Windows

マイクロソフトは、対象となる Windows 11 24H2 および 25H2 システムにおいて、期限切れのセキュアブート証明書の自動交換を開始した。

セキュアブートは、信頼できるブートローダーのみがUEFIファームウェアを搭載したコンピュータにロードできるようにすることで、システム起動シーケンス中に悪意のあるソフトウェア(ルートキットマルウェアなど)が実行されるのをブロックするセキュリティ機能です。これは、ソフトウェアのデジタル署名を、デバイスのファームウェアに保存されている一連の信頼できるデジタル証明書と照合することで行われる。

本日の発表は、マイクロソフトが11月にIT管理者に対し、UEFIファームウェアの検証に使用されるセキュリティ証明書の有効期限が切れる前に更新するよう警告した後に行われた。

Wiz

「ほとんどのWindowsデバイスで使用されているセキュアブート証明書は、2026年6月から失効するように設定されている。このため、期限内に更新しないと、特定の個人用およびビジネス用デバイスが安全に起動できなくなる可能性があります」とマイクロソフトは述べている。

「今回の更新から、Windows の品質更新には、新しいセキュアブート証明書を自動的に受け取る対象となるデバイスを特定する、信頼性の高いデバイスターゲティングデータのサブセットが含まれるようになりました。デバイスが新しい証明書を受け取るのは、アップデートのシグナルが十分に成功したことを証明した後であり、安全かつ段階的な展開が保証される」とマイクロソフトは付け加えた

セキュアブートの機能を維持し、エンドポイントのセキュリティを確保したいIT管理者は、古い証明書の有効期限が今年の夏に切れる前に新しい証明書をインストールすべきである。

これを怠ると、プリブート・コンポーネントのセキュリティ更新プログラムがセキュア・ブート対応デバイスに提供されなくなるため、Windows Boot Managerとセキュア・ブートの保護が失われる可能性がある。

「更新プログラムがなければ、セキュアブート対応Windowsデバイスはセキュリティ更新プログラムを受け取れなかったり、新しいブートローダーを信頼できなかったりするリスクがあり、サービス性とセキュリティの両方が損なわれる」とマイクロソフトは説明している

マイクロソフトは、Windows Updateを通じて信頼性の高いデバイスを自動的に更新しますが、組織は、レジストリキー、Windows構成システム(WinCS)、およびグループポリシー設定を使用して、セキュアブート証明書を導入することもできます。

MicrosoftのSecure Bootプレイブックによると、管理者はまずデバイス群のインベントリを作成し、PowerShellコマンドまたはレジストリキーを使用してSecure Bootのステータスを確認し、Microsoftの証明書アップデートをインストールする前にメーカーのファームウェアアップデートを適用する必要がある。

.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px;
width: 100%;
}

.ia_button {
width: 100%;
margin: 0px auto;
}
}

2026年CISO予算ベンチマーク

予算の季節です!300人以上のCISOやセキュリティ・リーダーが、来年に向けてどのような計画、支出、優先順位付けを行っているかを発表しました。本レポートでは、2026年に向けた戦略のベンチマーク、新たなトレンドの特定、優先事項の比較を可能にするために、彼らの洞察をまとめています。

トップリーダーがどのように投資を測定可能なインパクトに変えているかをご覧ください。