Windows セキュア ブート証明書の有効期限
重要: ほとんどの Windows デバイスで使用されるセキュア ブート証明書は、2026 年 6 月に有効期限が切れ始めています。 これは、特定の個人用デバイスとビジネス デバイスが時間内に更新されていない場合に安全に起動する機能に影響する可能性があります。 中断を回避するために、ガイダンスを確認し、証明書を事前に更新するためのアクションを実行することをお勧めします。 詳細と準備手順については、「Windows セキュア ブート証明書の有効期限と CA 更新プログラム」を参照してください。
概要
この記事では、このセキュリティ更新プログラムに含まれるセキュリティの問題と品質強化の一覧を示します。
適用対象:Windows 10 ESU
重要
EKB KB5015684 を使用して、Windows 10 バージョン 22H2 に更新します。
このセキュリティ更新プログラムには、次の更新プログラムの一部である修正プログラムと品質強化が含まれています。
以下は、この更新プログラムをインストールしたときにこの更新プログラムによって対処される問題の概要です。 新機能がある場合は、それらを一覧表示します。 角かっこ内の太字は、文書化する変更の項目または領域を示しています。
[サインイン] 修正済み: 2026 年 3 月 10 日以降にリリースされた Windows 更新プログラムをインストールした後、一部のユーザーに Microsoft アカウントを使用したアプリへのサインインに問題が発生する可能性があります。 デバイスが正常にインターネット接続されている場合でも、サインイン中に "インターネットがありません" エラーが表示され、Microsoft サービスや Microsoft Teams などのアプリにアクセスできなくなります。
[リモート デスクトップ] この更新プログラムは、リモート デスクトップ (.rdp) ファイルを使用したフィッシング攻撃に対する保護を強化します。 .rdp ファイルを開くと、リモート デスクトップは接続前に要求されたすべての接続設定を表示し、各設定は既定でオフになっています。 また、デバイスで .rdp ファイルを初めて開くと、1 回限りのセキュリティ警告が表示されます。 詳細については、「 リモート デスクトップ (RDP) ファイルを開くときのセキュリティ警告について」を参照してください。
[セキュア ブート]
- この更新プログラムにより、Windows セキュリティ アプリのセキュア ブート状態の動的な状態レポートが有効になります (設定>セキュリティ & 更新>Windows セキュリティ)。 バッジと通知による状態アラートの詳細について説明します。 これらの拡張機能は、商用デバイスおよびサーバーでは既定で無効になっていることに注意してください。
- この更新プログラムは、セキュア ブート更新後にデバイスが BitLocker 回復に入る可能性がある問題を修正します。
- この更新プログラムにより、Windows 品質更新プログラムには、より高い信頼度のデバイス ターゲット データが追加され、新しいセキュア ブート証明書を自動的に受信する資格のあるデバイスのカバレッジが拡大します。 デバイスは、更新シグナルが十分に成功したことを示した後にのみ、新しい証明書を受け取り、制御された段階的なロールアウトを維持します。
[脆弱なドライバーのブロックリスト] この更新プログラムでは、既知の脆弱なカーネル ドライバーを Microsoft の脆弱なドライバー ブロックリストに追加するセキュリティ強化の変更が導入されています。 ブロックされたドライバーに依存するバックアップ アプリケーションは、ディスク イメージのマウントまたは管理を試みるとエラーが発生する可能性があります。
ブロックされたドライバーに依存しているこれらのアプリでは、"スナップショットの作成中に Microsoft VSS がタイムアウトしたため、バックアップが失敗しました" やVSS_E_BAD_STATEなどのエラー メッセージが表示される場合があります。 影響を受けるユーザーは、必要な保護を含む新しいドライバーを使用する新しいバージョンのアプリケーションに更新する必要があります。 詳細については、「 2026 年 4 月の Windows セキュリティ更新プログラムにより、既知の脆弱なカーネル ドライバーに対する保護が導入されます。」を参照してください。
以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。
セキュリティの脆弱性の詳細については、新しいセキュリティ更新ガイドの Web サイトと April 2026 Security Updates を参照してください。
Windows Update に関する用語については、 Windows 更新プログラムの種類 と 毎月の品質更新プログラムの種類に関する記事を参照してください。 Windows 10、バージョン 22H2 の概要については、更新履歴のページを参照してください。
注釈 新しいコンテンツが Windows リリース正常性ダッシュボードに公開されるタイミングを確認するには、 @WindowsUpdate に従います。
この更新プログラムの既知の問題
推奨されない BitLocker グループ ポリシー構成のデバイスでは、BitLocker 回復キーの入力が必要になる場合があります
