【要点】Windows 11の2026年8月セキュリティ更新KB5121003
- Microsoftは2026年8月11日、Windows 11 24H2・25H2向けにKB5121003を公開しました。
- 適用後のOSビルドは25H2が26200.9168、24H2が26100.9168です。
- セキュリティ修正に加え、Secure Boot証明書の更新対象拡大やサービススタックの改善を含みます。
- Microsoftは公開時点で、この更新に固有の既知の問題を認識していないと案内しています。
Microsoftは2026年8月11日、Windows 11 バージョン25H2および24H2向けの月例セキュリティ更新プログラムKB5121003を公開しました。Windows Update、Windows Update for Business、Microsoft Update Catalog、WSUSから提供されます。一般のWindows Updateでは自動的にダウンロード・インストールされますが、会社PCでは組織の配布ポリシーが優先されます。
今回の更新は新機能を大きく追加するものではなく、7月28日の任意プレビュー更新KB5101684などに含まれていた改善を取り込みながら、セキュリティ保護と更新基盤を強化する月例更新です。会社でIntune、Windows Autopatch、WSUS、Windows Update for Businessを利用している場合は、利用者が手動で先行適用せず、管理者が定めた展開リングと再起動の案内に従ってください。
ADVERTISEMENT
目次
KB5121003の対象バージョンとOSビルド
| 対象 | 更新後のOSビルド | 確認方法 |
|---|---|---|
| Windows 11 バージョン25H2 | 26200.9168 | 「設定」→「システム」→「バージョン情報」 |
| Windows 11 バージョン24H2 | 26100.9168 | 「winver」を実行して確認可能 |
更新履歴にKB5121003が表示されていても、再起動前はOSビルドが切り替わっていない場合があります。会社PCで再起動を保留している時は、保存中のファイルやオンライン会議の予定を確認し、業務への影響が少ない時間帯に再起動してください。更新が表示されない場合は、端末が対象外、組織側で配布を保留、段階展開中、より新しい累積更新を適用済みといった可能性があります。
2026年8月更新の主な内容
| 確認項目 | 内容 | 会社PCでの見方 |
|---|---|---|
| セキュリティ | Microsoft製品の脆弱性に対するセキュリティ改善を収録 | 対象CVEや深刻度はMSRCのSecurity Update Guideで確認 |
| Secure Boot | 新しいSecure Boot証明書を自動配布できる対象端末の判定データを拡大 | 管理者は証明書配布の段階展開と再起動履歴を確認 |
| サービススタック | KB5123304(ビルド26100.9156)を含み、Windows Updateのインストール信頼性を改善 | 更新失敗時はLCUだけでなくSSUと再起動状態も確認 |
| 7月の改善 | KB5101684、KB5121767、KB5101650で提供された修正を累積 | 任意プレビューを見送った端末にも改善が入る |
| AIコンポーネント | Image Search、Content Extraction、Semantic Analysis、Settings Modelを1.2605.856.0へ更新 | Copilot+ PCだけが対象で、通常PCやWindows Serverには入りません |
MicrosoftのKB5121003公式リリースノートでは、公開時点でこの更新に固有の既知の問題を認識していないと案内されています。ただし「既知の問題なし」は、すべての端末・ドライバー・業務アプリで不具合が起きないことを保証する表現ではありません。周辺機器、VPN、セキュリティ製品、仮想デスクトップ、古い認証方式を使う環境では、少数端末への先行配布後に業務アプリの起動、印刷、共有フォルダ、サインインを確認する方法が安全です。
Secure Boot証明書の更新で追加再起動が発生する場合
Microsoftは、最近および今後のWindows更新に伴い、一部の個人・法人端末でSecure Boot証明書の更新を完了するため、通常より1回多く再起動する場合があると案内しています。追加再起動だけを見て更新ループと判断せず、更新履歴、OSビルド、再起動後のWindows Update画面を確認してください。
BitLockerを利用している会社PCでは、更新前に回復キーを利用者が独自に控えるのではなく、組織が定める保管方法を確認します。再起動後にBitLocker回復画面が表示された場合、何度も推測して入力せず、画面に表示された回復キーIDと端末名を情報システム部門へ伝えてください。Secure BootやTPMの設定を自己判断で変更すると、端末の準拠判定や暗号化状態へ別の影響が出る可能性があります。
会社PCへ展開する前の確認手順
- 対象端末とバージョンを一覧化する
24H2と25H2を分け、業務上重要な端末、持ち出しPC、共有PC、仮想デスクトップを区別します。 - 少数の検証端末へ先行配布する
サインイン、VPN、TeamsやOutlook、プリンター、ファイルサーバー、業務アプリを通常の勤務手順に沿って確認します。 - 更新前後の状態を記録する
OSビルド、更新時刻、再起動回数、エラーコード、影響を受けたアプリや周辺機器を残します。 - 問題がなければ段階的に対象を広げる
