Windows セキュア ブート証明書の有効期限Windows セキュア ブート証明書の有効期限と CA 更新プログラム」を参照してください。
重要: ほとんどの Windows デバイスで使用されているセキュア ブート証明書は、2026 年 6 月から有効期限切れになる予定です。 これは、特定の個人用デバイスとビジネス デバイスが時間内に更新されていない場合に安全に起動する機能に影響する可能性があります。 中断を回避するために、ガイダンスを確認し、証明書を事前に更新するためのアクションを実行することをお勧めします。 詳細と準備手順については、「Windows 更新プログラムの用語については、Windows 更新プログラムの種類と毎月の品質更新プログラムの種類に関するページを参照してください。 概要については、Windows 11 version24H2 の更新履歴ページを参照してください。
@WindowsUpdateに従って、新しいコンテンツが Windows リリース正常性ダッシュボードに発行されるタイミングを確認します。
改善点
この帯域外 (OOB) 更新プログラムには、品質の向上が含まれています。 この更新プログラムは累積的であり、次に加えて、2025 年 9 月 9 日のセキュリティ更新プログラム (KB5065426) からのセキュリティ修正プログラムと機能強化が含まれています。
-
[仮想化とプラットフォームの互換性] 修正済み: この更新プログラムは、Microsoft Application Virtualization (App-V) 環境で実行されている Microsoft Office アプリケーションに影響する問題に対処します。 エラーが発生した原因は、AppVEntSubsystems32 または AppVEntSubsystems64 システム コンポーネントのダブル ハンドルクロージャです。
AI コンポーネント
このリリースでは、次の AI コンポーネントが更新されます。
AI コンポーネント |
バージョン |
イメージの検索 |
1.2508.906.0 |
コンテンツ抽出 |
1.2508.906.0 |
セマンティック分析 |
1.2508.906.0 |
設定モデル |
1.2508.906.0 |
Windows 11 サービス スタック更新プログラム (KB5064531)- 26100.5074
この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。 SU の詳細については、「 サービス スタック更新プログラムのオンプレミス展開の簡略化」を参照してください。
この更新プログラムに関する既知の問題
現象
この Windows 更新プログラム (2025 年 9 月 9 日以降リリース) をインストールすると、NetBIOS over TCP/IP (NetBT) 上でサーバー メッセージ ブロック (SMB) v1 プロトコルを使って共有ファイルおよびフォルダーに接続できなくなる場合があります。 この問題は、SMB クライアントまたは SMB サーバーに 2025 年 9 月のセキュリティ更新プログラムがインストールされている場合に発生する可能性があります。
注:SMBv1 プロトコルは非推奨扱いであり、Windows と Windows Server の最近のバージョンには既定でインストールされません。 このプロトコルの新しいバージョン SMBv2 または SMBv3 を使っているデプロイは、この問題の影響を受けません。
回避策
TCP ポート 445 でネットワーク トラフィックを許可することで、この問題を回避できます。 これにより、Windows SMB 接続は NetBT ではなく TCP を使用するように自動的に切り替わり、接続を正常に再開できます。
次のステップ: 今後の Windows 更新プログラムでこの問題の解決に取り組んでおり、詳細が決まり次第お知らせします。
この更新プログラムの入手方法
この更新プログラムをインストールする前に
Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供されます。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」 と 「サービス スタック更新プログラム (SSU): よく寄せられる質問」 を参照してください。
この更新プログラムのインストール
この更新プログラムをインストールするには、次のいずれかの Windows および Microsoft リリース チャネルを使用します。
使用可能 |
次の手順 |
|||
|
他のオプションを参照してください。 |
利用可能 |
次の手順 |
|||
|
他のオプションを参照してください。 |
使用可能 |
次の手順 |
||||
はい 1 |
この更新プログラムをインストールする前に この更新プログラムのスタンドアロン パッケージを取得するには、Microsoft Update Catalog Web サイトにアクセスします。 この KB には、特定の順序でインストールが必要な 1 つ以上の MSU ファイルが含まれています。 この更新プログラムのインストール 方法 1: すべての MSU ファイルを一緒にインストールする Microsoft Update Catalog からKB5068221用のすべての MSU ファイルをダウンロードし、同じフォルダー (C:/Packages など) に配置します。 展開イメージのサービスと管理 (DISM.exe) を使用して、ターゲット更新プログラムをインストールします。 DISM では、 PackagePath で指定されたフォルダーを使用して、必要に応じて 1 つ以上の前提条件の MSU ファイルを検出してインストールします。 Windows PC の更新 実行中の Windows PC にこの更新プログラムを適用するには、管理者特権のコマンド プロンプトから次のコマンドを実行します。
または、管理者特権のWindows PowerShell プロンプトから次のコマンドを実行します。
Windows インストール メディアの更新 この更新プログラムを Windows インストール メディアに適用するには、「動的更新プログラムを使用して Windows インストール メディアを更新する」を参照してください。 注: 他の動的更新プログラム パッケージをダウンロードする場合は、この KB と同じ月に一致することを確認します。 この KB と同じ月に SafeOS 動的更新プログラムまたは動的更新プログラムのセットアップを使用できない場合は、最新公開バージョンの各バージョンを使用します。 マウントされたイメージにこの更新プログラムを追加するには、管理者特権のコマンド プロンプトから次のコマンドを実行します。
または、管理者特権のWindows PowerShell プロンプトから次のコマンドを実行します。
方法 2: 各 MSU ファイルを個別に順番にインストールする DISM またはスタンドアロン インストーラーを使用して、各 MSU ファイルを個別にダウンロードしてインストールWindows Update、次の順序で実行します。
|
1 この最新の累積的な更新プログラムには、AI コンポーネントの更新プログラムが含まれています。AI コンポーネントの更新プログラムは更新プログラムに含まれていますが、AI コンポーネントは Windows Copilot+ PC にのみ適用され、Windows PC やWindows Serverにはインストールされません。
使用可能 |
次の手順 |
|||
|
他のオプションを参照してください。 |
LCU を削除したい場合
SSU と LCU の統合パッケージをインストールした後に LCU を削除するには、DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages。
複合パッケージの /uninstall スイッチを使用して Windows Update スタンドアロン インストーラー (wusa.exe) を実行しても、複合パッケージに SSU が含まれているため動作しません。 インストール後に SSU をシステムから削除することはできません。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの5068221のファイル情報をダウンロードします。
サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU KB5064531 バージョン 26100.5074 のファイル情報をダウンロードします。