数百万台のWindowsデバイスが2027年、新たなセキュリティ問題に直面する可能性があります。デバイスを保護する更新プログラムにアクセスできなくなるのです。
Microsoftは10月8日に警告した。Windows Updateとの信頼された接続の確立に使われる証明書が、2027年5月17日と6月19日に有効期限を迎えるという。サポート対象ではあるものの古いWindowsバージョンを実行しているデバイスは、管理者が必要なセキュリティ更新プログラムをインストールしない限り、Windows Updateサービスにアクセスできなくなる可能性がある。Microsoftはまた、サポート対象外のWindowsバージョンもこれらのサービスにアクセスできなくなると警告し、サポート対象のリリースへのアップグレードを推奨している。
古いコンピューターやサーバーを管理する組織にとって、この警告は重大なセキュリティ上の懸念をもたらす。更新プログラムを受け取れないデバイスは、新たに発見された脅威に対して次第に脆弱になり、企業ネットワークにさらなるリスクを生じさせる可能性がある。
2027年にWindowsデバイスが更新プログラムを受け取れなくなる理由
問題の中心にあるのは、WindowsがMicrosoftの更新インフラストラクチャとの信頼された接続を検証するために使うデジタル証明書だ。
これらの証明書は、デバイスが正規のWindows Updateサーバーに接続していることを確認するのに役立つ。他のデジタル証明書と同様に有効期限があり、定期的に交換する必要がある。
Microsoftは、通常のWindowsセキュリティ更新プログラムを通じて交換用の証明書を配布している。最近の更新プログラムを適用済みのサポート対象デバイスの大半は、必要なものをすでに備えている。
しかし、古いWindowsバージョンを実行しているシステムや、必要な更新プログラムが適用されていないシステムは、既存の証明書が期限切れになるとWindows Updateにアクセスできなくなる可能性がある。
Microsoftは2つの期限を示している。
- 2027年5月17日:一部の古いWindows EnterpriseおよびWindows Serverリリースが対象。Windows 10 Enterprise 2019 LTSC、Windows Server 2019、Windows Server 2016などが含まれる。
- 2027年6月19日:その他の影響を受けるサポート対象Windowsバージョンが対象。一部のWindows 10、Windows 11、Windows Serverリリースなどが含まれる。
影響はセキュリティパッチにとどまらない。Microsoftによると、影響を受けるデバイスは、Windows Updateを通じて配信されるあらゆる種類の更新プログラムを受け取れなくなる可能性がある。
この中断により、脆弱性の修正が難しくなる可能性がある。特に、多数のエンドポイントやレガシーシステムを運用する組織では、その影響が大きい。
この警告は、一貫したパッチ適用の実践を維持する重要性も浮き彫りにしている。Microsoftの2026年9月のPatch Tuesdayリリースでは、すでに攻撃で悪用されている2件のゼロデイを含む、数百件の脆弱性に対処した。
今後の更新プログラムを受け取れない組織は、さらなる脆弱性が発見されるにつれて、リスクの増大に直面する可能性がある。
影響を受けるWindowsのバージョンと、管理者が取るべき対応
すべてのWindowsデバイスで対応が必要になるわけではない。
Microsoftによると、サポート対象のWindowsバージョンを実行し、最新の月次セキュリティ更新プログラムを適用しているシステムは、引き続き通常どおり更新プログラムを受け取れる。
Windows 11バージョン25H2以降は、この証明書の更新に関して追加の対応は必要ない。その他のサポート対象バージョンでは、該当する期限までに特定の更新プログラムをインストールする必要がある場合がある。
Windowsのバージョン | Microsoftが推奨する対応 |
| Windows 11 25H2以降 | 対応不要 |
| Windows 11 24H2およびWindows Server 2025 | 2025年9月のセキュリティ更新プログラム以降をインストール |
| その他のサポート対象Windows 11バージョンおよびWindows Server 2022 | 2026年7月のセキュリティ更新プログラム以降をインストール |
| サポート対象のWindows 10バージョン | 2026年7月のセキュリティ更新プログラム以降をインストール |
| Windows 10 Enterprise 2019 LTSC、Windows Server 2019、Windows Server 2016 | 2026年7月のセキュリティ更新プログラム以降をインストール |
| サポート対象外のWindowsバージョン | サポート対象のWindowsバージョンにアップグレード |
サポート対象デバイスとサポート対象外デバイスの区別は重要だ。適切なセキュリティ更新プログラムをインストールすれば、サポート対象システムは証明書の変更に備えられる。一方、サポート対象外のシステムでは、通常、オペレーティングシステムのアップグレードが必要になる。
Microsoftはまた、この警告はWindows Server Update Services(WSUS)を通じて更新プログラムを受け取るデバイスには適用されないと説明している。
セキュリティチームにとって、近づく期限は、集中型のパッチ管理とエンドポイントの可視性を確保する重要性を改めて示している。
多数のデバイスを管理する組織は、利用可能なパッチ管理サービスプロバイダーを見直し、重要な更新プログラムが適用されていないシステムを特定して、修正対応を調整するとよい。
2027年の期限を迎える前にセキュリティチームがすべきこと
証明書の有効期限切れまでには数カ月あるが、組織は更新プログラムが機能しなくなるまで待たず、今からWindows環境の確認を始めるべきだ。
セキュリティ管理者は、3つの対応を優先すべきだ。
- Windowsデバイスを棚卸しする:サポート対象外のオペレーティングシステム、古いビルド、最近のセキュリティ更新プログラムを受け取っていないシステムを特定する。
- 必要なパッチを確認する:サポート対象デバイスに適切なWindowsセキュリティ更新プログラムが適用されていることを確認する。Microsoftによると、管理者はMicrosoft Update Catalogから必要な更新プログラムを取得したり、既存の管理ツールを使って展開したりすることもできる。
- レガシーシステムのアップグレードを計画する:サポート対象外デバイスの修正対応に向けたスケジュールを策定する。特に重要な業務を支えるデバイスを優先する。
セキュリティチームは、接続頻度が低いデバイス、制限された環境で稼働するデバイス、通常のパッチ適用スケジュールから外れているデバイスについても考慮する必要がある。
eSecurity Planetのエンドポイントセキュリティガイドが説明しているように、効果的なエンドポイント保護には、脆弱性管理、パッチ適用、オペレーティングシステムの強化など、複数の層が関わる。
より大きな問題は、Windowsデバイスが今日更新プログラムを受け取れるかどうかだけではない。組織が、将来の更新プログラムにアクセスできなくなる可能性のあるシステムを特定し、修正できるかどうかが問われている。
Microsoftの警告により、管理者は証明書の期限切れまでにそのリスクへ対処する時間を得られる。今のうちにパッチの適用状況を確認し、サポート対象外のWindows展開を解消しておけば、2027年に不要な更新の中断を避けられる。
サイバーセキュリティ関連の最新ニュース:Windowsシステムを安全かつ最新の状態に保つ方法について詳しく知るには、eSecurity Planetの主要なパッチ管理ツールの比較を確認し、それらが組織による更新の自動化と脆弱性への対処にどう役立つかを見てみよう。





