Microsoftは、Windows 11バージョン26H1向けの2026年9月累積セキュリティ更新プログラムをリリースしました。今回の更新では、セキュアブート証明書の保護対象拡大、脆弱性の修正、そして複数の信頼性向上策が盛り込まれています。
KB5124012、OSビルド28000.2954として追跡されるこの更新プログラムは9月8日に公開され、8月にオプションのプレビュー更新として先行リリースされていた修正内容も統合されています。
今回のセキュリティ面での中心的な変更は、Microsoftがサポート対象のWindowsハードウェア全体で進めているセキュアブート証明書の更新の取り組みを拡大するものです。KB5124012には、新しいセキュアブート証明書の自動配信対象となるPCの識別精度を高めるための、高信頼度なデバイス絞り込み用データが追加されています。
この証明書配信プログラムは、サポート対象のコンシューマー向け、教育機関向け、ビジネス向け、および非管理エンタープライズ向けデバイスに対して、Windows Updateを通じて継続的に展開されています。
セキュアブートは、システム起動時に信頼済みのブートローダーとOSコンポーネントのみが実行されるようにするための、ファームウェアレベルの保護機能です。
今回の証明書更新が重要である理由は、既存のセキュアブート署名証明書の有効期限が近づいていることにあります。これにより、対象となるハードウェアを新しい信頼証明書へ移行させることは、Microsoftにとって長期的な運用・セキュリティ上の課題となっています。
動的Windows更新をインストールメディアに展開する管理者は、セキュアブート検証に使用されるboot.stlファイルが確実に含まれるようにする必要もあります。boot.stlファイルが欠落していたり、内容が一致していなかったりすると、インストールメディアからシステムが起動できなくなり、エラー0xc0430001が発生する可能性があります。
KB5124012には、Microsoftの2026年9月版セキュリティ更新ガイドで対応済みとされる最新のセキュリティ修正も含まれていますが、リリースノートには個別のCVEは列挙されていません。
Microsoftによれば、すでに以前の累積更新プログラムを適用済みのデバイスは、今回のパッケージに含まれる新しいコンポーネントのみをダウンロードすればよいため、更新サイズと展開の負荷が軽減されるとのことです。
セキュリティ面の変更に加え、今回のリリースではArm64ベースのPCでMicrosoft TeamsとOutlookがクラッシュする問題も修正されています。また、特定の構成でリモートセッションの音声がローカルで再生されなくなる、リモートデスクトップの音声リダイレクトの問題も解消されました。
さらにMicrosoftは、モロッコが2026年9月20日に恒久的なUTC+00:00へ移行することを反映するため、「Morocco Standard Time」のタイムゾーン情報を更新しました。
エンタープライズ管理者向けには、OMA-DMクライアントの診断ログにサーバー接続用の証明書チェーンデータを含めるようにし、機能が強化されています。
これにより、モバイルデバイス管理(MDM)の接続障害をトラブルシューティングする際に、より有用なテレメトリ情報が得られるようになるはずです。また、Windows 11のImage Search、Content Extraction、Semantic Analysis、Settings Model各AIコンポーネントもバージョン1.2608.951.0に更新されました。
今回のパッケージには、更新プログラムのインストール信頼性を高めるサービシングスタック更新KB5125104(ビルド28000.2950)も含まれています。ただし、Microsoftはいくつかの既知の問題も確認しています。
Credential Guardで保護されたドメイン参加済みマシンにおいて、Windows Server 2025のドメインコントローラーが適切なドメイン機能レベルで稼働していない環境ですでにMachine Identity Isolationが有効化されていた場合、オンプレミスのActive Directoryとのセキュアチャネルが失われる可能性があります。
影響を受けるユーザーは、サインイン時に信頼関係のエラーが表示されることがあります。Microsoftは、Intune、グループポリシー、または該当するレジストリ設定を通じてMachine Identity Isolationを無効化した上で、セキュアチャネルを修復することを推奨しています。
また今回の更新プログラムでは、USB Audio Class 1.0関連の不具合も新たに発生しています。具体的には、コード10エラー、音声出力の無音化、音量コントロールが使用できなくなる問題などです。
Microsoftは9月14日にリリースした緊急更新プログラムKB5129194で、マルチチャンネルおよび3Dオーディオの問題を部分的に修正しました。この更新では、Hyper-VベースのLinux仮想マシンにおけるPlan9ホストフォルダー共有の障害と、リモートデスクトップサービスの不安定な動作も解消されています。
16,000以上のSOCチームがANY.RUNを活用し、脅威調査の効率化と手作業の削減を実現しています。貴チームでも導入を検討する
翻訳元: https://cyberpress.org/microsoft-windows-11-26h1-security-update/