重要
この更新プログラムは、ホットパッチ更新プログラムに登録されているデバイスにのみ適用され、9 月のセキュリティ更新プログラム (KB5124008) がインストールされた対象デバイスに提供されます。 詳細については、「 ホットパッチ更新プログラム」を参照してください。
Windows 11 バージョン 25H2 および Windows 11 バージョン 24H2 (KB5129241) 用のこの帯域外 (OOB) 更新プログラムには、最新のセキュリティ機能強化とセキュリティ以外の機能強化が含まれています。
改善点
この OOB 更新プログラムには、次の機能強化が含まれています。
[セキュリティ] この更新プログラムには、Windows User-Mode Power Service (UMPS) の特権の昇格の脆弱性を参照する CVE-2026-62721 に記載されている保護が含まれています。
[リモート デスクトップ サービス (既知の問題)] 修正済み: この更新プログラムは、2026 年 9 月の Windows セキュリティ更新プログラム (KB5122880) をインストールした後にリモート デスクトップ サービス (RDS) に影響を与える問題に対処します。 影響を受ける環境では、RDS が不安定になり、リモート デスクトップの構成中に RDP 接続とサインインの失敗やサーバーが応答しなくなる可能性があります。 Microsoft 管理コンソール (MMC)、RDS ライセンス診断ツール、エクスプローラー、Windows Update ページなどの関連ツールも応答しなくなる可能性があります。
[Hyper-V (既知の問題)]修正済み: HCS で管理される仮想マシンを使用する一部のアプリケーションで、Plan9 を使用して Linux VM とホスト フォルダーを共有するときに問題が発生しました。 Plan9 を使用して Windows ホストから共有されたフォルダーがゲスト環境で表示されないか、アクセスできませんでした。
[8 チャンネルまたは 3D オーディオ モード] 修正済み: 標準のステレオ構成で期待どおりに機能する一部の USB オーディオ クラス 1.0 デバイスが、8 チャンネルまたは 3D オーディオ モードを含むマルチチャンネル オーディオ機能を使用すると失敗しました。 (注: この OOB 更新プログラムでは解決されない他のオーディオ現象があります。詳細については、「この更新プログラムの既知の問題」セクションを参照してください)。
注
2026 年 9 月の Windows セキュリティ更新プログラム (KB5124008) がインストールされている場合、このホットパッチ更新プログラムはデバイスを再起動しなくてもインストールされて有効になります。
この更新プログラムの既知の問題
サインイン後に、デバイスに黒い画面またはデスクトップの読み込みの問題が発生する可能性があります
現象
2026 年 8 月の Windows 非セキュリティ プレビュー更新プログラム KB5120998 以降の更新プログラムをインストールした後、一部のデバイスでデスクトップの読み込みの問題が発生する可能性があります。 この問題は主に、FSLogix を使用する Azure Virtual Desktop (AVD) ホストで確認されています。 この問題は、一部の既存のユーザー プロファイルでより頻繁に発生するようです。
影響を受けるユーザーには、サインイン後にブラック スクリーンが表示され、デスクトップ セッションが自動的に読み込めない場合があります。 場合によっては、デスクトップ セッションを手動で開始するまで、ユーザーは自分のデスクトップにアクセスできないことがあります。 アプリケーション イベント ログに Windows エクスプローラーのクラッシュが示される場合もあります。
回避策
影響を受けるお客様は、次のいずれかの回避策を適用して問題を軽減できます。
手動で explorer.exeを起動する
ユーザーは、タスク マネージャー (Ctrl+Shift+Esc) を開き、[ 新しいタスクの実行] を選択し、「 explorer.exe」と入力して、[ OK] を選択することで、この問題を一時的に軽減できます。
既知の問題ロールバック (KIR) による軽減
この問題は、 既知の問題ロールバック (KIR) を使用して軽減されます。
Windows 更新プログラムが IT 部門によって管理されているエンタープライズマネージド デバイスの場合、IT 管理者は、次に示すグループ ポリシーをインストールして構成することで、KIR を適用できます。
特別なグループ ポリシーは、次の場所にあります。
コンピューターの構成>管理用テンプレート > グループ ポリシー以下に一覧表示されている名前
次のグループ ポリシー名を持つグループ ポリシーをダウンロードします
- Windows 11 バージョン 25H2 および Windows 11 バージョン 24H2 用のダウンロード: KB5124010 260924_20021 既知の問題のロールバック
重要
この問題を解決するには、Windows のご使用のバージョン用のグループ ポリシーを インストール して 構成 する必要があります。 また、デバイスを再起動して、グループ ポリシー設定を適用する必要があります。 このグループ ポリシーは、将来の Windows 更新プログラムで解決策がリリースされるまで、この問題の原因となっている変更を無効にします。
この特別なグループ ポリシーの展開と構成の詳細については、「グループ ポリシーを使用して既知の問題のロールバックを展開する方法」を参照してください。
解決策
Microsoft ではこの問題の解決に取り組んでおり、今後の Windows 更新プログラムでリリースされる予定です。
ドメインに参加しているデバイスは、ドメインとのセキュリティで保護された信頼関係を失う可能性があります
現象
2026 年 9 月 8 日の Windows セキュリティ更新プログラム (KB5124008) 以降の更新プログラムをインストールした後、一部の Credential Guard で保護されたコンピューター アカウントは、オンプレミスの Active Directory (AD) ドメインを持つセキュリティで保護されたチャネルを失う可能性があります。 ユーザーは有効なドメイン資格情報を使用してインタラクティブにサインインできなくなり、デバイスとドメイン間の信頼関係が失敗したことを示すメッセージを受け取る可能性があります。 以前にキャッシュされた資格情報を使用したオフライン サインインは、引き続き機能する可能性があります。 ドメイン コントローラー上の AD レプリケーションと AD サービスは影響を受けません。
この問題は、 KB5124008 以降の更新プログラムで マシン ID の分離 機能が有効になっているために発生します。 この更新プログラムは、マシン ID の分離の強制を直接有効にするわけではありませんが、Windows は、マシン ID の分離の強制を有効にした既存またはポリシーでプロビジョニングされた設定の適用を開始します。 ただし、この機能は、Windows Server 2025 ドメイン機能レベル (DFL) 以上で実行されているドメイン コントローラーに接続されている環境でのみサポートされます。 この機能は他の場所で無効にする必要があります。 Windows Server 2025 ドメイン コントローラーに接続されていない、マシン ID 分離を使用するように以前に構成されたデバイスでは、この問題が発生するため、この機能を無効にする必要があります。
