KB4586830

詳細情報

KB番号 KB4586830
リリース日 2020/11/10
Windowsバージョン Windows 10 1607
ビルド番号 14393.4046
URL(英語) https://support.microsoft.com/en-us/help/4586830
URL(日本語) https://support.microsoft.com/ja-jp/help/4586830
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • Updates the 2020 DST start date for the Fiji Islands to December 20, 2020.

  • Updates to improve security when using Microsoft Office products.

  • Updates to improve security when Windows performs basic operations.

改良点(英語)

  • Allows administrators to use a Group Policy to enable Save Target As for users in Microsoft Edge IE Mode.

  • Allows you to restrict the JScript Scripting Engine to a process.

  • Address an issue that causes an application to stop working if the app uses a hook.

  • Addresses an issue that causes the Microsoft Management Console (MMC) Group Policy application to stop working when you are editing the Group Policy Security settings. The error message is, “MMC cannot initialize the snap-in.”

  • Addresses an issue with devices on which Credential Guard is enabled; if these devices use a Machine Bound certificate, authentication requests might fail. This occurs because Windows 2016 and Windows 2019 domain controllers add duplicate KeyID values to the msDS-KeyCredentialLink attribute of these devices.

  • Addresses an issue that might cause stop error 7E in nfssvr.sys on servers running the Network File System (NFS) service.

  • Addresses an issue with Remote Desktop Session Host (RDSH) connection brokers that prevents users from connecting to a Remote Desktop in collections. This issue occurs because of an access violation in tssdis.exe.

  • Addresses an issue that causes the Windows Management Instrumentation (WMI) Provider Host (WmiPrvSE.exe) to leak registry key handles when querying Win32_RDCentralPublishedDeploymentSettings.

  • Updates the 2020 DST start date for the Fiji Islands to December 20, 2020.

  • Addresses an issue that might cause Windows 10 devices that enable Credential Guard to fail authentication requests when they use the machine certificate.

  • Addresses an issue with incorrect Canonical Display Driver (CDD) buffer flushing, which degrades performance in Remote Desktop Protocol (RDP) Windows 2000 Display Driver Model (XDDM) scenarios. This issue affects applications that use graphics processing units (GPU) to operate, such as Microsoft Teams, Microsoft Office, and web browsers.

  • Addresses a security vulnerability by preventing applications that run as a SYSTEM account from printing to local ports that point to a file. Failing print jobs log error 50, “The request is not supported.” in event ID 372 in the PrintService\Admin event log. To address this issue in the future, make sure your applications or services run as a specific user or service account.

  • Addresses an issue with remote procedure call (RPC) runtime that might cause memory to leak. As a result, performance degrades, which causes high CPU usage, slowness, or resource depletion.

  • Security updates to the Microsoft Scripting Engine, the Microsoft Graphics Component, the Windows Wallet Service, Windows Fundamentals, the Windows Kernel, and Windows Virtualization.

既知の不具合(英語)

After installing KB4467684, the cluster service may fail to start with the error “2245 (NERR_PasswordTooShort)” if the group policy “Minimum Password Length” is configured with greater than 14 characters.

Set the domain default "Minimum Password Length" policy to less than or equal to 14 characters.

Microsoft is working on a resolution and will provide an update in an upcoming release.

After installing this update on domain controllers (DCs) and read-only domain controllers (RODCs) in your environment, you might encounter Kerberos authentication and ticket renewal issues. This is caused by an issue in how CVE-2020-17049 was addressed in these updates.

For specific symptoms and behaviors related to this issue, please see the Windows release health page. 

Note This issue only affects Windows Servers, Windows 10 devices and applications in enterprise environments.

This issue is resolved in KB4594441.

