公開日
対象Microsoft / Windows
確認状況公式情報を確認
本解説は、Windows Server 2025を運用するシステム管理者およびIT担当者を対象としています。Microsoftは2026年4月19日、セキュリティ以外の品質改善を含んだ帯域外(OOB)更新プログラム「KB5091157」をリリースしました。本更新では、ドメインコントローラーでLSASSが応答停止し認証が不能になる深刻な不具合や、以前の更新プログラムがエラーで適用できない問題の修正が行われています。
対象日2026-04-19
情報区分公式情報を確認
今回の要点
- 2026年4月19日にWindows Server 2025向け帯域外(OOB)非セキュリティ更新プログラムKB5091157が公開されました。[1]
- マルチドメイン環境におけるActive Directoryの応答停止およびLSASSの再起動問題を解消しました。[1]
- 過去のセキュリティ更新プログラム(KB5082063)の適用時に発生していたエラーコード0x800F0983や0x80073712の問題を修正しました。[1]
- 非推奨のBitLockerグループポリシー構成を持つ端末で、更新適用後に回復キーの入力が要求される既知の不具合が存在します。[1]
具体的に改善されたこと
- Privileged Access Management(PAM)を使用するマルチドメイン環境において、ドメインコントローラーのLSASSが応答停止して再起動を繰り返し認証サービスが停止する問題を修正しました。[1]
- 一部のWindows Server 2025環境で、更新プログラムKB5082063の適用時にエラー「0x800F0983」または「0x80073712」が発生してインストールが失敗する不具合を解決しました。[1]
- Windowsの更新処理を担当するサービススタック(SSU)の品質改善(KB5082062)が含まれており、更新プログラムの導入における信頼性が向上しました。[1]
確認されている不具合・注意点
- 非推奨のBitLockerグループポリシーを設定している場合、更新適用後の初回の再起動時にBitLocker回復キーの入力が必要になる場合があります。[1]
- 脆弱性CVE-2025-59287の修正に伴い、Windows Server Update Services(WSUS)のエラー報告画面で同期エラーの詳細情報が一時的に非表示となっています。[1]
- 異なる画面拡大率を設定したマルチモニター環境において、リモートデスクトップ接続時のセキュリティ警告ウィンドウが正常に表示されない現象が発生することがあります。[1]
影響を受ける可能性がある方
- Windows Server 2025を運用している企業のシステム管理者およびITインフラ担当者。[1]
安全に確認できること
- 必要に応じてMicrosoft Update CatalogなどからKB5091157を入手し、最新の修正を適用してください。[1]
- BitLockerのグループポリシーで非推奨の設定を行っている場合は、管理コンソールから構成を「未構成」に変更することを検討してください。[1]
いったん避けたいこと
- BitLockerの回復キーを事前に確認しないまま、非推奨ポリシー構成のサーバーへ更新を適用することは避けてください。[1]
用語をかんたんに説明
- 帯域外(OOB)更新プログラム
- 通常の月例配信スケジュール(毎月第2火曜日)とは別に、緊急の修正や特定の不具合対応のために臨時に配信される更新プログラムのことです。
- LSASS
- Windowsでユーザーのサインイン認証やセキュリティポリシーの検証を行う重要なシステムコンポーネントです。
- サービススタック(SSU)
- Windowsの更新プログラムを正しくダウンロードしてインストールするために働く基礎的な仕組みです。
参照元
- 公式 Microsoft Support:April 19, 2026—KB5091157 (OS Build 26100.32698) Out-of-band | Microsoft Support
確認日時:2026年8月31日 02:08(日本時間)