回避策
重要: このセクションには、レジストリの変更に関する情報が含まれています。 レジストリを変更する前に、レジストリをバックアップし、問題が発生した場合に復元する方法を理解していることを確認します。 詳細については、「 Windows でレジストリをバックアップおよび復元する方法」を参照してください。
この問題を回避するには、有効にするために使用したのと同じ管理方法を使用して、マシン ID 分離を無効にします。 以下から該当するオプションを選択します。
Intune ポリシーによってマシン ID の分離が有効になっている場合は、Intune でマシン ID の分離を無効にします。
コンピューター ID の分離がグループ ポリシーによって有効になっている場合は、グループ ポリシーを使用してコンピューター ID の分離を無効にします。
Machine Identity Isolation がレジストリで直接有効になっている場合は、次の手順を使用して無効にします。
Windows 11 バージョン 24H2 または 25H2 デバイスで、次のレジストリ パスを見つけます。
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolationHKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolationこれらのレジストリ キーのいずれかで、
MachineIdentityIsolationの値が2に設定されている場合は、次のように変更します。MachineIdentityIsolation = 0
マシン ID 分離を無効にした後、デバイスを再起動します。
次に、次のコマンドを使用してセキュリティで保護されたチャネルをリセットします。
Test-ComputerSecureChannel -Repair -Credential (Get-Credential)
Resolution
Microsoft は、機能が改善されている間、マシン ID 分離の強制を一時的に防止することで、将来の Windows 更新プログラムでこの問題を解決する予定です。
エラー コード 10 または出力のない USB オーディオ クラス 1.0 デバイス
現象
2026 年 9 月 8 日の Windows セキュリティ更新プログラム パッケージをインストールした後、一部の USB オーディオ クラス 1.0 デバイスの 起動やオーディオの生成に失敗する可能性があります。 影響を受けるデバイスでは、次の現象の 1 つ以上が発生する可能性があります。
- デバイスは、デバイス マネージャーにエラー「このデバイスを起動できません (コード 10)」と表示します。
- オーディオ出力はありません。
- ボリューム コントロールが応答しないか、ゼロのままです。
- サウンド設定が応答しないか、使用できない。
この問題は、USB オーディオ クラス 1.0 デバイスに限定されます。
Resolution
Microsoft は解決に取り組んでおり、追加情報があれば、このドキュメントが更新されます。
2026 年 9 月の Windows Update をインストールすると、ファイル履歴が機能しなくなる可能性があります
現象
2026 年 9 月の Windows セキュリティ更新プログラム KB5124008 をインストールした後、ファイル履歴を使用している一部のお客様がバックアップを作成または更新できない可能性があります。 [システムとセキュリティ] > [ファイル履歴] から使用できるファイル履歴コントロール パネル >、ファイルを外部ドライブまたはネットワークの場所にバックアップするために使用されます。 互換性のあるバックアップ ドライブが接続され、正常に機能している場合でも、影響を受けるデバイスには "ドライブを再接続してください" というメッセージが誤って表示されることがあります。 さらに、"前回のバックアップ" のタイムスタンプが更新されない場合や、以前にバックアップされたファイルに "以前のバージョンがありません" と表示される場合があります。場合によっては、イベント ビューアー は FileHistory.exe と KERNELBASE.dll を参照するアプリケーションのクラッシュ イベントを記録することがあります。
Resolution
Microsoft は、今後の Windows 更新プログラムでこの問題の解決に取り組んでおり、詳細情報が利用可能になった時点で提供します。
この更新プログラムの入手方法
この更新プログラムをインストールする前に
Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) をホットパッチ更新プログラムと組み合わせて提供されます。 SSU の一般的な情報については、「 サービス スタック更新プログラム」を参照してください。
Windows Update を使用している場合は、この更新プログラムを使用して最新の SSU がインストールされます。
この更新プログラムのインストール
この更新プログラムをインストールするには、次のいずれかの Windows および Microsoft リリース チャネルを使用してください。
| リリース チャンネル | 使用可能 | 次のステップ |
|---|---|---|
| Windows Update |
|
この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| カタログ |
|
他のオプションを参照してください。 |
| サーバー更新サービス |
|
他のオプションを参照してください。 |
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 帯域外ホットパッチ更新プログラム KB5129241のファイル情報をダウンロードしてください。
サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU (KB5124007) - バージョン 26100.9441 のファイル情報をダウンロードしてください。
変更ログ
| 日付の変更 | 変更の説明 |
|---|---|
| 2026 年 9 月 25 日 | 追加された既知の問題: • サインイン後に、デバイスに黒い画面またはデスクトップの読み込みの問題が発生する可能性があります。 • リモート デスクトップ サービス (RDS) は、2026 年 9 月のセキュリティ更新プログラムをインストールすると応答しなくなる可能性があります。 • Plan9 フォルダー共有を使用している Hyper-V ベースの Linux 仮想マシンでは、ホスト フォルダー共有を使用できない場合があります。 |