2026 年 7 月 14 日 — KB5099538 (OS ビルド 17763.9020)

適用先
Windows Server 2019 Win 10 Ent LTSC 2019
Windows セキュア ブート証明書の有効期限
重要 ほとんどの Windows デバイスで使用されるセキュア ブート証明書の有効期限は、2026 年 6 月以降に設定されていました。 Microsoft は、過去数か月間、PC と管理されていないビジネス デバイスでこれらの証明書を更新してきました。 新しい証明書を受け取っていないデバイスは引き続き起動し、標準の Windows 更新プログラムは引き続きインストールされます。 今後数か月間、Windows 更新プログラムを通じて新しい証明書のインストールを続けます。

概要

この記事では、この累積的なセキュリティ更新プログラムに含まれるセキュリティの問題と品質強化の一覧を示します。


適用対象: Windows Server 2019

このセキュリティ更新プログラムには、次の更新プログラムの一部である修正プログラムと品質強化が含まれています。

以下は、この更新プログラムをインストールしたときにこの更新プログラムによって対処される問題の概要です。 角かっこ内の太字は、文書化する変更の項目または領域を示しています。

  • [入力] この更新プログラムにより、ホットキーの登録解除とクリーンアップの動作が変更されます。 まれに、以前のホットキー ライフサイクルの動作に依存している一部の組み込み Windows エクスペリエンスが、特定のキーボード ショートカットに一時的に応答しなくなることがあります。 この問題は通常、影響を受けるアプリを再起動することで解決できます。 問題が解決しない場合は、フィードバック Hub を通じて報告してください。

  • [セキュア ブート]

    • この更新プログラムにより、Windows セキュリティ アプリのセキュア ブート状態の動的な状態レポートが有効になります。
    • この更新プログラムには、追加の高信頼度デバイス ターゲット データが含まれており、 新しいセキュア ブート証明書を自動的に受信する対象となるデバイスのカバレッジが拡大します。 Windows 更新プログラムによる証明書の展開は、今後数か月間、サポートされている PC と管理されていないビジネス デバイス間で継続されます。
  • [エクスプローラー (既知の問題)] 修正済み: エクスプローラーを管理モードで実行すると、エクスプローラーの OneDrive ショートカットが動作しなくなる問題。

  • [ネットワーキング] この更新プログラムでは、TDI トランスポート登録要件を適用するセキュリティ強化の変更が導入されています。 その結果、未登録のサード パーティ製 TDI トランスポート経由でソケットを使用するアプリケーションは、この更新プログラムをインストールした後に動作しなくなる可能性があります。 登録済みの TDI トランスポートは影響を受けません。 詳細については、「 2026 年 7 月 14 日以降にリリースされた Windows セキュリティ更新プログラムをインストールすると、サード パーティの TDI トランスポートが動作しなくなる可能性がある」を参照してください。

  • [OLE オートメーション (既知の問題)] 修正済み: 2026 年 6 月のセキュリティ更新プログラムによって導入された OLE オートメーション (oleaut32.dll) の互換性の問題に対処します。 IDispatch::Invoke メソッドを使用して、同じ基盤となるストレージを共有する BYREF パラメーターを持つ COM メソッドを呼び出す一部のアプリケーションは失敗する可能性があります。 これらのエラーには、パラメーター マーシャリング エラーやオートメーション呼び出しエラーが含まれる場合があります。 この更新プログラムは、パラメーター所有権の処理方法を修正し、期待されるアプリケーションの動作を復元します。

  • [ごみ箱 (既知の問題)] 修正済み: この更新プログラムは、ファイルを完全に削除するときに、確認ダイアログに元のファイル名ではなく、内部のごみ箱ファイル名が表示される可能性がある問題に対処します。

  • [認証] この更新プログラムは、ログを強化するセキュリティの監視と分析のためのより詳細な情報を提供することにより、NT LAN Manager (NTLM) 認証の監査を強化します。

  • [分散キー マネージャー (DKM)] この更新プログラムにより、AD FS で安全でない DKM コンテナー ACL 構成の自動検出が導入され、管理者が DKM コンテナーのアクセス許可を強化するのに役立つオプトイン修復メカニズムが提供されます。 この変更を管理する方法の詳細については、「 CVE-2026-56155: AD FS 分散キー マネージャー コンテナーの ACL 強化」を参照してください。

  • [リモート デスクトップ (RDP) セキュリティ] 信頼できる RDP 発行元には SHA-2 証明書の拇印のサポートが追加されました。SHA-1 のサポートは下位互換性のためにのみ保持され、今後の削除が予定されています。 グループ ポリシーを使用して RDP ファイルのセキュリティを管理するための新しいガイダンスが利用可能になり、ユーザーが開くことができる .rdp ファイルを制御することで、組織がフィッシング詐欺のリスクを軽減するのに役立ちます。 中断を回避するために、IT 管理者にはできるだけ早く SHA-256 拇印またはより強力なアルゴリズムに移行することをお勧めします。

