OSアップデート

Windows Server 2022向けKB5120242でセキュアブート証明書の自動配布対象を拡大

Microsoftは2026年8月11日、Windows Server 2022向けセキュリティ更新プログラム(KB5120242、ビルド20348.5499)を公開しました。本更新ではセキュアブート証明書の自動配布対象が拡大されたほか、サービススタックの改善や既知の制限事項に関する案内が含まれています。

本記事は法人や組織でWindows Server 2022を管理するIT担当者向けの情報です。Microsoftは2026年8月11日に累積更新プログラムKB5120242を配信しました。この更新では、期限切れに備えた新しいセキュアブート証明書を自動受信できる対象機器の判定精度が向上しています。また、WSUSで同期エラーの詳細が表示されない既知の問題や、2026年10月に予定されているメインストリームサポート終了についての重要な案内も含まれています。

対象日2026-08-11

情報区分公式情報を確認

今回の要点

  • 2026年8月11日公開のKB5120242により、Windows Server 2022のOSビルドは20348.5499へと更新されます。[1]
  • 新しいセキュアブート証明書を自動配信する対象を判断するための判定データが拡充され、対応機器の範囲が広がりました。[1]
  • WSUSで同期エラーの詳細情報が表示されなくなる既知の問題が存在し、これは脆弱性対策に伴う一時的な仕様制限です。[1]
  • Windows Server 2022は2026年10月13日にメインストリームサポート終了を迎え、以降は延長サポート期間へ移行します。[1]
  • サービススタック更新プログラムKB5120241(ビルド20348.5480)が同梱され、更新処理の信頼性が向上しています。[1]

具体的に改善されたこと

  • セキュアブート証明書の更新対象を判定するデータの精度が向上し、自動配布の対象となる対応機器のカバー率が拡大しました。[1]
  • 2026年7月の更新内容(KB5099540)に含まれていたセキュリティ修正や各種改善事項が統合され、システムの安全性が強化されています。[1]
  • サービススタック更新プログラムKB5120241により、更新プログラムのインストールを行うコンポーネントの品質と信頼性が向上しました。[1]

確認されている不具合・注意点

  • KB5070884以降を適用した環境では、WSUSの報告機能で同期エラーの詳細内容が表示されない状態となっています。[1]
  • WSUSエラー詳細非表示の動作は、遠隔コード実行の脆弱性(CVE-2025-59287)に対処するために一時的に無効化されている影響です。[1]

影響を受ける可能性がある方

  • Windows Server 2022を運用している企業のサーバー管理者やIT部門の担当者が対象となります。[1]
  • 社内環境で更新プログラムの管理にWSUS(Windows Server Update Services)を利用しているシステム管理者が該当します。[1]

安全に確認できること

  • Windows UpdateやWSUSなどの配信チャネルを通じて、KB5120242を計画的に適用してください。[1]
  • オフラインイメージに更新を適用する際は、事前にKB5030216以降の累積更新が組み込まれているか確認してください。[1]
  • ダイナミックアップデートの展開時には、起動エラーを防ぐためメディア内にboot.stlファイルが含まれているか確認してください。[1]

いったん避けたいこと

  • オフライン展開時に必要な更新要件を確認せずに、未サポートの旧イメージへ直接更新プログラムを適用することは避けてください。[1]

用語をかんたんに説明

セキュアブート
パソコンやサーバーの起動時に、不正なプログラムが勝手に読み込まれないよう保護するセキュリティ機能です。
WSUS
社内の複数のWindows機器に対して、更新プログラムを一元管理して配布するための管理サーバー機能です。
サービススタック
Windows更新プログラム自体を正しく安全にインストールするための基盤となるシステム構成部品です。

参照元

  1. 公式 Microsoft Support:August 11, 2026—KB5120242 (OS Build 20348.5499) | Microsoft Support

確認日時:2026年8月31日 02:08(日本時間)