LinuxのWordPress CoreがDefenderのソフトウェア一覧に出ない問題を修正

Linux上でWordPressが稼働しているにもかかわらず、Microsoft Defenderポータルのデバイス ソフトウェア インベントリにWordPress Coreが表示されない場合は、Microsoft Defender for Endpoint on Linuxのプラットフォーム バージョンを確認してください。

Microsoftは、WordPress Coreのインストール情報がLinuxデバイスのソフトウェア インベントリに反映されない不具合を、2026年7月版のプラットフォーム ビルド101.26052.0012で修正しています。WordPressの再インストールや定義ファイルの更新ではなく、mdatpパッケージを修正版以降へ更新することが基本的な対処です。更新後は、Defenderポータルへの反映まで数時間かかる可能性があります。(Microsoft Learn)

目次

WordPress CoreがDefender Linuxのソフトウェア一覧に表示されない場合の修正

今回の問題に該当する可能性が高いのは、次のような環境です。

  • Linuxサーバー上でWordPressが正常に稼働している
  • Microsoft Defender for Endpointへのオンボードは完了している
  • 他のソフトウェアはインベントリに表示されている
  • WordPress Coreだけがデバイスのソフトウェア一覧に表示されない
  • Defender for Endpoint on Linuxが101.26052.0012より前のビルドで動作している

Microsoft公式リリースノートに記載されている修正版の情報は次のとおりです。(Microsoft Learn)

項目修正版の値
プラットフォーム ビルド101.26052.0012
リリース バージョン30.126052.0012.0
エンジン バージョン1.1.26040.3001
署名バージョン1.449.136.0
リリース時期2026年7月
修正内容WordPress CoreがLinuxデバイス ソフトウェア インベントリへ反映されない問題を修正

すでに101.26052.0012より新しいビルドが提供されている場合は、101.26052.0012へ固定する必要はありません。101.26052.0012または、この修正を含む後続バージョンへ更新します。

この不具合が脆弱性管理に与える影響

Microsoft Defender Vulnerability Managementのソフトウェア インベントリには、組織内で検出されたソフトウェアのほか、脆弱性、関連する脅威、公開されているデバイス数などが表示されます。WordPress Coreが欠落すると、WordPressが導入されているデバイスや、そのバージョンに関連するリスクをポータル上で正しく確認できないおそれがあります。(Microsoft Learn)

ただし、今回Microsoftが公表したのは、あくまでソフトウェア インベントリへの反映不具合です。WordPressが動作していないことや、Defenderのリアルタイム保護が停止していることを直接意味するものではありません。

問題を次のように切り分けると、不要な作業を減らせます。

状況判断
WordPress Coreだけが表示されない今回の既知の不具合を疑う
複数のソフトウェアが表示されないエージェントの正常性や通信状態も確認する
修正版へ更新した直後インベントリの更新サイクルを待つ
修正版へ更新後も長時間表示されないポータルのフィルター、端末状態、リポジトリ、診断ログを確認する
WordPress関連の脆弱性が0件になっている「安全」と判断せず、インベントリ欠落の可能性を調べる

最初にDefender for Endpointのバージョンを確認する

Linuxサーバーへ接続し、次のコマンドを実行します。

mdatp health --field app_version

エージェント全体の正常性も確認しておきます。

mdatp health

app_versionは、LinuxにインストールされているMicrosoft Defenderアプリケーションのバージョン確認に使用できます。(Microsoft Learn)

必要に応じて、パッケージ マネージャーからインストール済みバージョンも確認します。

RHEL、CentOS、Rocky Linux、AlmaLinuxなど

rpm -q mdatp

Ubuntu、Debian

dpkg-query -W mdatp

確認結果をMicrosoft公式リリースノートと照合し、次のいずれかを満たしているか確認してください。

  • プラットフォーム ビルドが101.26052.0012以降
  • リリース バージョンが30.126052.0012.0以降
  • さらに新しい正式版がインストールされている

エンジンと署名のバージョンだけで判断しない

今回の確認で特に注意したいのが、エンジン バージョンと署名バージョンです。

修正前のプラットフォーム ビルド101.26042.0011と、修正版の101.26052.0012では、公式リリースノート上のエンジン バージョンと署名バージョンが同じです。(Microsoft Learn)

ビルドエンジン署名WordPress Core修正
101.26042.00111.1.26040.30011.449.136.0含まれない
101.26052.00121.1.26040.30011.449.136.0含まれる

そのため、エンジンや署名が最新に見えても、WordPress Coreのインベントリ修正が適用されているとは限りません。必ずプラットフォームまたはアプリケーションのバージョンを確認してください。

Linux版Defender for Endpointを更新する

バージョンが101.26052.0012より古い場合は、使用しているLinuxディストリビューションに応じてmdatpパッケージを更新します。

RHEL、CentOS、Oracle Linuxなど

Microsoft公式ドキュメントでは、次のコマンドが案内されています。

sudo yum update mdatp

dnfを使用している環境では、次のコマンドで更新できます。

sudo dnf upgrade mdatp

Ubuntu、Debian

最初にパッケージ情報を更新します。

sudo apt-get update

続いて、mdatpだけをアップグレードします。

sudo apt-get install --only-upgrade mdatp

SUSE Linux Enterprise Server

sudo zypper update mdatp

Microsoftは、RHEL系、SLES系、Ubuntu・Debian系の各環境について、パッケージ マネージャーを使った手動更新方法を公開しています。Defender for CloudによってLinuxサーバーへエージェントをプロビジョニングしている場合は、自動更新が基本となりますが、今回のような問題が発生した際は実際のインストール済みバージョンを確認することが重要です。(Microsoft Learn)

「更新済み」と表示されるのに古い場合の確認ポイント

更新コマンドを実行しても101.26052.0012以降にならない場合は、WordPress側ではなく、Linuxのパッケージ配信経路を確認します。

利用可能なパッケージを確認する

RHEL系では、次のように確認できます。

sudo dnf list --showduplicates mdatp

または、yum環境では次を実行します。

sudo yum list --showduplicates mdatp

Ubuntu、Debianでは、次のコマンドを使用します。

apt-cache policy mdatp

SLESでは、次のように確認します。

zypper search -s mdatp

インストール候補に101.26052.0012以降が存在しない場合は、次の点を確認してください。

  • Microsoftリポジトリのメタデータが更新されているか
  • 社内ミラーやオフライン リポジトリが最新パッケージを同期しているか
  • 特定バージョンへ固定する設定が入っていないか
  • プロキシやファイアウォールによってリポジトリへの接続が遮断されていないか
  • 想定した更新チャネルのリポジトリを参照しているか

Defender for Endpoint on Linuxには、運用環境向けのprodのほか、早期検証用のチャネルがあります。使用するリポジトリによって、提供される更新プログラムの種類やタイミングが変わります。一般的な本番サーバーでは、組織の更新方針に従ってprodチャネルを利用します。(Microsoft Learn)

セキュリティ インテリジェンスの更新では修正できない

次のコマンドは、ウイルスやマルウェアを検出するためのセキュリティ インテリジェンスを更新するものです。

mdatp definitions update

このコマンドだけでは、WordPress Coreのソフトウェア インベントリ不具合を修正できません。

今回の修正はmdatpのプラットフォーム ビルドに含まれているため、パッケージ マネージャーを使ってDefender for Endpoint本体を更新する必要があります。mdatp definitions updateとyum update mdatpなどは、更新対象が異なります。(Microsoft Learn)

操作更新されるもの今回の修正に有効か
mdatp definitions updateセキュリティ インテリジェンスいいえ
yum update mdatpDefenderプラットフォームはい
apt-get install --only-upgrade mdatpDefenderプラットフォームはい
WordPress Coreの更新WordPress本体Defender側の不具合修正にはならない

WordPress Core自体は、脆弱性対策のため適切に更新する必要があります。ただし、Defenderの一覧に表示させる目的だけでWordPressを再インストールするのは適切な切り分けではありません。

更新後にエージェントの正常性を確認する

パッケージ更新後、再度バージョンを確認します。

mdatp health --field app_version

続いて、エージェント全体の状態を確認します。

mdatp health

自動処理やログ保存に利用する場合は、JSON形式でも出力できます。

mdatp health --output json

少なくとも、次の点を確認してください。

  • mdatp healthが重大な正常性エラーを返していない
  • Microsoft Defender for Endpointのライセンスが認識されている
  • エージェントがクラウドへ接続できている
  • インストール済みバージョンが101.26052.0012以降になっている

Linux版Defender for Endpointの各バージョンには有効期限があり、Microsoftは利用可能な修正や機能を受け取るため、最新バージョンへの更新を推奨しています。(Microsoft Learn)

DefenderポータルでWordPress Coreを再確認する

更新後は、まず対象Linuxデバイスの個別インベントリを確認します。

  1. Microsoft Defenderポータルを開く
  2. AssetsからDevicesへ移動する
  3. 対象のLinuxデバイスを選択する
  4. Inventoryタブを開く
  5. Softwareの一覧でWordPressを確認する

