KB4052623がインストールできない|ダウンロード・0x8024200B・Defenderの版を確認

KB4052623は、Microsoft Defender Antivirusのマルウェア対策プラットフォーム更新です。インストールに失敗する場合は、更新に表示された版・エラーコードと、現在のAMProductVersionを照合します。ダウンロードする際も、KB番号だけでなく対象OS・CPU・配布チャネルを確認してください。

目次

KB4052623とは:定義更新と区別する

KB4052623のプラットフォーム更新と、ウイルス定義を更新するSignatureUpdateは、同じ更新ではありません。

Microsoftの更新資料は、月次のプラットフォーム更新をKB4052623、Microsoft Defender Antivirusのセキュリティインテリジェンス更新をKB2267602として説明しています。エンジン更新もプラットフォームとは別に確認します。

確認対象状態を読む項目更新・照合の対象
プラットフォームAMProductVersionKB4052623の製品版・正式配布チャネル
サービスの版AMServiceVersion補助的に記録。プラットフォーム確認はAMProductVersionを使用
マルウェア対策エンジンAMEngineVersionセキュリティインテリジェンス関連のエンジン情報
ウイルス定義AntivirusSignatureVersion / AntivirusSignatureLastUpdated定義の版と更新日時
保護の動作状態AMRunningMode / AntivirusEnabled / RealTimeProtectionEnabled使用中の保護製品・組織ポリシーと照合

定義の日付が新しくても、プラットフォーム更新の成否は別に確認します。更新履歴の失敗表示だけで故障とも、版が新しいだけで無害とも決めつけないでください。

最初に更新名・版・コードを記録する

  1. Windows UpdateでKB4052623の更新名、括弧内のVersion、配布チャネル、エラーコード、日時を記録する。
  2. winverでWindowsの版とビルド、設定のバージョン情報でシステムの種類を確認する。
  3. 作業を保存して再起動し、再起動待ちや同時進行のインストールがないか確認する。
  4. 会社・学校の管理PCでは、WSUSやConfiguration Managerなどの更新元と承認状況を管理者へ確認する。

0x8024200Bは原因を一つに特定するコードではない

Microsoftのエラー一覧では0x8024200BはWU_E_UH_INSTALLERFAILUREで、更新のインストールまたはアンインストールに失敗したことを示します。「必ずDefenderの表示不整合」「回復パーティション不足」と原因を特定するコードではありません。対象の版とログを合わせて調べます。

現在のDefenderの版を確認する

管理者としてWindows PowerShellを開き、Get-MpComputerStatusで現在の状態を読み取ります。以下は情報を表示するコマンドで、保護の無効化や更新を行う操作ではありません。

Get-MpComputerStatus | Select-Object AMProductVersion,AMServiceVersion,AMEngineVersion,AntivirusSignatureVersion,AntivirusSignatureLastUpdated,AMRunningMode,AntivirusEnabled,RealTimeProtectionEnabled

Microsoftが案内する版の確認は、AMProductVersionをプラットフォームの正式配布版と比較する方法です。定義とエンジンはMicrosoft Security Intelligenceの更新ページと別々に比較します。ページの番号は更新されるため、古い記事中の番号を固定した「最新版」として使わないでください。

コマンドが利用できない、状態の取得に失敗する、別のウイルス対策ソフトを使っている場合は、その結果を記録して管理者へ確認します。MicrosoftはパッシブモードでもDefenderの更新を続けるよう案内しています。AMRunningModeと使用中の保護製品を確認し、別製品の使用中にリアルタイム保護を無条件で強制有効化しません。

照合は「失敗した版」「現在のAMProductVersion」「現在提示されている正式配布版」の3つで行います。新しい番号が一つ見つかっただけでは、すべての更新・保護状態が正常とは判断できません。

KB4052623をダウンロード・手動適用する場合

通常の更新元で解決できず手動適用が必要な場合は、Microsoft Update CatalogのKB4052623検索を使います。ブラウザーを管理者権限で起動する必要はありません。ダウンロードと、管理者権限が必要なインストールを分けて考えてください。

選ぶ条件確認内容
更新の種類Microsoft Defender Antivirus antimalware platform / KB4052623であること
配布チャネル通常運用なら正式配布のCurrent Channel (Broad)等を確認。Previewを番号だけで選ばない
アーキテクチャ自分のシステムに合うx86 / amd64(x64) / arm64
版と前提条件失敗した版と現在の版、必要な中間更新、対象製品を確認
配布元Microsoftのカタログや公式資料のリンクを使用し、転載サイトの実行ファイルを避ける

Microsoftの配布元資料はKB4052623をアーキテクチャ別に案内し、UNC共有ではupdateplatform.exeとして配置すると説明しています。プラットフォームの実行ファイルを、一般的なWindows更新のMSUと決めつけてwusaで開く手順は使わないでください。取得した実際のファイル名・拡張子と、配布項目を確認します。

