Linux上でWordPressが稼働しているにもかかわらず、Microsoft Defenderポータルのデバイス ソフトウェア インベントリにWordPress Coreが表示されない場合は、Microsoft Defender for Endpoint on Linuxのプラットフォーム バージョンを確認してください。
Microsoftは、WordPress Coreのインストール情報がLinuxデバイスのソフトウェア インベントリに反映されない不具合を、2026年7月版のプラットフォーム ビルド101.26052.0012で修正しています。WordPressの再インストールや定義ファイルの更新ではなく、mdatpパッケージを修正版以降へ更新することが基本的な対処です。更新後は、Defenderポータルへの反映まで数時間かかる可能性があります。(Microsoft Learn)
WordPress CoreがDefender Linuxのソフトウェア一覧に表示されない場合の修正
今回の問題に該当する可能性が高いのは、次のような環境です。
- Linuxサーバー上でWordPressが正常に稼働している
- Microsoft Defender for Endpointへのオンボードは完了している
- 他のソフトウェアはインベントリに表示されている
- WordPress Coreだけがデバイスのソフトウェア一覧に表示されない
- Defender for Endpoint on Linuxが101.26052.0012より前のビルドで動作している
Microsoft公式リリースノートに記載されている修正版の情報は次のとおりです。(Microsoft Learn)
| 項目 | 修正版の値 |
|---|---|
| プラットフォーム ビルド | 101.26052.0012 |
| リリース バージョン | 30.126052.0012.0 |
| エンジン バージョン | 1.1.26040.3001 |
| 署名バージョン | 1.449.136.0 |
| リリース時期 | 2026年7月 |
| 修正内容 | WordPress CoreがLinuxデバイス ソフトウェア インベントリへ反映されない問題を修正 |
すでに101.26052.0012より新しいビルドが提供されている場合は、101.26052.0012へ固定する必要はありません。101.26052.0012または、この修正を含む後続バージョンへ更新します。
この不具合が脆弱性管理に与える影響
Microsoft Defender Vulnerability Managementのソフトウェア インベントリには、組織内で検出されたソフトウェアのほか、脆弱性、関連する脅威、公開されているデバイス数などが表示されます。WordPress Coreが欠落すると、WordPressが導入されているデバイスや、そのバージョンに関連するリスクをポータル上で正しく確認できないおそれがあります。(Microsoft Learn)
ただし、今回Microsoftが公表したのは、あくまでソフトウェア インベントリへの反映不具合です。WordPressが動作していないことや、Defenderのリアルタイム保護が停止していることを直接意味するものではありません。
問題を次のように切り分けると、不要な作業を減らせます。
| 状況 | 判断 |
|---|---|
| WordPress Coreだけが表示されない | 今回の既知の不具合を疑う |
| 複数のソフトウェアが表示されない | エージェントの正常性や通信状態も確認する |
| 修正版へ更新した直後 | インベントリの更新サイクルを待つ |
| 修正版へ更新後も長時間表示されない | ポータルのフィルター、端末状態、リポジトリ、診断ログを確認する |
| WordPress関連の脆弱性が0件になっている | 「安全」と判断せず、インベントリ欠落の可能性を調べる |
最初にDefender for Endpointのバージョンを確認する
Linuxサーバーへ接続し、次のコマンドを実行します。
mdatp health --field app_version
エージェント全体の正常性も確認しておきます。
mdatp health
app_versionは、LinuxにインストールされているMicrosoft Defenderアプリケーションのバージョン確認に使用できます。(Microsoft Learn)
必要に応じて、パッケージ マネージャーからインストール済みバージョンも確認します。
RHEL、CentOS、Rocky Linux、AlmaLinuxなど
rpm -q mdatp
Ubuntu、Debian
dpkg-query -W mdatp
確認結果をMicrosoft公式リリースノートと照合し、次のいずれかを満たしているか確認してください。
- プラットフォーム ビルドが
101.26052.0012以降 - リリース バージョンが
30.126052.0012.0以降 - さらに新しい正式版がインストールされている
エンジンと署名のバージョンだけで判断しない
今回の確認で特に注意したいのが、エンジン バージョンと署名バージョンです。
修正前のプラットフォーム ビルド101.26042.0011と、修正版の101.26052.0012では、公式リリースノート上のエンジン バージョンと署名バージョンが同じです。(Microsoft Learn)
| ビルド | エンジン | 署名 | WordPress Core修正 |
|---|---|---|---|
| 101.26042.0011 | 1.1.26040.3001 | 1.449.136.0 | 含まれない |
| 101.26052.0012 | 1.1.26040.3001 | 1.449.136.0 | 含まれる |
そのため、エンジンや署名が最新に見えても、WordPress Coreのインベントリ修正が適用されているとは限りません。必ずプラットフォームまたはアプリケーションのバージョンを確認してください。
Linux版Defender for Endpointを更新する
バージョンが101.26052.0012より古い場合は、使用しているLinuxディストリビューションに応じてmdatpパッケージを更新します。
RHEL、CentOS、Oracle Linuxなど
Microsoft公式ドキュメントでは、次のコマンドが案内されています。
sudo yum update mdatp
dnfを使用している環境では、次のコマンドで更新できます。
sudo dnf upgrade mdatp
Ubuntu、Debian
最初にパッケージ情報を更新します。
sudo apt-get update
続いて、mdatpだけをアップグレードします。
sudo apt-get install --only-upgrade mdatp
SUSE Linux Enterprise Server
sudo zypper update mdatp
Microsoftは、RHEL系、SLES系、Ubuntu・Debian系の各環境について、パッケージ マネージャーを使った手動更新方法を公開しています。Defender for CloudによってLinuxサーバーへエージェントをプロビジョニングしている場合は、自動更新が基本となりますが、今回のような問題が発生した際は実際のインストール済みバージョンを確認することが重要です。(Microsoft Learn)
「更新済み」と表示されるのに古い場合の確認ポイント
更新コマンドを実行しても101.26052.0012以降にならない場合は、WordPress側ではなく、Linuxのパッケージ配信経路を確認します。
利用可能なパッケージを確認する
RHEL系では、次のように確認できます。
sudo dnf list --showduplicates mdatp
または、yum環境では次を実行します。
sudo yum list --showduplicates mdatp
Ubuntu、Debianでは、次のコマンドを使用します。
apt-cache policy mdatp
SLESでは、次のように確認します。
zypper search -s mdatp
インストール候補に101.26052.0012以降が存在しない場合は、次の点を確認してください。
- Microsoftリポジトリのメタデータが更新されているか
- 社内ミラーやオフライン リポジトリが最新パッケージを同期しているか
- 特定バージョンへ固定する設定が入っていないか
- プロキシやファイアウォールによってリポジトリへの接続が遮断されていないか
- 想定した更新チャネルのリポジトリを参照しているか
Defender for Endpoint on Linuxには、運用環境向けのprodのほか、早期検証用のチャネルがあります。使用するリポジトリによって、提供される更新プログラムの種類やタイミングが変わります。一般的な本番サーバーでは、組織の更新方針に従ってprodチャネルを利用します。(Microsoft Learn)
セキュリティ インテリジェンスの更新では修正できない
次のコマンドは、ウイルスやマルウェアを検出するためのセキュリティ インテリジェンスを更新するものです。
mdatp definitions update
このコマンドだけでは、WordPress Coreのソフトウェア インベントリ不具合を修正できません。
今回の修正はmdatpのプラットフォーム ビルドに含まれているため、パッケージ マネージャーを使ってDefender for Endpoint本体を更新する必要があります。mdatp definitions updateとyum update mdatpなどは、更新対象が異なります。(Microsoft Learn)
| 操作 | 更新されるもの | 今回の修正に有効か |
|---|---|---|
mdatp definitions update | セキュリティ インテリジェンス | いいえ |
yum update mdatp | Defenderプラットフォーム | はい |
apt-get install --only-upgrade mdatp | Defenderプラットフォーム | はい |
| WordPress Coreの更新 | WordPress本体 | Defender側の不具合修正にはならない |
WordPress Core自体は、脆弱性対策のため適切に更新する必要があります。ただし、Defenderの一覧に表示させる目的だけでWordPressを再インストールするのは適切な切り分けではありません。
更新後にエージェントの正常性を確認する
パッケージ更新後、再度バージョンを確認します。
mdatp health --field app_version
続いて、エージェント全体の状態を確認します。
mdatp health
自動処理やログ保存に利用する場合は、JSON形式でも出力できます。
mdatp health --output json
少なくとも、次の点を確認してください。
mdatp healthが重大な正常性エラーを返していない- Microsoft Defender for Endpointのライセンスが認識されている
- エージェントがクラウドへ接続できている
- インストール済みバージョンが101.26052.0012以降になっている
Linux版Defender for Endpointの各バージョンには有効期限があり、Microsoftは利用可能な修正や機能を受け取るため、最新バージョンへの更新を推奨しています。(Microsoft Learn)