以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。

セキュリティの脆弱性の詳細については、新しいセキュリティ更新プログラム ガイドの Web サイトと July 2026 Security Updates を参照してください。

Windows Update に関する用語については、 Windows 更新プログラムの種類毎月の品質更新プログラムの種類に関する記事を参照してください。 Windows 10 Version 1809 の概要については、更新履歴のページを参照してください。

この更新プログラムの既知の問題

現状、Microsoft は、この更新プログラムに関する問題を認識していません。

サービス スタック更新プログラム (KB5104020) - 17763.9015

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU は更新プロセスの信頼性を向上させ、Windows 更新プログラムのインストールを実行するコンポーネントであるサービス スタックの修正プログラムを含みます。

注釈このサービス スタック更新プログラム (SSU) には、検証のために更新された証明書チェーンを利用して、デバイスが Azure でホストされているかどうかを確認する拡張ロジックが含まれています。 証明書の更新プログラムを正常にダウンロードしてインストールするために、デバイスが必要な証明書更新プログラム ドメインにアクセスできるようにするには、「証明書のダウンロードと失効のリスト」と 「Azure 証明機関の詳細」を参照してください。 SSU の詳細については、「 サービス スタック更新プログラム」を参照してください。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

この累積的な更新プログラムをインストールする前に、2021 年 8 月 10 日の SSU (KB5005112) をインストールしておく必要があります

展開

この更新プログラムなどの動的更新を既存の Windows イメージに展開する場合は、 boot.stl ファイルがインストール メディアの一部として含まれていることを確認します。 ファイルを含めないと、インストール メディアからデバイスが正常に起動せず、エラー コード 0xc0430001が発生する可能性があります。

注釈boot.stl ファイルはセキュア ブート検証中に使用され、更新するイメージの Windows バージョンおよびアーキテクチャと一致する必要があります。

boot.stl ファイルがインストール メディアの一部として含まれるようにするには、次のいずれかの手順を実行します。

  • Update WinPE スクリプトを使用して、既存の Windows イメージを更新します。 (推奨)
  • 更新プログラムを展開する前に、 boot.stl ファイルをデバイスの Windows\Boot\EFI フォルダーからインストール メディア上の対応するフォルダーに手動でコピーします。

既存の Windows イメージに動的更新プログラム パッケージを適用する方法については、「 動的更新による Windows インストール メディアの更新」を参照してください。

この更新プログラムを入手してインストールする

この更新プログラムを入手してインストールするには、次のいずれかの Windows または Microsoft リリース チャネルを使用してください。


使用可能 次の手順
使用可能 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。

ファイル情報

この更新プログラムに含まれているファイルの一覧は、CSV (コンマ区切り) (*.csv) ファイルにまとめられています。 ファイルは、メモ帳などのテキスト エディターまたは Microsoft Excel で開くことができます。

注釈このソフトウェア更新プログラムの英語 (米国) 版には、他の言語のファイルが含まれている可能性があります。

ダウンロード アイコン 累積的な更新プログラム KB5099538のファイル情報をダウンロードします。

ダウンロード アイコン SSU (KB5104020) - バージョン 17763.9015 更新プログラムのファイル情報をダウンロードします。

Microsoft Store アプリケーションの更新

Windows 更新プログラムでは、Microsoft Store アプリケーションの更新プログラムはインストールされません。 エンタープライズ ユーザーの場合は、「Microsoft Store アプリ - Configuration Manager」を参照してください。 一般ユーザーの場合は、「 Microsoft Store でアプリやゲームの更新プログラムを入手する」を参照してください。

Windows セキュア ブート証明書の有効期限

重要: ほとんどの Windows デバイスで使用されるセキュア ブート証明書は、2026 年 6 月に有効期限が切れ始めています。 これは、特定の個人用デバイスとビジネス デバイスが時間内に更新されていない場合に安全に起動する機能に影響する可能性があります。 中断を回避するために、ガイダンスを確認し、証明書を事前に更新するためのアクションを実行することをお勧めします。 詳細と準備手順については、「Windows セキュア ブート証明書の有効期限と CA 更新プログラム」を参照してください。

サポート終了

以下の終了日をもって、Microsoft は Windows Update を介した無料ソフトウェア更新プログラム、テクニカル サポート、セキュリティ修正プログラムの提供を終了します。 新しいバージョンの Windows Server にアップグレードすることをお勧めします。