2021 年 7 月 7 日—KB5004956 (マンスリー ロールアップ) 帯域外
Applies To
Windows Server 2012 Windows Embedded 8 Standard重要: このリリースには、フラッシュ削除パッケージが含まれています。 この更新プログラムを適用すると、デバイスから Adobe Flash が削除されます。 詳細については、「Adobe Flash Player のサポート終了に関するお知らせ」 を参照してください。
重要: Windows Server 2012 は、メインストリーム サポートが終了し、現在は延長サポート期間となっています。 2020 年 7 月以降、このオペレーティング システムには、オプションの非セキュリティ リリース (別称 "C" または "D" リリース) はありません。 延長サポート期間中のオペレーティング システムには、累積的な月例セキュリティ更新プログラム (別称「B」または Update Tuesday リリース) のみが提供されます。記事を参照してください。 その他のノートやメッセージを表示するには、Windows Server 2012 の更新履歴のホーム ページをご覧ください。
この更新プログラムをインストールする前に、「この更新プログラムの入手方法」セクションに記載されている必要な更新プログラムがインストールされていることを確認します。 緊急、セキュリティ、ドライバー、サービス パックなど、さまざまな種類の Windows 更新プログラムの詳細については、こちらの機能強化および修正
このセキュリティ更新プログラムには、更新プログラム KB5003697 (2021 年 6 月 8 日リリース) の一環として、機能強化と修正プログラムが含まれています。以下の問題にも対処します。
-
CVE-2021-34527に記載されているように、“PrintNightmare” と“呼ばれる、Windows 印刷 スプーラー サービスでのリモートでコードが実行される悪用に対処します。 これ以降の Windows 更新プログラムをインストールした後、管理者ではないユーザーは、署名された印刷ドライバーのみをプリント サーバーにインストールできます。 既定では、管理者は署名済みおよび署名されていないプリンター ドライバーをプリント サーバーにインストールできます。 システムにインストールされているルート証明書は、署名されたドライバー信頼されたルート証明機関信頼します。 この更新プログラムは、現在プリント サーバーの役割をホストしているデバイスから始めて、サポートされているすべての Windows クライアントおよびサーバー オペレーティング システムに直ちにインストールすることをお勧めします。 また、 RestrictDriverInstallationToAdministrators レジストリ設定を構成して、管理者以外のユーザーが署名されたプリンター ドライバーをプリント サーバーにインストールできないようにすることもできます。 詳細についてはKB5005010を参照してください。
解決済みのセキュリティの脆弱性の詳細については、新しい「セキュリティ更新プログラム ガイド」の Web サイトを参照してください。
この更新プログラムに関する既知の問題
現象 |
回避策 |
名前の変更 など、クラスターの共有ボリューム (CSV) 上のファイルまたはフォルダーに対して実行する操作によっては、「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)」 というエラーで失敗する可能性があります。 このエラーは、管理者特権を持たないプロセスから CSV 所有者ノードに対して操作を実行したときに発生します。 |
次のいずれかの操作を行います。
Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。 |
この更新プログラムの入手方法
この更新プログラムをインストールする前に
最新の累積更新プログラム (LCU) をインストールする前に、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) をインストールすることを強くお勧めします。 SSU は、更新プログラム プロセスの信頼性を改善し、ロールアップをインストールして Microsoft のセキュリティ修正プログラムを適用するときに発生する可能性がある問題を緩和します。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」 と 「サービス スタック更新プログラム (SSU): よく寄せられる質問」 を参照してください。
Windows Update を使用している場合は、最新の SSU (KB5001401) が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、「Microsoft Update カタログ」 を検索してください。
この更新プログラムのインストール
リリース チャネル |
利用可能 |
次の手順 |
Windows Update および Microsoft Update |
はい |
ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
Microsoft Update カタログ |
はい |
この更新プログラムのスタンドアロン パッケージを入手するには、「Microsoft Update カタログ」Web サイトに移動してください。 |
Windows Server Update Services (WSUS) |
はい |
次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期します。 製品: Windows Server 2012、Windows Embedded 8 Standard 分類:セキュリティ更新プログラム |
ファイル情報
この更新プログラムで提供されるファイルの一覧については、「更新プログラム 5004956 のファイル情報」をダウンロードしてください。