Microsoft、年内期限切れになるWindowsの「セキュアブート」証明書を2月の月例パッチで更新
米Microsoftは2月10日(現地時間)、Windowsデバイスのセキュリティ機能「セキュアブート」のデジタル証明書が今年後半に期限が切れるため、更新すると発表した。新しい証明書は、Windowsの2月の月例セキュリティアップデートの一環として展開されている。
セキュアブートは、ブートプロセス中の不正な変更からシステムを保護するために2011年に導入され、後にWindows 11のハードウェア要件の1つとなった。2011年提供のセキュアブート証明書は2026年6月から10月の間に順次、有効期限を迎える。
新しい証明書は2023年に発行されており、2024年以降発売のほとんどのWindowsデバイスに搭載されているが、それ以前の古いPCではアップデートが必要だ。
Microsoftは、期限切れの証明書でも「正常に動作し続ける」ものの、「セキュリティが低下した状態」となるとしている。将来のブートレベルのセキュリティアップデートが制限されるほか、ハードウェアやソフトウェアとの互換性に問題が生じる恐れがあると説明している。
新しい証明書は自動的にインストールされ、Windows 11ユーザーの大多数は追加の操作を必要としない。Microsoftによると、サーバやIoTデバイスなどの一部の特殊なシステムでは個別の更新プロセスが必要になる場合があり、「一部のデバイス」ではサードパーティメーカーによる個別のファームウェアアップデートが必要になる可能性があるという。
Windows 10ユーザーの場合は、Microsoftの拡張セキュリティ更新プログラムに登録している場合は新しい証明書に更新できる。
なお、2月のセキュリティアップデートでは、5件の「致命的」を含む多数の脆弱性の修正も行われる。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
2
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
3
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
4
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
5
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
6
靴のムーンスター、顧客情報漏えいの可能性 氏名や住所、注文情報など
-
7
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
8
Apple、macOSの「フルディスクアクセス」に追加の制御を導入へ 「AIエージェントの進化でリスクが大幅に増大」
-
9
“謙虚なリーダー”は上司として優れているのか? 東大が日本企業の400人以上を調査
-
10
ローソンのメールサーバが踏み台に、不審メール約70万件送信 件名「RE」など
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR