KB4598243

詳細情報

KB番号 KB4598243
リリース日 2021/01/12
Windowsバージョン Windows 10 1607
ビルド番号 14393.4169
URL(英語) https://support.microsoft.com/en-us/help/4598243
URL(日本語) https://support.microsoft.com/ja-jp/help/4598243
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • Updates to improve security when using Microsoft Office products.

  • Updates to improve security when using external devices, such as game controllers, printers, and web cameras.

改良点(英語)

  • Adds the ability to set a Group Policy to show only the domain and username when a user signs in.

  • Addresses an issue that delays authentication traffic because of Netlogon scalability issues.

  • Addresses an issue in which a principal in a trusted MIT realm fails to obtain a Kerberos service ticket from Active Directory domain controllers (DC). This occurs on devices that installed Windows Updates that contain CVE-2020-17049 protections and configured PerfromTicketSignature to 1 or higher. These updates were released between November 10, 2020 and December 8, 2020. Ticket acquisition also fails with the error, “KRB_GENERIC_ERROR”, if callers submit a PAC-less Ticket Granting Ticket (TGT) as an evidence ticket without providing the USER_NO_AUTH_DATA_REQUIRED flag.

  • Addresses a security bypass vulnerability that exists in the way the Printer Remote Procedure Call (RPC) binding handles authentication for the remote Winspool interface. For more information, see KB4599464.

  • Addresses a security vulnerability issue with HTTPS-based intranet servers. After installing this update, HTTPS-based intranet servers cannot, by default, use a user proxy to detect updates. Scans using these servers will fail if you have not configured a system proxy on the clients. If you must use a user proxy, you must configure the behavior using the policy “Allow user proxy to be used as a fallback if detection using system proxy fails.” To ensure the highest levels of security, also use Windows Server Update Services (WSUS) Transport Layer Security (TLS) certificate pinning on all devices. This change does not affect customers who are using HTTP WSUS servers. For more information, see Changes to scans, improved security for Windows devices.

  • Addresses an issue in the Remote Desktop Protocol (RDP) redirector (rdpdr.sys) that causes a stop error.

  • Security updates to the Windows App Platform and Frameworks, Microsoft Graphics Component, Windows Media, Windows Fundamentals, Windows Cryptography, Windows Virtualization, Windows Peripherals, and Windows Hybrid Storage Services.

既知の不具合(英語)

After installing KB4467684, the cluster service may fail to start with the error “2245 (NERR_PasswordTooShort)” if the group policy “Minimum Password Length” is configured with greater than 14 characters.

This issue is resolved in KB4601318.

ハイライト(日本語)

  • Microsoft Office 製品を使用する際のセキュリティを改善する更新プログラム。

  • ゲーム コントローラー、プリンター、Web カメラなどの外部デバイスを使用する場合のセキュリティを向上させる更新プログラム。

改良点(日本語)

  • ユーザーがサインインするときにドメインとユーザー名のみを表示するグループ ポリシーを設定する機能を追加します。

  • Netlogon のスケーラビリティの問題が理由で認証トラフィックが遅延する問題に対応します。

  • 信頼された MIT 領域内のプリンシパルが、Active Directory ドメイン コントローラー (DC) から Kerberos サービス チケットを取得できない問題を修正します。 これは、CVE-2020-17049 保護を含み、PerfromTicketSignature を 1 以上に構成した Windows 更新プログラムをインストールしたデバイスで発生します。 これらの更新プログラムは、2020 年 11 月 10 日から 2020 年 12 月 8 日の間にリリースされました。 呼び出し元が USER_NO_AUTH_DATA_REQUIRED フラグを指定せずに証拠チケットとして PAC なしのチケット付与チケット (TGT) を送信した場合、チケットの取得はエラー "KRB_GENERIC_ERROR" で失敗します。

  • プリンター リモート プロシージャ コール (RPC) バインドがリモート Winspool インターフェイスの認証を処理する方法に存在するセキュリティ バイパスの脆弱性を解決します。 詳細については 、KB4599464 を参照してください

  • HTTPS ベースのイントラネット サーバーのセキュリティの脆弱性の問題を解決します。 この更新プログラムをインストールした後、HTTPS ベースのイントラネット サーバーでは、既定でユーザー プロキシを使用して更新プログラムを検出することはできません。 クライアントでシステム プロキシを構成していない場合、これらのサーバーを使用したスキャンは失敗します。 ユーザー プロキシを使用する必要がある場合は、"システム プロキシを使用した検出が失敗した場合にフォールバックとしてユーザー プロキシを使用できます" というポリシーを使用して動作を構成する必要があります。 最高レベルのセキュリティを確保するには、すべてのデバイスで Windows Server Update Services (WSUS) トランスポート層セキュリティ (TLS) 証明書のピン留めも使用します。 この変更は、HTTP WSUS サーバーを使用しているお客様には影響しません。 詳細については、「スキャンの変更、デバイスのセキュリティ強化」をWindowsしてください

  • 停止エラーの原因となるリモート デスクトップ プロトコル (RDP)ダイレクター (rdpdr.sys) の問題を修正します。

  • Windows App Platform and Frameworks、Microsoft Graphics Component、Windows Media、Windows Fundamentals、Windows Cryptography、Windows Virtualization、Windows Peripherals、Windows Hybrid Storage Services のセキュリティ更新プログラム。

既知の不具合(日本語)

KB4467684をインストールした後、グループ ポリシー "最小パスワードの長さ" が 14 文字より長く構成されている場合、クラスター サービスは"2245 (NERR_PasswordTooShort)" というエラーで開始に失敗することがあります。

この問題は KB4601318 で解決されています