全端末へ一斉配布せず、部署や端末用途ごとに展開すると、問題発生時に影響範囲を抑えられます。 - 更新後の問い合わせ先を明示する
利用者には、エラー画面、発生時刻、端末名、再起動済みかを添えて連絡するよう案内します。
KB5121003を手動インストールする場合の注意
管理されていない個人PCではWindows Updateから適用する方法が基本です。Microsoft Update Catalogから手動で取得する場合は、x64とArm64を取り違えないようにします。Microsoftの公式ページでは、この累積更新に複数のMSUファイルが含まれる場合の適用順序も案内されています。会社PCでは、カタログから個別にインストールすると管理画面上の配布判定や検証手順から外れるため、管理者の指示がない限り実行しないでください。
既存のWindowsイメージへDynamic Updateを組み込む管理者は、インストールメディアに対応するboot.stlが含まれていることも確認が必要です。Microsoftは、これが欠けるとインストールメディアから端末を正常に起動できず、エラーコード0xc0430001につながる場合があると説明しています。一般利用者が行うWindows Updateには、このイメージ展開作業は必要ありません。
更新後に不具合が出た時の切り分け
更新直後にサインインできない、VPNがつながらない、印刷できない、共有フォルダが開かない場合は、まず一台だけか複数端末かを確認します。同じ部署や同じ機種で同時に起きるなら、更新、ポリシー、ドライバー、ネットワーク側の共通要因を疑います。一台だけなら、保留中の再起動、端末固有のドライバー、資格情報、空き容量、セキュリティ製品の状態を確認します。
更新プログラムのアンインストールは、セキュリティ修正も同時に外れるため最初の手段にはしません。業務停止につながる問題が再現し、管理者が更新との因果関係を確認できた場合に限り、組織の手順に沿ってロールバックや配布停止を判断します。Microsoftが新しい既知の問題や回避策を公開することもあるため、Windows release healthの公式情報を継続して確認してください。
Windows 11 24H2 Home・Proは10月に更新終了
MicrosoftはWindows 11 24H2のHome・Proエディションについて、2026年10月13日に月例更新の提供を終了すると案内しています。Enterprise・Educationは2027年10月12日までサポートされます。会社PCでHomeまたはProを利用している場合は、エディションとバージョンを確認し、25H2以降への移行計画を早めに決めてください。KB5121003を適用しても、24H2 Home・Proのサポート期限そのものは延長されません。
よくある質問
KB5121003は必ずすぐ入れる必要がありますか
セキュリティ更新のため早めの適用が推奨されます。ただし会社PCは互換性確認や段階配布が必要です。利用者が管理者より先に手動インストールするのではなく、組織の更新方針を優先してください。
更新後に二度再起動しても異常ではありませんか
Secure Boot証明書の更新対象になった一部端末では、通常より一回多い再起動が発生する場合があります。更新履歴とOSビルドが正常で、再起動を繰り返していなければ、Microsoftが案内する想定内の動作である可能性があります。
既知の問題なしなら検証は不要ですか
不要とは言えません。Microsoftが把握していない機種固有・アプリ固有の問題は、公開直後には表面化していない場合があります。特に業務停止の影響が大きい端末は、少数端末での先行確認が適切です。
まとめ
KB5121003は、Windows 11 24H2・25H2向けの2026年8月月例セキュリティ更新です。セキュリティ修正、Secure Boot証明書の対象拡大、更新基盤の信頼性改善、7月の品質修正を含みます。公開時点でMicrosoftが認識する既知の問題はありませんが、会社では段階配布と業務アプリの確認を行い、更新後の不具合を端末固有か組織全体かで切り分けてください。
修正対象の脆弱性はMicrosoft Security Update Guide、Windows Updateや業務ツールの新しい公式情報はWindows Update・業務ツール不具合 最新情報で確認できます。現在発生している通信・クラウド・決済サービスの状況は、システム障害のリアルタイム確認ページを参照してください。
超解決 第一編集部
疑問解決ポータル「超解決」の編集チーム。正確な検証と、現場視点での伝わりやすい解説を心がけています。
Windows・PCの人気記事ランキング
- 【直し方】F7でカタカナにならない!ファンクションキーが効かず音量などが変わる時のFnロック解除法
- 【Edge】起動時や新しいタブを「Google」にする設定!ニュースを消してシンプルにする方法
- 【Windows】パスワードなしで起動!PIN入力を省略して自動ログイン(サインイン)させる設定手順
- 【Windows】画面がチカチカ・点滅する!グラフィックドライバの更新と設定の見直し
- 【PC周辺】2台のモニターで壁紙を「別々」にする方法!Windows11での配置と調整
- 【Edge】お気に入りが同期で消えた時の復元手順
- 【Windows】デスクトップのアイコンが「白い紙」になった!アイコンキャッシュを削除して元に戻すコマンド
- 【Windows】デスクトップアイコンの「緑のチェック」は何?OneDriveの同期マークを非表示にする方法
- 【Windows】「HEVCビデオ拡張機能」の導入により高画質な動画を標準再生できるようにする手順
- 【Edge】起動時に前回のタブを自動で復元させる設定手順