DefenderポータルでWordPress Coreを再確認する
更新後は、まず対象Linuxデバイスの個別インベントリを確認します。
- Microsoft Defenderポータルを開く
AssetsからDevicesへ移動する- 対象のLinuxデバイスを選択する
Inventoryタブを開くSoftwareの一覧でWordPressを確認する
組織全体のソフトウェア インベントリは、ポータルの展開状況によって次のいずれかから確認します。
露出管理→Vulnerability management→Inventories→Softwareエンドポイント→Vulnerability management→Inventories→Software
Microsoft公式ドキュメントでは、組織全体のソフトウェア インベントリは3~4時間ごとに更新され、管理者が強制同期する方法はないと説明されています。更新直後にWordPressが表示されなくても、すぐに失敗と判断せず、少なくとも1回の更新サイクルを待ってから再確認してください。(Microsoft Learn)
手動インストールだから表示されないとは限らない
Microsoftの一般的な説明では、Linuxのソフトウェア インベントリは、rpm、dnf、yumなどのネイティブ パッケージ マネージャーでインストールされたソフトウェアを中心に収集します。一方で、一部のコンポーネントには限定的なカスタム インベントリも用意されています。(Microsoft Learn)
WordPressは、Webサーバーのドキュメントルートへ手動展開されることも多いソフトウェアです。しかし、Microsoftは今回のリリースノートでWordPress Coreを個別の修正対象として明記しています。
そのため、「パッケージ マネージャーでインストールしていないから表示されない」と決めつけず、次の順番で確認するのが適切です。
- Defender for Endpointのプラットフォーム バージョンを確認する
- 101.26052.0012以降へ更新する
- エージェントの正常性を確認する
- インベントリの更新サイクルを待つ
- 対象デバイスの個別インベントリを再確認する
修正版でもWordPress Coreが表示されない場合
101.26052.0012以降へ更新し、数時間待っても表示されない場合は、次の項目を順番に確認します。
デバイスがアクティブか確認する
Defenderポータルで対象端末の最終確認時刻やセンサーの状態を確認します。端末からテレメトリが送信されていなければ、ソフトウェア インベントリも更新されません。
組織全体ではなくデバイス単位で確認する
組織全体の一覧に表示されなくても、対象デバイスのInventory→Softwareには表示されている場合があります。最初にデバイス単位の表示を確認し、その後に組織全体のインベントリを確認します。(Microsoft Learn)
フィルターを解除する
ソフトウェア インベントリでは、CPE、OSプラットフォーム、脆弱性の有無、サポート終了などの条件で一覧を絞り込めます。検索前に不要なフィルターが残っていないか確認してください。(Microsoft Learn)
診断ログを作成する
Defender for Endpointの診断情報は、次のコマンドで収集できます。
sudo mdatp diagnostic create
成功すると、診断情報をまとめたZIPファイルの保存場所が表示されます。Microsoftサポートへ問い合わせる場合は、発生時刻、対象デバイス、インストール済みバージョン、WordPressの設置場所などと併せて診断ファイルを提出します。(Microsoft Learn)
パッケージのインストールや更新そのものに失敗している場合は、次のログも確認します。
/var/log/microsoft/mdatp/install.log
よくある誤った対処
| 誤った対処 | 問題点 |
|---|---|
| WordPressを再インストールする | Defender側の既知のインベントリ不具合は修正されない |
| WordPressのプラグインを無効化する | WordPress Core検出の修正版適用とは関係がない |
mdatp definitions updateだけ実行する | セキュリティ インテリジェンスしか更新されない |
| エンジン バージョンだけ確認する | 修正前後で同じエンジンの場合がある |
| 更新直後に表示されないため失敗と判断する | インベントリ反映には数時間かかる可能性がある |
| WordPressが表示されないので脆弱性はないと判断する | 単なる可視性の欠落である可能性がある |
WordPressが欠落している場合はプラットフォーム更新を最優先する
Linux上のWordPress CoreがMicrosoft Defenderのデバイス ソフトウェア インベントリに表示されない場合は、次の順序で対応します。
mdatp health --field app_versionでバージョンを確認する- プラットフォーム ビルド101.26052.0012以降へ更新する
mdatp healthでエージェントの正常性を確認する- 3~4時間程度を目安にインベントリの更新を待つ
- 対象デバイスの
Inventory→SoftwareでWordPressを確認する - 改善しなければリポジトリ、フィルター、通信状態、診断ログを調査する
特に重要なのは、エンジンや署名ではなく、プラットフォーム ビルドを確認することです。WordPressの脆弱性管理で情報が欠落している場合は、WordPress側を変更する前に、Defender for Endpoint on Linuxが修正版以降へ更新されているかを確認してください。

コメント