1 以上に構成した Windows 更新をインストールしたデバイスで発生します。 これらの更新プログラムは、2020 年 11 月 10 日から 2020 年 12 月 8 日の間にリリースされました。 また、呼び出し元が USER_NO_AUTH_DATA_REQUIRED フラグを指定せずに PAC レス チケット許可チケット (TGT) を証拠チケットとして送信した場合、チケットの取得はエラー "KRB_GENERIC_ERROR" で失敗します。

  • “ファイル” ポートに送信される印刷ジョブに関する CVE-2021-1640 に記載されている特権昇格のセキュリティ脆弱性に対応します。 2021 年 3 月 9 日以降の Windows の更新プログラムをインストールすると、印刷スプーラー サービスの再起動や OS を再起動する前に保留状態になっていた印刷ジョブが、エラー状態のままになる問題がありました。 対象となる印刷ジョブを手動で削除し、印刷スプーラー サービスがオンラインになった時点で印刷キューに再投入してください。 

  • リモート デスクトップの信頼性の問題に対処します。

  • ネットワーク ファイル システム (NFS) サービスを実行しているサーバー上の nfssvr.sys で停止エラー 7E が発生する可能性がある問題に対処します。

  • DFS 名前空間 (DFSN) ごとに既定で 1 時間に 1 回、DfsSvc イベント 14554 をシステム イベント ログに過度に記録する問題に対処します。 この更新プログラムは、イベント 14554 を有効または無効にするために、新しいレジストリ キー RootShareAcquireSuccessEvent を追加します。

    Keypath: HKEY_LOCAL_MACHINE/L"System\CurrentControlSet\Services\Dfs\Parameters"

    既定値 = 0

    RootShareAcquireSuccessEvent が 0 ではないか、存在しない場合 = ログを有効にします。

    RootShareAcquireSuccessEvent が 0 の場合 = ログを無効にします。

    RootShareAcquireSuccessEvent を変更するたびに、DFSN サービスを再起動する必要があります。

  • Windows 更新の更新プログラムの検出中にネットワーク トラフィックが増加する問題に対処します。 この問題は、システム プロキシを使用した更新の検出に失敗した場合、またはプロキシがない場合に、認証されたユーザー プロキシをフォールバック方法として使用するように構成されているデバイスで発生します。

  • Windows シェル、Windows ユーザー アカウント制御 (UAC)、Windows Fundamentals、Windows Core Networking、Windows ハイブリッド クラウド ネットワーク、Windows カーネル、Windows 仮想化、Microsoft グラフィックス コンポーネント、インターネット エクスプローラー、Microsoft Edge 従来版、および Windows Media のセキュリティ更新プログラム。

既知の不具合(日本語)

2021 年 3 月 9 日または 2021 年 3 月 15 日にリリースされた更新プログラムをインストールした後、一部のアプリから印刷を行う場合に予期しない結果が表示される場合があります。 たとえば、次のような問題があります。

  • ドキュメントの要素が単色の黒/カラー ボックスとして印刷される場合があります。または、バーコード、QR コード、ロゴなどのグラフィック要素などが見つからない場合があります。

  • 表の行が表示されない場合があります。 他の配置や書式設定に問題が発生する場合もあります。

  • 一部のアプリから印刷や一部のプリンターによる印刷で、ページやラベルの印刷が行われない場合があります。

この問題は、 KB5001633で解決されます。