2025 年 7 月 8 日 — KB5062619 (セキュリティのみの更新)

適用先
Windows Server 2008 R2 Premium Assurance

  • Windows セキュア ブート証明書の有効期限
  • 大事な: ほとんどの Windows デバイスで使用されるセキュア ブート証明書の有効期限は、2026 年 6 月以降に設定されます。 Microsoft では、過去数か月間、コンシューマーおよび非管理対象のビジネス デバイスでこれらの証明書を更新しています。 新しい証明書を受け取っていないデバイス は引き続き正常に起動して動作し、標準の Windows 更新プログラムは引き続きインストールされます。 今後数か月間、Windows 更新プログラムを通じて新しい証明書のインストールを続けます。
  • Windows セキュリティ アプリで PC の状態をチェックできます。 IT 管理者の場合は、Windows クライアントとWindows Serverのセキュア ブート プレイブックに関するガイダンスに従ってください
サポート終了情報

  • Windows Server 2008 R2 のサポートは終了しました
  • Windows Server 2008 R2 Premium Assurance は 2026 年 1 月 13 日に終了しました。
  • Windows Server 2008 R2 拡張セキュリティ更新プログラム (ESU) は 2023 年 1 月 10 日に終了しました。 さらに、Azure での拡張セキュリティ更新のサポートは、2024 年 1 月 9 日に終了しました。 詳細については、Windows Serverの概要については、「拡張セキュリティ Updates」を参照してください。
  • 新しいバージョンの Windows Server にアップグレードすることをお勧めします。 詳細については、「Windows Serverアップグレードの概要」を参照してください。

概要

このセキュリティのみの更新プログラム (機能強化、既知の問題、更新プログラムの入手方法など) について詳しく説明します。

改善点

この更新プログラムには、セキュリティのみの機能強化が含まれています。 この更新プログラムが対処する主な問題の概要を次に示します。 角かっこ内の太字のテキストは、ドキュメント化する変更の項目または領域を示します。

  • [Microsoft RPC Netlogon プロトコル] この更新プログラムには、Microsoft RPC Netlogon プロトコルに対するセキュリティ強化の変更が含まれています。 この変更により、一連のリモート プロシージャ コール (RPC) 要求のアクセス チェックを強化することで、セキュリティが強化されます。 この更新プログラムがインストールされると、Active Directory ドメイン コントローラーは、匿名クライアントが Netlogon RPC サーバーを介して一部の RPC 要求を呼び出すことを許可しなくなります。 これらの要求は通常、ドメイン コントローラーの場所に関連します。 Samba を含め、特定のファイルおよびプリント サービス ソフトウェアが影響を受ける可能性があります。 organizationで Samba を使用している場合は、Samba リリース ノートを参照してください。

解決されたセキュリティの脆弱性の詳細については、「デプロイ |セキュリティ更新プログラム ガイド2025 年 7 月のセキュリティ Updates

この更新プログラムの既知の問題

現在、この更新プログラムに関する問題は認識されていません。 Windows Server 2008 R2 SP1 の既知の問題に関する最新情報については、Windows リリースの正常性ダッシュボードを参照してください。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

2025 年 1 月 14 日以降にリリースされた Windows Server 2008 R2 月ロールアップをインストールするには、最初に最新のサービス スタック更新プログラム (SSU) をインストールする必要があります。 デバイスまたはオフライン イメージに最新の SSU がインストールされていない場合は、この更新プログラムをインストールできません。

注意: SSU をインストールするまで、この更新プログラムはデバイスに提供されません。 セキュリティ リスクを軽減するには、できるだけ早く SSU をインストールします。

  • Windows Updateを使用すると、最新の SSU (KB5056456) が自動的に提供されます。 最新の SSU がインストールされると、この更新プログラムをインストールできるようになります。
  • Update Catalog を使用する場合は、最新の SSU (KB5056456) をダウンロードしてインストールする必要があります。 最新の SSU がインストールされると、この更新プログラムをインストールできるようになります。
  • Windows Server Update Services (WSUS) 管理者の場合は、SSU KB5056456とこの更新プログラムのKB5062619を承認する必要があります。

SSU に関する一般的な情報については、「サービス スタック更新プログラムサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。

言語パック

この更新プログラムをインストールした後に言語パックをインストールした場合は、この更新プログラムを再インストールする必要があります。 そのため、この更新プログラムをインストールする前に、必要な言語パックをすべてインストールすることをお勧めします。 詳細については、「 Windows への言語パックの追加について」を参照してください。

この更新プログラムのインストール

この更新プログラムをインストールするには、次のいずれかのリリース チャネルを使用してください。


使用可能 次の手順
利用不可 この更新プログラムは、Windows Update から入手できません。 Update Catalog または Server Update Services リリース チャネルを参照してください。

アラームセキュリティのみの更新プログラムを使用している場合は、以前のすべてのセキュリティのみの更新プログラムとインターネット エクスプローラーの最新の累積的な更新プログラム (KB5060996) もインストールする必要があります。

ファイル情報

この更新プログラムに含まれるファイルの一覧は、CSV (コンマ区切り) (*.csv) ファイルで提供されます。 ファイルは、メモ帳などのテキスト エディターや Microsoft Excel で開くことができます。

ダウンロード アイコン 更新プログラムのファイル情報を今すぐダウンロードKB5062619。