セキュアブートに関するセキュリティの注意喚起がありましたが、現在使用しているPCが安全かどうかを確認する手順を教えてください。

最終更新

A. 【重要】セキュアブート脆弱性に関するPC状態の確認手順 現在、Windowsの起動システム(セキュアブート)を狙った深刻な脆弱性が報告されています。被害を防ぐため、お使いのPCが安全な状態(最新の証明書に更新されているか)の確認をお願いいたします。 以下の2つのステップを実施してください。

① セキュアブートが「有効」になっているか確認する

まずは基本的な防衛機能がオンになっているかを確認します。 1. キーボードの Windowsキー を押しながら R キーを押します。(「ファイル名を指定して実行」が開きます) 1. 名前欄に msinfo32 と入力し、「OK」をクリックします。 1. 開いた画面(システムの概要)の右側を少し下にスクロールし、「セキュア ブートの状態」 を探します。 - 「有効」 となっていればOKです。②へ進んでください。 - ※「無効」になっている場合は、IT管理者へご相談ください。

② 最新のセキュリティ証明書が適用されているか確認する

セキュアブートが有効でも、中身が古いままでは攻撃を防げません。最新状態かを確認します。 1. スタートボタンを右クリックし、「ターミナル (管理者)」 または 「Windows PowerShell (管理者)」 をクリックします。 - ※「このアプリがデバイスに変更を加えることを許可しますか?」と出たら「はい」を押します。 1. 青い(または黒い)画面が出たら、以下のコマンドを1行ずつコピーして貼り付け、Enter キーを押します。 【コマンド1】

([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match 'Microsoft Corporation KEK 2K CA 2023')

【コマンド2】

([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')

判定結果

  • 2つとも True と表示された場合: 対応完了です。 お使いのPCは最新の状態で保護されています。
  • どちらか一方でも False またはエラーが出た場合: 証明書が古いままです。早急に「Windows Update」を開き、保留中の更新プログラムをすべてインストールしてPCを再起動してください。 ※重要※ 再起動後、必ず再度このステップ②を実施し、両方とも「True」になることを確認してください。(1回の更新で終わらない場合があります)
解決しない場合は、お問い合わせフォームからご連絡ください。
内容を確認のうえ、担当よりメールでご案内いたします。
たびたび起きるようであれば、IT担当がいない会社の「土台」を整えたい もご覧ください。

専門用語を使わず、現状の整理からお手伝いします。
今の環境のままが最適であれば、そのまま継続をお勧めします。