  1. 該当する正式配布項目とアーキテクチャを確認してダウンロードする。
  2. ファイルのプロパティや配布情報で版・発行元を確認する。予期しない発行元や別種類のファイルなら実行しない。
  3. 管理PCでは承認された手順で、個人PCでは管理者権限で対象のプラットフォーム更新を実行する。
  4. 表示された結果やエラーを記録し、再起動を求められたら作業を保存して対応する。
  5. 再度Get-MpComputerStatusを読み、AMProductVersionと対象版を照合し、Windows Updateも再確認する。

非常に古いプラットフォームでは前提更新を確認

Microsoftの製品更新資料には、手動・スクリプト・Microsoft以外の管理製品による展開では、最新のプラットフォーム更新の前に4.18.2001.10がインストールされていることを確認する案内があります。初期のWindows 10など古いプラットフォームから更新する際は、中間更新と展開順を管理者が確認してください。現在の新しい版をむやみに古い版へ戻す手順ではありません。

ダウンロードしたファイルを実行したことと、狙った版へ更新されたことは別です。取得した版・実行日時・終了結果・更新後のAMProductVersionを記録しましょう。

定義更新コマンドはKB4052623の代わりにならない

Update-MpSignatureはマルウェア対策の定義更新を行います。MpCmdRun.exeの-SignatureUpdateもセキュリティインテリジェンス更新の確認です。-MMPCは定義の取得元を指定するもので、プラットフォーム更新の失敗を必ず解消する指定ではありません。

定義だけ古い場合はWindowsセキュリティの「ウイルスと脅威の防止 → 保護の更新」等で更新を確認します。定義更新をタスクスケジューラで毎日実行しても、それだけでプラットフォーム・OS・保護全体が常に最新になるわけではありません。組織では管理された更新元・頻度の方針を優先します。

失敗履歴が残る状態を一律に「表示だけなので放置してよい」と扱わないでください。現在の版・再試行の結果・保護状態・ログを照合して判断します。

更新が延期される場合と、再試行の判断

Microsoftは、Endpoint DLPやDevice Control等が実行中のプロセスを監視している場合に、プラットフォーム更新が一時的に延期されることがあると説明しています。再起動後などに再試行されますが、これがすべての0x8024200Bの原因という意味ではありません。更新のために保護機能を一括停止せず、組織管理者が実際の状態を確認してください。

月次更新は段階的に配布されるため、同じKBに複数の版やチャネルが見える場合があります。現在の版が正式配布の対象か、管理者の承認した版と一致しているかを確認します。履歴が何日かで必ず消えるという前提では判断しません。

手動適用でも解決しないとき

MicrosoftのWindows Update調査手順に沿って、通信・空き容量・日時・再起動待ちと、他の更新も同時に失敗しているかを確認します。Get Helpの診断やDISM/SFCのシステム修復は、対象のOSとエラーに合う公式案内を確認して実施します。

  • 失敗したKB4052623の版・チャネル・コード・日時と、現在のAMProductVersion。
  • OSの版・ビルド・CPUアーキテクチャと、使用しているウイルス対策製品。
  • Windows Updateの再試行、手動実行、再起動の結果。
  • Windows Update/Defender関連イベントのエラーと時刻。
  • 管理PCでの更新元、承認・配布状況、DLP/Device Control等の運用情報。

サポートからログ収集を求められた場合は、公式MpCmdRunの-GetFiles等の手順を確認してください。ログには端末情報などが含まれるため、公開投稿せず適切なサポート窓口へ渡します。

KB4052623だけの失敗を理由に、回復パーティションの削除・再分割やOSのクリーンインストールへすぐ進まないでください。別のWinRE更新失敗とは分けて調べます。

復旧の確認は、プラットフォーム・エンジン・定義・使用中の保護状態を分けて行います。手動適用の後も更新が継続することを確認すると、再発時の調査に役立ちます。

Windows 10はOS自体の更新方針も確認する

通常のWindows 10のサポートは2025年10月14日に終了しています。Microsoftの現行案内では、適格なPCのWindows 11移行、対応PCへの移行、ESUの利用を確認できます。2026年10月の同案内ではConsumer ESUの期限は2027年10月12日です。組織用ESUやLTSCは別条件を確認してください。

Defenderの更新が成功していても、Windows本体の脆弱性がすべて修正されるわけではありません。ESUは登録状況と適用されるOS更新を確認し、Defenderの版とは別に判断します。

KB4052623の対応後も、定義更新とOS更新を継続して確認してください。更新の成否を記録することで、表示だけの問題なのか実際の適用失敗なのかを管理者へ具体的に伝えられます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次