現象この更新プログラムをインストールした後、推奨されていない BitLocker グループ ポリシー構成を伴う一部のデバイスは、初回の再起動時に BitLocker 回復キーの入力が必要になる場合があります。
この問題は、次のすべての条件が当てはまる限られた数のシステムにのみ影響します。 これらの条件は、IT 部門によって管理されていない個人用デバイスで該当する可能性はほとんどありません。
- OS ドライブで BitLocker が有効になっている。
- グループ ポリシー「ネイティブ UEFI ファームウェア構成用に TPM プラットフォーム検証プロファイルを構成」が設定されており、PCR7 が検証プロファイルに含まれている (または同等のレジストリ キーが手動で設定されている) 。
- システム情報 (msinfo32.exe) が、セキュア ブート状態の PCR7 バインドを「不可能」と報告している。
- Windows UEFI CA 2023 証明書がデバイスのセキュア ブート署名データベース (DB) に存在し、2023 年署名の Windows ブート マネージャーを既定に設定できる状態になっている。
- デバイスが 2023 年署名の Windows ブート マネージャーをまだ実行していない。
このシナリオでは、BitLocker 回復キーは 1 回だけ入力する必要があります。グループ ポリシーの構成が変更されていない限り、以降の再起動では BitLocker 回復画面はトリガーされません。 BitLocker 回復キーを見つける方法については、「BitLocker 回復キーを見つける」を参照してください。
企業は、この更新プログラムをインストールする前に、BitLocker グループ ポリシーを監査して PCR7 が明示的に含まれているか確認し、msinfo32.exe の PCR7 バインド状態をチェックすることを推奨します。
Resolution
この問題の解決策は、今後の Windows 更新プログラムで計画されています。
この問題を回避するには、更新プログラムをインストールする前にグループ ポリシー構成を削除します。 手順は次のとおりです。- グループ ポリシー エディター (gpedit.msc) またはグループ ポリシー管理コンソールを開きます。
- [コンピューターの構成] > 管理用テンプレート > Windows コンポーネント > BitLocker ドライブ暗号化 > オペレーティング システム ドライブに移動します。
- [ネイティブの UEFI ファームウェア構成の TPM プラットフォーム検証プロファイルを構成する] を [未構成] に設定 します。
- 影響を受けるデバイスでコマンド 'gpupdate /force' を実行して、ポリシーの変更を反映します。
- 次のコマンドを実行して BitLocker を一時停止します (C: ドライブで BitLocker が有効になっている場合): 'manage-bde -protectors -disable C:'
- 次のコマンドを実行して BitLocker を再開します (C: ドライブで BitLocker が有効になっている場合): 'manage-bde -protectors -enable C:'
- これにより、Windows が選択した既定の PCR プロファイルを使用するように BitLocker バインドが更新されます。
リモート デスクトップのセキュリティに関する警告が正しく表示されない場合があります
現象
この更新プログラムをインストールした後、リモート デスクトップ (RDP) ファイルを開くときに表示される セキュリティ警告 が、場合によっては正しく表示されない場合があります。
この問題は、表示倍率設定が異なる複数のモニターを使用する場合 (たとえば、1 つのディスプレイを 100% に設定し、もう 1 つを 125% に設定する場合など)、発生する可能性があります。 これが発生すると、警告ウィンドウにテキストが重なったり、部分的に非表示のボタンが表示されたりして、メッセージの読み取りや操作が困難になる場合があります。
Resolution
この問題は、2026 年 5 月 12 日以降にリリースされた Windows 更新プログラム ( KB5087544 など) で解決されます。 この件を含む重要な機能強化と問題解決が含まれているため、デバイスの最新の Windows 更新プログラムをインストールすることをお勧めします。
Windows 10 サービス スタック更新プログラム (KB5084130) - バージョン 19041.7183
Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU は更新プロセスの信頼性を向上させ、Windows 更新プログラムのインストールを実行するコンポーネントであるサービス スタックの修正プログラムを含みます。
メモ:このサービス スタック更新プログラム (SSU) には、検証のために更新された証明書チェーンを利用して、デバイスが Azure でホストされているかどうかを確認する拡張ロジックが含まれています。 証明書の更新プログラムを正常にダウンロードしてインストールするために、デバイスが必要な証明書更新プログラム ドメインにアクセスできるようにするには、「証明書のダウンロードと失効のリスト」と 「Azure 証明機関の詳細」を参照してください。 SSU の詳細については、「 サービス スタック更新プログラム」を参照してください。
この更新プログラムの入手方法
この更新プログラムをインストールする前に
