Surface Go 3向けの2026年8月ファームウェアは、Windows 11 バージョン23H2以降を対象としたセキュリティ更新です。Windows Updateから適用して再起動した後、Surface UEFI 17.110.143.0と、端末構成に応じたSurface TPM 7.2.4.1または7.58.9476.5664を確認できれば、更新は正常に完了しています。
TPMの2種類のバージョンは、両方をインストールするものではありません。Surface Go 3の構成に合った一方が適用されます。今回の更新には、権限昇格、サービス拒否、情報漏えいにつながる可能性がある脆弱性への修正が含まれるため、対象環境では早めの適用が推奨されます。 (マイクロソフトサポート)
Surface Go 3の2026年8月セキュリティファームウェア概要
Microsoftが2026年8月6日に公開したSurface Go 3向け更新の内容は、次のとおりです。 (マイクロソフトサポート)
| 項目 | 内容 |
|---|---|
| 公開日 | 2026年8月6日 |
| 対象機種 | Surface Go 3 |
| 対象OS | Windows 11 バージョン23H2以降 |
| 主な目的 | セキュリティ脆弱性の修正 |
| UEFI | 17.110.143.0 |
| TPM | 7.2.4.1または7.58.9476.5664 |
| 再起動 | 必要 |
| 配信方法 | Windows Updateによる段階的配信 |
| アンインストール | 不可 |
| 以前の版への戻し | 不可 |
今回の更新履歴には、性能改善や新機能の追加は記載されていません。更新後に画面や操作方法が変わらなくても異常ではなく、中心となるのはUEFIとTPMに関するセキュリティ強化です。
Surface Go 3のドライバーおよびファームウェアのサービス期間は、現時点では2027年10月5日までとされています。2026年8月時点では、引き続き公式ファームウェア更新の対象機種です。 (Microsoft Learn)
修正対象はUEFIとTPMのセキュリティ脆弱性
今回更新されるのは、Surface Go 3の起動やセキュリティに深く関係するUEFIとTPMです。
UEFIとは
UEFIは、Surfaceの電源を入れた直後にハードウェアを初期化し、Windowsを起動するためのファームウェアです。起動順序、Secure Boot、内蔵デバイスなどの設定にも関係します。Surfaceでは、複数の内部コンポーネントがそれぞれ異なるファームウェアを使用しています。 (Microsoft Learn)
TPMとは
TPMは、暗号化や認証に利用されるセキュリティプロセッサです。BitLockerによるドライブ暗号化、Windows Hello、端末の整合性確認などに関係します。 (マイクロソフトサポート)
今回の更新では、次の脆弱性に対する修正が案内されています。
- CVE-2026-6727
- CVE-2026-6726
Microsoftは、これらの脆弱性によって、権限昇格、サービス拒否、情報漏えいが発生する可能性があると説明しています。 (マイクロソフトサポート)
| 影響の種類 | 想定される意味 |
|---|---|
| 権限昇格 | 本来許可されていない高い権限を取得される可能性 |
| サービス拒否 | システムや一部機能を正常に利用できなくされる可能性 |
| 情報漏えい | 保護されるべき情報が意図せず参照される可能性 |
これは、すべてのSurface Go 3で被害が確認されたという意味ではありません。Microsoftの表現は、脆弱性が悪用された場合に起こり得る影響を示したものです。ただし、ファームウェアはWindowsの起動前から動作するため、OSやブラウザーだけを更新するのではなく、Surface向けファームウェアも適用する必要があります。
導入されるUEFIとTPMのバージョン
更新後に確認すべきバージョンは、次の3種類です。 (マイクロソフトサポート)
| Windows Update上の更新 | デバイスマネージャー上の項目 | 更新後のバージョン |
|---|---|---|
| Surface Firmware Driver Update | Surface UEFI | 17.110.143.0 |
| Surface Firmware Driver Update | Surface TPM | 7.2.4.1 |
| Surface Firmware Driver Update | Surface TPM | 7.58.9476.5664 |
TPMは2種類のうち構成に合うものが適用される
Microsoftは、インストールされるコンポーネントが端末構成によって異なると説明しています。したがって、TPMについては7.2.4.1と7.58.9476.5664の両方が表示される必要はありません。
例えば、更新後のSurface TPMが7.2.4.1になっている場合、7.58.9476.5664ではないことを理由に更新失敗と判断するのは誤りです。
バージョン番号の桁数や数値の大きさだけを見て、新旧を比較しないことも重要です。異なる構成向けのバージョンは、同じ更新系列として単純比較できない場合があります。
また、通常のWindows UpdateでTPMファームウェアを適用するために、利用者がTPMを手動でクリアする必要はありません。TPMをクリアすると、Windows HelloのPINや暗号化に影響する可能性があるため、Microsoftや管理者から個別に指示されていない限り実行しないでください。 (マイクロソフトサポート)
