KB5034766

詳細情報

KB番号 KB5034766
リリース日 2024/02/13
Windowsバージョン Windows 11 21H2
ビルド番号 22000.2777
URL(英語) https://support.microsoft.com/en-us/help/5034766
URL(日本語) https://support.microsoft.com/ja-jp/help/5034766
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • This update addresses security issues for your Windows operating system.     

改良点(英語)

  • This update addresses an issue that affects remote direct memory access (RDMA) performance counters. They do not return networking data on VMs in the right way.

  • This update addresses an issue that affects fontdrvhost.exe. It stops responding when you use Compact Font Format version 2 (CFF2) fonts.

  • This update addresses a memory leak in ctfmon.exe.

  • This update addresses a memory leak in TextInputHost.exe.

  • This update affects Unified Extensible Firmware Interface (UEFI) Secure Boot systems. It adds a renewed signing certificate to the Secure Boot DB variable. You can now opt for this change. For more details, see KB5036210.

  • This update addresses an issue that affects the download of device metadata. Downloads from the Windows Metadata and Internet Services (WMIS) over HTTPS are now more secure.

  • This update addresses an issue that affects the Local Security Authority Subsystem Service (LSASS). It might stop working. This occurs when you access the Active Directory database.

  • This update addresses an issue that affects Windows Defender Application Control (WDAC). Its “allow” policies might block some binaries from running.

  • This update addresses an issue that affects the Certificate Authority snap-in. You cannot select the "Delta CRL" option. This stops you from using the GUI to publish Delta CRLs.

  • This update changes a setting in Active Directory Users & Computers. By default, the snap-in now uses a strong certificate mapping of X509IssuerSerialNumber. It does not use the weak mapping of x509IssuerSubject.

既知の不具合(英語)

ありません

ハイライト(日本語)

  • この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。     

改良点(日本語)

  • この更新プログラムは、リモート ダイレクト メモリ アクセス (RDMA) パフォーマンス カウンターに影響する問題に対処します。 VM 上のネットワーク データは正しい方法で返されません。

  • この更新プログラムは、fontdrvhost.exeに影響する問題 対処します。 コンパクト フォント形式バージョン 2 (CFF2) フォントを使用すると応答が停止します。

  • この更新プログラムは、 ctfmon.exeのメモリ リークに対処します。

  • この更新プログラムは、 TextInputHost.exeのメモリ リークに対処します。

  • この更新プログラムは、統合拡張ファームウェア インターフェイス (UEFI) セキュア ブート システムに影響します。 新しい署名証明書が Secure Boot DB 変数に追加されます。 これで、この変更を選択できます。 詳細については、「 KB5036210」を参照してください。

  • この更新プログラムは、デバイス メタデータのダウンロードに影響する問題に対処します。 HTTPS 経由の Windows メタデータおよびインターネット サービス (WMIS) からのダウンロードのセキュリティが強化されました。

  • この更新プログラムは、ローカル セキュリティ機関サブシステム サービス (LSASS) に影響する問題に対処します。 動作しなくなる可能性があります。 これは、Active Directory データベースにアクセスするときに発生します。

  • この更新プログラムは、Windows Defender アプリケーション制御 (WDAC) に影響する問題に対処します。 その "許可" ポリシーは、一部のバイナリの実行をブロックする可能性があります。

  • この更新プログラムは、証明機関スナップインに影響する問題に対処します。 [Delta CRL] オプションを選択することはできません。 これにより、GUI を使用して Delta CRL を発行することがなくなります。

  • この更新プログラムは、Active Directory ユーザー & コンピューターの設定を変更します。 既定では、スナップインで X509IssuerSerialNumber の強力な証明書マッピングが使用されるようになりました。 x509IssuerSubject の弱いマッピングは使用しません。

既知の不具合(日本語)

ありません