Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

リリース日:

2021/01/12

バージョン:

OS ビルド 14393.4169

NEW 8/5/21 有効期限に関する通知

大事な 2021 年 8 月 5 日の時点で、この KB は Windows Update、Microsoft Update Catalog、その他のリリース チャネルから利用できなくなりました。 デバイスを最新のセキュリティ品質更新プログラムに更新することをお勧めします。

更新日: 1/12/21 アラームAdobe Flash Player は、2020 年 12 月 31 日にサポートを提供しなくなった。 詳細については、2020 年 12 月 31日の Adobe Flash のサポート終了に関するページを参照してください。. Flash コンテンツは、2021 年 1 月 12 日から Flash Player での実行がブロックされます。 詳細については、「Adobe Flash Player EOL General Information Page (Adobe Flash Player EOL 全般情報ページ)」を参照してください

11/19/20 更新の用語Windowsについては、更新プログラムの種類と月次品質更新 Windowsに関する記事を参照してください。 その他のノートやメッセージを表示するには、Windows 10 バージョン 1607 更新履歴ホーム ページを参照してください

ハイライト

  • Microsoft Office 製品を使用する際のセキュリティを改善する更新プログラム。

  • ゲーム コントローラー、プリンター、Web カメラなどの外部デバイスを使用する場合のセキュリティを向上させる更新プログラム。

機能強化および修正

このセキュリティ更新プログラムでは、品質が改善されました。 主な変更は、次のとおりです。

  • ユーザーがサインインするときにドメインとユーザー名のみを表示するグループ ポリシーを設定する機能を追加します。

  • Netlogon のスケーラビリティの問題が理由で認証トラフィックが遅延する問題に対応します。

  • 信頼された MIT 領域内のプリンシパルが、Active Directory ドメイン コントローラー (DC) から Kerberos サービス チケットを取得できない問題を修正します。 これは、CVE-2020-17049 保護を含み、PerfromTicketSignature を 1 以上に構成した Windows 更新プログラムをインストールしたデバイスで発生します。 これらの更新プログラムは、2020 年 11 月 10 日から 2020 年 12 月 8 日の間にリリースされました。 呼び出し元が USER_NO_AUTH_DATA_REQUIRED フラグを指定せずに証拠チケットとして PAC なしのチケット付与チケット (TGT) を送信した場合、チケットの取得はエラー "KRB_GENERIC_ERROR" で失敗します。

  • プリンター リモート プロシージャ コール (RPC) バインドがリモート Winspool インターフェイスの認証を処理する方法に存在するセキュリティ バイパスの脆弱性を解決します。 詳細については 、KB4599464 を参照してください

  • HTTPS ベースのイントラネット サーバーのセキュリティの脆弱性の問題を解決します。 この更新プログラムをインストールした後、HTTPS ベースのイントラネット サーバーでは、既定でユーザー プロキシを使用して更新プログラムを検出することはできません。 クライアントでシステム プロキシを構成していない場合、これらのサーバーを使用したスキャンは失敗します。 ユーザー プロキシを使用する必要がある場合は、"システム プロキシを使用した検出が失敗した場合にフォールバックとしてユーザー プロキシを使用できます" というポリシーを使用して動作を構成する必要があります。 最高レベルのセキュリティを確保するには、すべてのデバイスで Windows Server Update Services (WSUS) トランスポート層セキュリティ (TLS) 証明書のピン留めも使用します。 この変更は、HTTP WSUS サーバーを使用しているお客様には影響しません。 詳細については、「スキャンの変更、デバイスのセキュリティ強化」をWindowsしてください

  • 停止エラーの原因となるリモート デスクトップ プロトコル (RDP)ダイレクター (rdpdr.sys) の問題を修正します。

  • Windows App Platform and Frameworks、Microsoft Graphics Component、Windows Media、Windows Fundamentals、Windows Cryptography、Windows Virtualization、Windows Peripherals、Windows Hybrid Storage Services のセキュリティ更新プログラム。

以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい修正プログラムのみがダウンロードされ、デバイスにインストールされます。

解決済みのセキュリティの脆弱性の詳細については、新しい「セキュリティ更新プログラム ガイド」の Web サイトを参照してください。

Windows Update の機能強化

Microsoft は、信頼性を向上するために、Windows Update クライアントに更新プログラムを直接リリースしました。 Windows Update から自動的に更新プログラムを受け取るように構成されている Windows 10 (Enterprise および Pro エディションを含む) を実行するすべてのデバイスには、デバイスの互換性と Windows Update for Business の延期ポリシーに基づいて、最新の Windows 10 機能更新プログラムが提供されます。 この更新プログラムは、長期サービス エディションには適用されません。

この更新プログラムに関する既知の問題

現象

回避策

KB4467684をインストールした後、グループ ポリシー "最小パスワードの長さ" が 14 文字より長く構成されている場合、クラスター サービスは"2245 (NERR_PasswordTooShort)" というエラーで開始に失敗することがあります。

この問題は KB4601318 で解決されています

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、最新の累積的な更新プログラム (LCU) をインストールする前に、オペレーティング システムに応じた最新のサービス スタック更新プログラム (SSU) をインストールするよう強くお勧めしています。 SSUs は、LCU をインストールし、Microsoft のセキュリティ修正プログラムを適用する際の潜在的な問題を軽減するために、更新プロセスの信頼性を向上します。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」と「サービス スタック更新プログラム (SSU)」を参照してください。よく寄せられる質問

Windows Update を使用している場合は、最新の SSU(KB4576750)が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを取得するには、Microsoft Update カタログ で検索します。 

この更新プログラムのインストール

リリース チャネル

利用可能

次の手順

Windows Update および Microsoft Update

はい

ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。

Microsoft Update カタログ

はい

この更新プログラムのスタンドアロン パッケージを取得するには、Microsoft Update Catalog Web サイトにアクセスしてください。

Windows Server Update Services (WSUS)

はい

次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期します。

製品: Windows 10

分類:セキュリティ更新プログラム

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 の累積的な更新プログラムのファイル情報をダウンロード4598243。

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。