ハイライト(日本語)

  • 2020 年 12 月 20 日に、この島の 2020 DST 開始日を更新します。

  • Microsoft Office 製品を使用する際のセキュリティを改善する更新プログラム。

  • Windows で基本的な操作を実行する際のセキュリティを強化するための更新プログラム。

改良点(日本語)

  • 管理者がグループ ポリシーを使用して、IE モードのユーザーに対して [ターゲット名を付けて保存Microsoft Edge許可します。

  • スクリプト エンジンのJScriptプロセスに制限できます。

  • アプリがフックを使用している場合にアプリケーションの動作が停止する問題に対処します。

  • グループ ポリシーのセキュリティ設定を編集するときに、Microsoft 管理コンソール (MMC) グループ ポリシー アプリケーションが動作しなくる問題を修正します。 "MMC はスナップインを初期化できません" というエラー メッセージが表示されます。

  • Credential Guard が有効になっているデバイスの問題に対応します。これらのデバイスがマシン バインド証明書を使用している場合、認証要求が失敗する可能性があります。 これは、Windows 2016 および Windows 2019 ドメイン コントローラーが、これらのデバイスのmsDS-KeyCredentialLink属性に重複する KeyID 値を追加するために発生します。

  • ネットワーク ファイル システム (NFS) サービスを実行しているサーバーnfssvr.sysエラー 7E が発生する可能性がある問題を修正します。

  • ユーザーがコレクション内のリモート デスクトップに接続できるリモート デスクトップ セッション ホスト (RDSH) 接続ブローカーに関する問題を修正します。 この問題は、 のアクセス違反が発生tssdis.exe。

  • クエリを実行するときに、Windows Management Instrumentation (WMI) プロバイダー ホスト(WmiPrvSE.exe)がレジストリ キー ハンドルをリークする問題をWin32_RDCentralPublishedDeploymentSettings。

  • 2020 年 12 月 20 日に、この島の 2020 DST 開始日を更新します。

  • マシン証明書を使用するときに Credential Guard Windows 10が認証要求を失敗する原因となる可能性がある問題を修正します。

  • 正しくない Canonical Display Driver (CDD) バッファー フラッシュに関する問題を修正します。これは、リモート デスクトップ プロトコル (RDP) Windows 2000 Display Driver Model (XDDM) シナリオでのパフォーマンスを低下させます。 この問題は、グラフィックス処理装置 (GPU) を使用して動作するアプリケーション (Microsoft Teams、Microsoft Office、Web ブラウザーなど) に影響します。

  • SYSTEM アカウントとして実行されるアプリケーションがファイルを指すローカル ポートに印刷されるのを防ぐことで、セキュリティの脆弱性に対応します。 失敗した印刷ジョブログ エラー 50"要求はサポートされていません"。 PrintService\Admin イベント ログのイベント ID 372 に含まれます。 今後この問題に対処するには、アプリケーションまたはサービスが特定のユーザーまたはサービス アカウントとして実行されている必要があります。

  • メモリリークの原因となる可能性があるリモート プロシージャ コール (RPC) ランタイムの問題を修正します。 その結果、パフォーマンスが低下し、CPU 使用率が高い、低速、またはリソース不足が発生します。

  • Microsoft スクリプト エンジン、Microsoft グラフィックス コンポーネント、Windows Wallet Service、Windows Fundamentals、Windows Kernel、および Windows Virtualization のセキュリティ更新プログラム。

既知の不具合(日本語)

KB4467684をインストールした後、グループ ポリシー "最小パスワードの長さ" が 14 文字より長く構成されている場合、クラスター サービスは"2245 (NERR_PasswordTooShort)" というエラーで開始に失敗することがあります。

ドメインの既定の "最小パスワード長" ポリシーを 14 文字以下に設定します。

Microsoft は解決に取り組み、今後のリリースで更新プログラムを提供する予定です。

環境内のドメイン コントローラー (NIC) と読み取り専用ドメイン コントローラー (RODC) にこの更新プログラムをインストールした後、Kerberos 認証とチケット更新の問題が発生する可能性があります。 これは、これらの更新プログラムでCVE-2020-17049がどのように対処されたかの問題が原因で発生します。

この問題に関連する具体的な症状と動作については、リリースの正常性に関するページWindows参照してください。 

この問題は、エンタープライズ環境Windowsサーバー、Windows 10、アプリケーションにのみ影響します。

この問題は KB4594441 で解決されています