組織全体のソフトウェア インベントリは、ポータルの展開状況によって次のいずれかから確認します。

  • 露出管理→Vulnerability management→Inventories→Software
  • エンドポイント→Vulnerability management→Inventories→Software

Microsoft公式ドキュメントでは、組織全体のソフトウェア インベントリは3~4時間ごとに更新され、管理者が強制同期する方法はないと説明されています。更新直後にWordPressが表示されなくても、すぐに失敗と判断せず、少なくとも1回の更新サイクルを待ってから再確認してください。(Microsoft Learn)

手動インストールだから表示されないとは限らない

Microsoftの一般的な説明では、Linuxのソフトウェア インベントリは、rpm、dnf、yumなどのネイティブ パッケージ マネージャーでインストールされたソフトウェアを中心に収集します。一方で、一部のコンポーネントには限定的なカスタム インベントリも用意されています。(Microsoft Learn)

WordPressは、Webサーバーのドキュメントルートへ手動展開されることも多いソフトウェアです。しかし、Microsoftは今回のリリースノートでWordPress Coreを個別の修正対象として明記しています。

そのため、「パッケージ マネージャーでインストールしていないから表示されない」と決めつけず、次の順番で確認するのが適切です。

  1. Defender for Endpointのプラットフォーム バージョンを確認する
  2. 101.26052.0012以降へ更新する
  3. エージェントの正常性を確認する
  4. インベントリの更新サイクルを待つ
  5. 対象デバイスの個別インベントリを再確認する

修正版でもWordPress Coreが表示されない場合

101.26052.0012以降へ更新し、数時間待っても表示されない場合は、次の項目を順番に確認します。

デバイスがアクティブか確認する

Defenderポータルで対象端末の最終確認時刻やセンサーの状態を確認します。端末からテレメトリが送信されていなければ、ソフトウェア インベントリも更新されません。

組織全体ではなくデバイス単位で確認する

組織全体の一覧に表示されなくても、対象デバイスのInventory→Softwareには表示されている場合があります。最初にデバイス単位の表示を確認し、その後に組織全体のインベントリを確認します。(Microsoft Learn)

フィルターを解除する

ソフトウェア インベントリでは、CPE、OSプラットフォーム、脆弱性の有無、サポート終了などの条件で一覧を絞り込めます。検索前に不要なフィルターが残っていないか確認してください。(Microsoft Learn)

診断ログを作成する

Defender for Endpointの診断情報は、次のコマンドで収集できます。

sudo mdatp diagnostic create

成功すると、診断情報をまとめたZIPファイルの保存場所が表示されます。Microsoftサポートへ問い合わせる場合は、発生時刻、対象デバイス、インストール済みバージョン、WordPressの設置場所などと併せて診断ファイルを提出します。(Microsoft Learn)

パッケージのインストールや更新そのものに失敗している場合は、次のログも確認します。

/var/log/microsoft/mdatp/install.log

よくある誤った対処

誤った対処問題点
WordPressを再インストールするDefender側の既知のインベントリ不具合は修正されない
WordPressのプラグインを無効化するWordPress Core検出の修正版適用とは関係がない
mdatp definitions updateだけ実行するセキュリティ インテリジェンスしか更新されない
エンジン バージョンだけ確認する修正前後で同じエンジンの場合がある
更新直後に表示されないため失敗と判断するインベントリ反映には数時間かかる可能性がある
WordPressが表示されないので脆弱性はないと判断する単なる可視性の欠落である可能性がある

WordPressが欠落している場合はプラットフォーム更新を最優先する

Linux上のWordPress CoreがMicrosoft Defenderのデバイス ソフトウェア インベントリに表示されない場合は、次の順序で対応します。

  1. mdatp health --field app_versionでバージョンを確認する
  2. プラットフォーム ビルド101.26052.0012以降へ更新する
  3. mdatp healthでエージェントの正常性を確認する
  4. 3~4時間程度を目安にインベントリの更新を待つ
  5. 対象デバイスのInventory→SoftwareでWordPressを確認する
  6. 改善しなければリポジトリ、フィルター、通信状態、診断ログを調査する

特に重要なのは、エンジンや署名ではなく、プラットフォーム ビルドを確認することです。WordPressの脆弱性管理で情報が欠落している場合は、WordPress側を変更する前に、Defender for Endpoint on Linuxが修正版以降へ更新されているかを確認してください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次