Microsoftの2026年1月セキュリティ更新によりリモート デスクトップで資格情報プロンプトの失敗が発生

Microsoftの2026年1月セキュリティ更新により、企業の リモート デスクトップ インフラが混乱し、広範な資格情報プロンプトの失敗が発生して、ユーザーが Azure Virtual Desktop およびWindows 365環境にアクセスできなくなっています。  

問題のあるパッチKB5074109は2026年1月13日にリリースされ、ビルド26100.7623および 26200.7623を実行するWindows 11バージョン24H2および25H2に影響する認証のリグレッションを引き起こしました。

この問題は、従業員がWindows Appを介してリモート デスクトップで接続しようとすると、即座にサインインが失敗する形で現れます。  

ユーザーは、セッションが確立される前に「認証できません」エラーおよびエラーコード0x80080005に遭遇し、 有効な資格情報を入力しているにもかかわらず失敗します。  

認証インターフェイスがログイン情報を正しく処理できず、クライアント デバイスとリモート環境間の接続ハンドシェイクが完了しません。

Windows Appが クラウドホスト ワークステーションへの主要なゲートウェイであるため、企業のIT部門は直ちに運用上の混乱に直面しました。  

このリグレッションは、ハイブリッドワークのために仮想デスクトップ インフラに依存する組織に影響し、更新プログラムの展開後に接続失敗の試行が急増したとヘルプデスクが報告しています。

技術的な根本原因は、特定のビルドにおいて Windows App が資格情報プロンプトを処理する方法の変更にあります。 

Microsoftの調査により、1月のセキュリティ更新が認証検証トラフィックに影響するクライアント側のリグレッションを導入し、Azure Virtual Desktopの接続処理レイヤーに負荷をかけていることが確認されました。

資格情報プロンプトの失敗は、当初報告されたビルドを超えて、幅広いWindowsバージョンに影響します。  

オペレーティング システム バージョン 修正KB 状態
Windows 11 25H2 KB5077744 解決済み
Windows 11 24H2 KB5077744 解決済み
Windows 11 23H2 KB5077797 解決済み
Windows Server 2025 KB5077793 解決済み
Windows Server 2022 KB5077800 解決済み
Windows Server 2019 KB5077800 解決済み
Windows 10 22H2 保留 調査中
Windows 10 21H2 保留 緩和済み
Windows 10 Enterprise LTSC 2019 保留 調査中

KB5073455を実行しているWindows 11 23H2システムでも同様の認証失敗が発生しました。同時に、2019から2025までのWindows Server各エディションおよびWindows 10 Enterprise LTSCリリースでも、リモート デスクトップのログイン問題が 確認されました 。 

Microsoftが緊急の帯域外修正を展開 

Microsoftは、接続失敗の試行増加を検知した後、自動サービス監視を通じてこの問題を 認め 、帯域外の修正パッチを迅速に提供しました。  

2026年1月17日、同社はWindows 11 25H2および24H2システム向けに緊急更新KB5077744をリリースし、影響を受けたビルドを26200.7627および 26100.7627に引き上げました。

この帯域外更新は、元のセキュリティ更新を削除することなく認証リグレッションを特に対象としており、システムが1月の脆弱性に対する保護を 維持 しつつ、リモート デスクトップ機能を復元できるようにします。

修正パッチを展開するまでの間、管理者はいくつかの回避策を実施しました。組織はユーザーをWindows向けの従来のリモート デスクトップ クライアントに切り替えるか、Windows AppのWebクライアント経由でのアクセスへ誘導しました。  

ただしMicrosoftは、これらが最適な長期的解決策であるとは 示していません 。Microsoftは既知の問題のロールバック(Known Issue Rollback)を利用可能にしましたが、可視性が限られていたため初期の 認知が遅れました。windowsforum+3​ 

システム管理者は、サービス可用性を回復するために、企業エンドポイント全体へKB5077744を 直ちに 展開すべきです。 

2026年1月のセキュリティ更新では、悪用が確認されているゼロデイCVE-2026-20805を含む114件の脆弱性に対処しており、認証リグレッションがあるにもかかわらず、その展開は重要です。

資格情報の失敗の影響を受けている組織は、修正パッチのインストール状況を確認し、継続的な生産性低下を防ぐために展開を優先すべきです。 

翻訳元: https://gbhackers.com/microsoft-january-2026-security-update-triggers-credential-prompt-failures/

ソース: gbhackers.com