公開日
対象Microsoft / Windows
確認状況公式情報を確認
Microsoftは、2026年8月11日にWindows Server 2025を対象とした月例セキュリティ更新プログラム「KB5120233」(OSビルド 26100.33296)の配信を開始しました。この更新プログラムは企業や組織でWindows Server 2025を運用する管理者を対象としたものであり、一般の個人ユーザー向けではありません。ネットワーク再接続後のDFSマップドライブ上のプレビュー表示やファイル複製処理が正常化されたほか、認証局設定における耐量子暗号証明書のサポート機能が復元されました。
対象日2026-08-11
情報区分公式情報を確認
今回の要点
- 2026年8月11日、Windows Server 2025の全エディション向けに累積更新プログラムKB5120233がリリースされました。[1]
- ネットワーク再接続後におけるDFSマップドライブ上のファイルプレビューや複製が期待通り動作しない不具合が修正されました。[1]
- 認証局の設定時に耐量子暗号(PQC)の選択肢が復元され、新しいPQC証明書テンプレートでの正常な登録が可能になりました。[1]
- 絵文字パネルの検索機能において、Tenor APIの提供終了に伴いGIPHYへの対応が追加されました。[1]
- WSUSの同期エラーにおける詳細情報表示が一時的に削除されている既知の制限が存在します。[1]
具体的に改善されたこと
- DFSマップドライブ上に配置されたファイルにおいて、ネットワークへの再接続後にファイルのプレビューや複製が正常に行えるよう改善されました。[1]
- 証明書機関(CA)の設定構成中に耐量子暗号(PQC)のオプションが復元され、新しく作成したPQC証明書テンプレートを用いた発行登録が正常に完了するようになりました。[1]
- 新しいセキュアブート証明書を自動的に受信できる対象機器の判定データを追加し、適用対象の網羅性を向上させました。[1]
追加・変更された機能
- 絵文字パネル(Windowsキー+ピリオド)において、GoogleのTenor API廃止に伴いGIPHYの検索サービスが導入されました。[1]
確認されている不具合・注意点
- KB5070881以降を適用したWindows Server Update Services(WSUS)環境では、リモートコード実行の脆弱性(CVE-2025-59287)に対処するため、同期エラーのレポート画面でエラーの詳細情報が表示されない状態になっています。[1]
影響を受ける可能性がある方
- Windows Server 2025を導入しており、DFSマップドライブ、認証局の耐量子暗号証明書、またはWSUSを利用している企業のサーバー管理者。[1]
安全に確認できること
- Windows Update、Windows Update for Business、またはMicrosoft Update カタログから最新の累積更新プログラムを適用してください。[1]
- 動的更新(Dynamic Update)を利用してインストールメディアを作成・更新する場合は、起動エラー(0xc0430001)を防ぐためメディア内に適切なboot.stlファイルが含まれているか確認してください。[1]
いったん避けたいこと
- 動的更新を適用したOSインストールメディアを作成する際、セキュアブート検証に必要なboot.stlファイルのコピー手順を省略して作業を進めないでください。[1]
用語をかんたんに説明
- DFS(分散ファイルシステム)
- ネットワーク上の複数のサーバーに存在する共有フォルダを、利用者が1つのまとまったフォルダ構造として扱えるようにする機能です。
- 耐量子暗号(PQC)
- 将来実用化が見込まれる量子コンピュータでも暗号解読が極めて困難な、高い安全性を備えた次世代の暗号化方式です。
- WSUS(Windows Server Update Services)
- 社内ネットワークに接続された多数のWindows機器に対して、更新プログラムを一括配信・管理するためのサーバー機能です。
- セキュアブート
- パソコンやサーバーの起動時に、信頼されたプログラムのみを実行させることで悪意のあるソフトウェアの読み込みを防ぐ安全機能です。
参照元
確認日時:2026年8月31日 02:08(日本時間)