セキュアブートに関するセキュリティの注意喚起がありましたが、現在使用しているPCが安全かどうかを確認する手順を教えてください。
最終更新
A. 【重要】セキュアブート脆弱性に関するPC状態の確認手順 現在、Windowsの起動システム(セキュアブート)を狙った深刻な脆弱性が報告されています。被害を防ぐため、お使いのPCが安全な状態(最新の証明書に更新されているか)の確認をお願いいたします。 以下の2つのステップを実施してください。
① セキュアブートが「有効」になっているか確認する
まずは基本的な防衛機能がオンになっているかを確認します。
1. キーボードの Windowsキー を押しながら R キーを押します。(「ファイル名を指定して実行」が開きます)
1. 名前欄に msinfo32 と入力し、「OK」をクリックします。
1. 開いた画面(システムの概要)の右側を少し下にスクロールし、「セキュア ブートの状態」 を探します。
- 「有効」 となっていればOKです。②へ進んでください。
- ※「無効」になっている場合は、IT管理者へご相談ください。
② 最新のセキュリティ証明書が適用されているか確認する
セキュアブートが有効でも、中身が古いままでは攻撃を防げません。最新状態かを確認します。
1. スタートボタンを右クリックし、「ターミナル (管理者)」 または 「Windows PowerShell (管理者)」 をクリックします。
- ※「このアプリがデバイスに変更を加えることを許可しますか?」と出たら「はい」を押します。
1. 青い(または黒い)画面が出たら、以下のコマンドを1行ずつコピーして貼り付け、Enter キーを押します。
【コマンド1】
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match 'Microsoft Corporation KEK 2K CA 2023')
【コマンド2】
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
判定結果
- 2つとも
Trueと表示された場合: 対応完了です。 お使いのPCは最新の状態で保護されています。 - どちらか一方でも
Falseまたはエラーが出た場合: 証明書が古いままです。早急に「Windows Update」を開き、保留中の更新プログラムをすべてインストールしてPCを再起動してください。 ※重要※ 再起動後、必ず再度このステップ②を実施し、両方とも「True」になることを確認してください。(1回の更新で終わらない場合があります)
解決しない場合は、お問い合わせフォームからご連絡ください。
内容を確認のうえ、担当よりメールでご案内いたします。
たびたび起きるようであれば、IT担当がいない会社の「土台」を整えたい もご覧ください。
専門用語を
今の