重要最新の Windows 10 サービス スタック更新プログラム (SSU) がインストールされている必要があります。 Windows 更新プログラムを適用する前に最新の SSU をインストールしないと、最新の SSU がインストールされるまで Windows 更新プログラムが提供されない可能性があります。
インストールでのシナリオに基づいて、次のいずれかを選択します。
- オフラインの OS での画像サービスの場合は、
イメージに 2023 年 7 月 25 日 (KB5028244) 以降の LCU がない場合は、この更新プログラムをインストールする前に、特別なスタンドアロン 2023 年 10 月 13 日 SSU (KB5031539) をインストールする必要があります。 - Windows Server Update Services (WSUS) の展開の場合、または Microsoft Update カタログからスタンドアロン パッケージをインストールする場合は、
デバイスに 2021 年 5 月 11 日 (KB5003173) 以降の LCU がない場合は、この更新プログラムをインストールする前に、特別なスタンドアロン 2021 年 8 月 10 日 SSU (KB5005260) をインストールする必要があります。
この更新プログラムのインストール
この更新プログラムをインストールするには、次のいずれかの Windows および Microsoft リリース チャネルを使用してください。
| 使用可能 | 次の手順 |
|---|---|
|
この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
ファイル情報
この更新プログラムに含まれているファイルの一覧は、CSV (コンマ区切り) (*.csv) ファイルにまとめられています。 ファイルは、メモ帳などのテキスト エディターまたは Microsoft Excel で開くことができます。
メモ:このソフトウェア更新プログラムの英語 (米国) 版には、他の言語のファイルが含まれている可能性があります。
累積的な更新プログラム KB5082200のファイル情報をダウンロードします。
Windows 10 サービス スタック更新プログラム (KB5084130) - バージョン 19041.7183 のファイル情報をダウンロードします。
関連情報
この更新プログラムを削除する場合
注
- 注意 この更新プログラムを削除する前に、「 リスクの理解: セキュリティ更新プログラムをアンインストールしない理由」をご覧ください。
- SSU と LCU の組み合わせパッケージをインストールした後で LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として使用します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages。
- 結合パッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行しても、結合パッケージには SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。
Microsoft Store アプリケーションの更新に関する通知
注
Windows 更新プログラムでは、Microsoft Store アプリケーションの更新プログラムはインストールされません。 エンタープライズ ユーザーの場合は、「Microsoft Store アプリ - Configuration Manager」を参照してください。 一般ユーザーの場合は、「 Microsoft Store でアプリやゲームの更新プログラムを入手する」を参照してください。
サポート終了情報
サポート終了
以下の終了日をもって、Microsoft は Windows Update を介した無料ソフトウェア更新プログラム、テクニカル サポート、セキュリティ修正プログラムの提供を終了します。 Windows 10 の重要かつ重要なセキュリティ更新プログラムを引き続き受信するには、「Windows 10 Extended Security Updates (ESU) を参照してください。 それ以外の場合は、新しいバージョンの Windows にアップグレードすることをお勧めします。
- Windows 10 バージョン 21H2: サポートは 2023 年 6 月 13 日に終了しました
- Windows 10 バージョン 22H2: サポートは 2025 年 10 月 14 日に終了しました
- Windows 10 Enterprise LTSC 2021: 2027 年 1 月 12 日。 Extended Security Updates (ESU) プログラムの詳細については、「Windows 10 Enterprise LTSC 2021 のサポート終了の計画」を参照してください。
- Windows 10 IoT Enterprise LTSC 2021: 2032 年 1 月 13 日
変更ログ
| 日付の変更 | 変更の説明 |
|---|---|
| 2026 年 8 月 17 日 |
|
| 2026 年 7 月 14 日 |
|
| 2026 年 5 月 12 日 |
|
| 2026 年 5 月 1 日 |
|
| 2026 年 4 月 23 日 |
|
| 2026 年 4 月 21 日 |
|
| 2026 年 4 月 14 日 |
|