# セキュアブートに関するセキュリティの注意喚起がありましたが、現在使用しているPCが安全かどうかを確認する手順を教えてください。

**A. 【重要】セキュアブート脆弱性に関するPC状態の確認手順**
現在、Windowsの起動システム（セキュアブート）を狙った深刻な脆弱性が報告されています。被害を防ぐため、お使いのPCが安全な状態（最新の証明書に更新されているか）の確認をお願いいたします。
以下の2つのステップを実施してください。
## ① セキュアブートが「有効」になっているか確認する
まずは基本的な防衛機能がオンになっているかを確認します。
1. キーボードの `Windowsキー` を押しながら `R` キーを押します。（「ファイル名を指定して実行」が開きます）
1. 名前欄に `msinfo32` と入力し、「OK」をクリックします。
1. 開いた画面（システムの概要）の右側を少し下にスクロールし、**「セキュア ブートの状態」** を探します。
  - **「有効」** となっていればOKです。②へ進んでください。
  - ※「無効」になっている場合は、IT管理者へご相談ください。
## ② 最新のセキュリティ証明書が適用されているか確認する
セキュアブートが有効でも、中身が古いままでは攻撃を防げません。最新状態かを確認します。
1. スタートボタンを右クリックし、**「ターミナル (管理者)」** または **「Windows PowerShell (管理者)」** をクリックします。
  - ※「このアプリがデバイスに変更を加えることを許可しますか？」と出たら「はい」を押します。
1. 青い（または黒い）画面が出たら、以下のコマンドを1行ずつコピーして貼り付け、`Enter` キーを押します。
**【コマンド1】**
```powershell
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match 'Microsoft Corporation KEK 2K CA 2023')
```
**【コマンド2】**
```powershell
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
```
### 判定結果
- 2つとも `True` と表示された場合：
  **対応完了です。** お使いのPCは最新の状態で保護されています。
- どちらか一方でも `False` またはエラーが出た場合：
  証明書が古いままです。**早急に「Windows Update」を開き、保留中の更新プログラムをすべてインストールしてPCを再起動**してください。
※重要※ 再起動後、必ず再度このステップ②を実施し、両方とも「True」になることを確認してください。（1回の更新で終わらない場合があります）

---

出典: https://guide.eco-solu.co.jp/faq/248-secure-boot-check/（最終更新 2026-09-09）
