Windows セキュア ブート証明書の有効期限
重要: ほとんどの Windows デバイスで使用されるセキュア ブート証明書は、2026 年 6 月に有効期限が切れ始めています。 これは、特定の個人用デバイスとビジネス デバイスが時間内に更新されていない場合に安全に起動する機能に影響する可能性があります。 中断を回避するために、ガイダンスを確認し、証明書を事前に更新するためのアクションを実行することをお勧めします。 詳細と準備手順については、「Windows セキュア ブート証明書の有効期限と CA 更新プログラム」を参照してください。
Microsoft Store アプリケーションの更新に関する通知
注
Windows 更新プログラムでは、Microsoft Store アプリケーションの更新プログラムはインストールされません。 エンタープライズ ユーザーの場合は、「Microsoft Store アプリ - Configuration Manager」を参照してください。 一般ユーザーの場合は、「 Microsoft Store でアプリやゲームの更新プログラムを入手する」を参照してください。
概要
この記事では、このセキュリティ更新プログラムに含まれるセキュリティの問題と品質強化の一覧を示します。
適用対象:Windows 10 ESU
重要
EKB KB5015684 を使用して、Windows 10 バージョン 22H2 に更新します。
このセキュリティ更新プログラムには、次の更新プログラムの一部である修正プログラムと品質強化が含まれています。
以下は、この更新プログラムをインストールしたときにこの更新プログラムによって対処される問題の概要です。 新機能がある場合は、それらを一覧表示します。 角かっこ内の太字は、文書化する変更の項目または領域を示しています。
- [Windows システム イメージ マネージャー] この更新プログラムでは、選択したカタログ ファイルが信頼された発行元からのものであることをユーザーが確認するのに役立つ警告ダイアログが追加されます。
- [ファイル履歴]改善: ファイルをバックアップするときのコントロール パネルのファイル履歴。 名前に中国語や私的ユースエリアの文字が含まれる新規ファイルをバックアップできるようになりました。
- [グラフィックス] 改善: 特定の GPU 構成に影響を与える安定性の問題。
- [セキュア ブート] この更新プログラムにより、Windows 品質更新プログラムには、より高い信頼度のデバイス ターゲット データが追加され、 新しいセキュア ブート証明書を自動的に受信する資格のあるデバイスのカバレッジが拡大します。 このターゲットは主にクライアント デバイスの診断データに基づいています。データが限られているため、サーバーが資格を得る可能性は低いですが、明示的に除外されるわけではありません。 デバイスは、更新シグナルが十分に成功したことを示した後にのみ、新しい証明書を受け取り、制御された段階的なロールアウトを維持します。
以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。
セキュリティの脆弱性の詳細については、新しいセキュリティ更新プログラム ガイドの Web サイトと 2026 年 3 月の Security Updates を参照してください。
Windows Update に関する用語については、 Windows 更新プログラムの種類 と 毎月の品質更新プログラムの種類に関する記事を参照してください。 Windows 10、バージョン 22H2 の概要については、更新履歴のページを参照してください。
注釈 新しいコンテンツが Windows リリース正常性ダッシュボードに公開されるタイミングを確認するには、 @WindowsUpdate に従います。
この更新プログラムの既知の問題
現状、Microsoft は、この更新プログラムに関する問題を認識していません
Windows 10 サービス スタック更新プログラム (KB5081263) - バージョン 19045.7052 および 19044.7052
Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU は更新プロセスの信頼性を向上させ、Windows 更新プログラムのインストールを実行するコンポーネントであるサービス スタックの修正プログラムを含みます。
この SSU 更新プログラムで対処される問題の概要を次に示します。 角かっこ内の太字は、文書化する変更の項目または領域を示しています。
- [セキュア ブート] この SSU 更新プログラムでは、2023 PCA が DB にある場合、2011 署名済み bootmgfw.efi を 2023 署名済み bootmgfw.efi に置き換えます。
メモ:このサービス スタック更新プログラム (SSU) には、検証のために更新された証明書チェーンを利用して、デバイスが Azure でホストされているかどうかを確認する拡張ロジックが含まれています。 証明書の更新プログラムを正常にダウンロードしてインストールするために、デバイスが必要な証明書更新プログラム ドメインにアクセスできるようにするには、「証明書のダウンロードと失効のリスト」と 「Azure 証明機関の詳細」を参照してください。 SSU の詳細については、「 サービス スタック更新プログラム」を参照してください。
この更新プログラムの入手方法
この更新プログラムをインストールする前に
重要 最新のサービス スタック更新プログラム (SSU) がインストールされている必要があります。 Windows 更新プログラムを適用する前に最新の SSU をインストールしないと、最新の SSU がインストールされるまで Windows 更新プログラムが提供されない可能性があります。
インストールでのシナリオに基づいて、次のいずれかを選択します。
- オフラインの OS での画像サービスの場合は、
イメージに 2023 年 7 月 25 日 (KB5028244) 以降の LCU がない場合は、この更新プログラムをインストールする前に、特別なスタンドアロン 2023 年 10 月 13 日 SSU (KB5031539) をインストールする必要があります。 - Windows Server Update Services (WSUS) の展開の場合、または Microsoft Update カタログからスタンドアロン パッケージをインストールする場合は、
デバイスに 2021 年 5 月 11 日 (KB5003173) 以降の LCU がない場合は、この更新プログラムをインストールする前に、特別なスタンドアロン 2021 年 8 月 10 日 SSU (KB5005260) をインストールする必要があります。
この更新プログラムのインストール
この更新プログラムをインストールするには、次のいずれかの Windows および Microsoft リリース チャネルを使用してください。
| 使用可能 | 次の手順 |
|---|---|
|
この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
注
- LCU を削除したい場合
- LCU の削除を決定する前に、「 リスクの理解: セキュリティ更新プログラムをアンインストールしない理由」を参照してください。
- SSU と LCU の組み合わせパッケージをインストールした後で LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として使用します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages。
- 結合パッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行しても、結合パッケージには SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。
ファイル情報
この更新プログラムに含まれているファイルの一覧は、CSV (コンマ区切り) (*.csv) ファイルにまとめられています。 ファイルは、メモ帳などのテキスト エディターまたは Microsoft Excel で開くことができます。
この 累積的な更新プログラム KB5078885 のファイル情報を今すぐダウンロードしてください。
SSU (KB5081263) のファイル情報をダウンロードする - バージョン 19045.7052 および 19044.7052 は今すぐ更新されます。