2026年10月以降、Windowsの品質更新プログラムは、対象デバイスに対してメモリ整合性保護をほとんど、あるいは全く追加設定なしで有効化するようになります。Virtualization-based Security(VBS)がまだ稼働していないマシンでは、同じ更新プログラムがVBSも併せて有効化します。

メモリ整合性は、信頼済みのカーネルモードコードとドライバーのみが実行を許可される保護層であり、攻撃者がWindowsカーネルを侵害してOSの中核機能を制御しようとするのを阻止する仕組みです。
この変更はパッチとして提供されるため、変更申請を出す手間なく、ある更新サイクルから次のサイクルへとフリート全体のセキュリティ体制を移行させることができます。
「既存の管理者およびユーザーによる決定やポリシーは引き続き有効です。つまり、すでにメモリ整合性が無効化されているデバイスは、今回の展開によって自動的に変更されることはありません。メモリ整合性がデフォルトで有効化されない場合でも、ユーザーや組織は既存のWindowsセキュリティ・管理ツールを使って、引き続き設定内容を確認し、構成し、有効化することができます」と、MicrosoftのGroup Program ManagerであるPeter Waxman氏は述べています。
Windowsはまず準備状況を確認
保護機能を有効化する前に、Windowsはデバイスの準備が整っているかどうかを評価します。判断材料となるのはハードウェアの機能、互換性、パフォーマンスに関する考慮事項です。この評価があるからこそ、今回の展開は対象となる適格なデバイスのみをカバーする仕組みになっており、本来ならドライバーの棚卸し作業で行うべき点検を代わりに担ってくれています。
Microsoftは、この確認によって環境内の互換性のないカーネルドライバーがすべて検出できるとは主張していません。したがって、カーネルレベルで何か特殊なものを稼働させている場合は、その問題は依然として自分自身で対処すべきものだと考えておくのが安全です。
ルートキット対策以外にも注意すべき理由がもう一つあります。メモリ整合性は、再起動なしでインストールできる「ホットパッチ更新」を支える基盤技術でもあります。そのため、保護されないままのデバイスは、その上に構築された更新提供の仕組みからも取り残されることになります。
今回の展開の対象外となったデバイスについても、手動で対応を進めることは可能です。ユーザーや組織は、すでに手元にあるWindowsのセキュリティ・管理ツールを使って、メモリ整合性の設定内容を確認し、構成し、有効化することができます。
翻訳元: https://www.helpnetsecurity.com/2026/09/03/windows-memory-integrity-update/