適用先
Windows Server, version 23H2

リリース日:

2025/09/09

バージョン:

OS ビルド 25398.1849

Windows セキュア ブート証明書の有効期限重要: ほとんどの Windows デバイスで使用されているセキュア ブート証明書は、2026 年 6 月から有効期限切れになる予定です。 これは、特定の個人用デバイスとビジネス デバイスが時間内に更新されていない場合に安全に起動する機能に影響する可能性があります。 中断を回避するために、ガイダンスを確認し、証明書を事前に更新するためのアクションを実行することをお勧めします。 詳細と準備手順については、「Windows セキュア ブート証明書の有効期限と CA 更新プログラム」を参照してください。

Windows 更新プログラムの用語の詳細については、 Windows 更新プログラムの種類毎月の品質更新プログラムの種類に関するページを参照してください。 概要については、Windows Server バージョン 23H2 の更新履歴ページを参照してください。

改善点 

このセキュリティ更新プログラムには、 KB5063899 (2025 年 8 月 12 日にリリース) からの修正プログラムと品質の向上が含まれています。 次の概要では、この更新プログラムで対処される主な問題について説明します。 また、新機能も含まれています。 角かっこ内の太字のテキストは、変更の項目または領域を示します。

  • [アプリの互換性 (既知の問題)] 修正済み: MSI インストーラーが特定の カスタム アクションを実行すると、管理者以外のユーザーが予期しないユーザー アカウント制御 (UAC) プロンプトを受け取る原因となった問題を修正しました。 これらのアクションには、アプリケーションの初期インストール時に、フォアグラウンドまたはバックグラウンドでの構成操作または修復操作が含まれる場合があります。

    この問題により、管理者以外のユーザーが MSI 修復を実行するアプリ (Office Professional Plus 2010 や Autodesk からの複数のアプリケーション (AutoCADを含む) を実行できなくなる可能性があります。 この修正により、MSI の修復に UAC プロンプトを要求するスコープが縮小され、IT 管理者は許可リストに追加することで、特定のアプリの UAC プロンプトを無効にすることができます。詳細については、「 2025 年 8 月の Windows セキュリティ更新プログラムをインストールした後に MSI 修復操作を実行するときに予期しない UAC プロンプトが表示される」を参照してください。​​​​​​​

  • [デバイス管理]修正済み: リムーバブル ストレージ ポリシーで USB フラッシュ ドライブなどの外部デバイスが正しくブロックされない問題を修正しました。 

  • [ファイル共有] 修正済み: この更新プログラムは、クイック UDP インターネット Connections (QUIC) 経由でサーバー メッセージ ブロック (SMB) 共有上のファイルにアクセスすると予期しない遅延が発生する可能性がある問題に対処します。

  • [ファイル サーバー] この更新プログラムにより、SMB サーバー署名と SMB Server EPA の SMB クライアントの互換性の監査が有効になりました。 これにより、お客様は、SMB Server で既にサポートされている強化対策を展開する前に、環境を評価し、潜在的なデバイスまたはソフトウェアの非互換性の問題を特定できます。 詳細なガイダンスについては、「 CVE-2025-55234」を参照してください。

  • [入力]

    • 修正済み: この更新プログラムでは、Snap を使用してデスクトップ ウィンドウを整理すると、システムが応答を停止する可能性がある問題が修正されました。

    • 修正済み: デスクトップ ウィンドウ マネージャー (uDWM) の問題により、特定の表示操作中に画面の応答が停止する可能性があります。

    • 修正済み: この更新プログラムは、一部の拡張文字が空のボックスとして表示される中国語 (簡体字) 入力メソッド エディター (IME) の問題に対処します。

  • [パフォーマンス] 改善: Windows 証明機関での証明書失効リスト (CRL) パーティション分割のサポートが追加されました。

以前の更新プログラムを既にインストールしている場合、デバイスは、このパッケージに含まれる新しい更新プログラムのみをダウンロードしてインストールします。

セキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイド2025 年 9 月のセキュリティ Updatesを参照してください。 

Windows Serverバージョン 23H2 サービス スタック更新プログラム (KB5065764) - 25398.1840

この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。 SU の詳細については、「 サービス スタック更新プログラムのオンプレミス展開の簡略化」を参照してください。

この更新プログラムに関する既知の問題

​​​​​​​症状

Windows 更新プログラム (2025 年 9 月 9 日以降リリース) をインストールすると、NetBIOS over TCP/IP (NetBT) 上でサーバー メッセージ ブロック (SMB) v1 プロトコルを使って共有ファイルおよびフォルダーに接続できなくなる場合があります。 この問題は、SMB クライアントまたは SMB サーバーに 2025 年 9 月のセキュリティ更新プログラムがインストールされている場合に発生する可能性があります。

注: SMBv1 プロトコルは非推奨となり、最新バージョンの Windows およびWindows Serverでは既定ではインストールされなくなりました。 このプロトコルの新しいバージョン SMBv2 または SMBv3 を使っているデプロイは、この問題の影響を受けません。

回避策 

この問題は 、KB5066780で解決されます。 

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」 と 「サービス スタック更新プログラム (SSU): よく寄せられる質問」 を参照してください。

この更新プログラムのインストール

この更新プログラムをインストールするには、次のいずれかの Windows および Microsoft リリース チャネルを使用します。

使用可能

次の手順

含む

この更新プログラムは、Windows Updateと Microsoft Update から自動的にダウンロードおよびインストールされます。

LCU を削除したい場合

SSU と LCU の統合パッケージをインストールした後に LCU を削除するには、DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages

複合パッケージの /uninstall スイッチを使用して Windows Update スタンドアロン インストーラー (wusa.exe) を実行しても、複合パッケージに SSU が含まれているため動作しません。 インストール後に SSU をシステムから削除することはできません。

ファイル情報 

この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの5065425のファイル情報をダウンロードします。

サービス スタック更新プログラムで提供されるファイルの一覧については、SSU (KB5065764) バージョン 25398.1840 のファイル情報をダウンロードします 

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。