更新前に確認しておくこと
Windows 11のバージョンを確認する
今回のSurface Go 3ファームウェアは、Windows 11 バージョン23H2以降が対象です。
確認手順は次のとおりです。
- 「スタート」を右クリックします。
- 「設定」を開きます。
- 「システム」を選択します。
- 「バージョン情報」を開きます。
- 「Windowsの仕様」にある「バージョン」を確認します。
検索欄にwinverと入力して確認する方法もあります。 (マイクロソフトサポート)
Windows 10やWindows 11 バージョン22H2以前では、今回の更新が表示されない可能性があります。Microsoftの更新履歴では、2026年8月版の対象OSとしてWindows 11 バージョン23H2以降だけが記載されています。 (マイクロソフトサポート)
電源とバッテリーを確認する
ファームウェア更新中に電源が切れると、正常に起動できなくなる可能性があります。Microsoftは、Surfaceを電源に接続し、バッテリー残量を40%以上にした状態で更新するよう案内しています。
更新前には、次の状態を整えてください。
- ACアダプターを接続する
- バッテリーを40%以上にする
- 安定したインターネット回線を使用する
- 作業中のファイルを保存する
- Type CoverなどのSurfaceアクセサリーを接続する
Surfaceアクセサリーを接続しておくと、該当するアクセサリー向け更新も同時に受け取れる場合があります。 (マイクロソフトサポート)
BitLocker回復キーの保管先を確認する
UEFIやTPMなどのファームウェアが変更されると、端末の構成によっては、起動時にBitLocker回復キーを求められることがあります。
回復キーは48桁の数字です。Microsoftアカウント、職場または学校のアカウント、USBメモリ、印刷物などに保存されている場合があります。更新前に、別の端末から回復キーを確認できる状態にしておくと安全です。 (マイクロソフトサポート)
職場や学校、自治体で管理されているSurface Go 3では、利用者自身でBitLockerを停止したり、TPMを変更したりせず、管理者の運用ルールに従ってください。
Windows Updateからファームウェアを適用する手順
Microsoftが一般ユーザーに推奨しているのは、Windows Updateを利用する方法です。 (マイクロソフトサポート)
- Surface Go 3をACアダプターに接続します。
- 「設定」を開きます。
- 「Windows Update」を選択します。
- 「更新プログラムのチェック」を押します。
- 表示された更新プログラムをインストールします。
- 「詳細オプション」を開きます。
- 「オプションの更新プログラム」を確認します。
- 「ドライバー更新プログラム」にSurface関連の更新があれば選択します。
- インストール後に「再起動」を実行します。
- 再起動後、もう一度Windows Updateを確認します。
ファームウェアはダウンロードした時点ではなく、次回の再起動中に本体へ適用されます。再起動時にSurfaceロゴや進行状況を示すバーが表示される場合があります。 (Microsoft Learn)
更新中は、電源ボタンの長押しや強制終了をしないでください。Microsoftは、更新が停止したように見える場合でも、手動で再起動する前に少なくとも20分待つよう案内しています。 (マイクロソフトサポート)
また、Surfaceのファームウェア更新はアンインストールできず、以前のバージョンへ戻すこともできません。重要なデータは、更新前にOneDriveや外付けストレージなどへバックアップしておくと安心です。 (マイクロソフトサポート)
再起動後にUEFIとTPMのバージョンを確認する
更新履歴に「正常にインストールされました」と表示されるだけでなく、実際のファームウェアバージョンも確認しておくと確実です。
デバイスマネージャーで確認する
- 「スタート」を右クリックします。
- 「デバイスマネージャー」を開きます。
- 「ファームウェア」を展開します。
- 「Surface UEFI」をダブルクリックします。
- 「ドライバー」タブを開きます。
- ドライバーのバージョンを確認します。
- 同じ手順で「Surface TPM」も確認します。
Surfaceのファームウェアは、デバイスマネージャーの対象項目を開き、「ドライバー」タブからインストール済みバージョンを確認できます。 (マイクロソフトサポート)
確認結果は、次の状態になっていれば問題ありません。
| 確認項目 | 正常な更新後のバージョン |
|---|---|
| Surface UEFI | 17.110.143.0 |
| Surface TPM | 7.2.4.1または7.58.9476.5664 |
TPMは、端末構成に応じた一方のバージョンを確認できれば足ります。両方を探す必要はありません。 (マイクロソフトサポート)
バージョンが更新前のままの場合は、まず通常の再起動をもう一度実行してください。その後、Windows Updateとオプションの更新プログラムを再確認します。
Surfaceアプリでも更新状態を確認できる
Surfaceアプリを開き、「ヘルプとサポート」を展開すると、ドライバーやファームウェアの更新状態を確認できます。
更新が残っている場合は、「更新プログラムの確認」からWindows Updateを開けます。Surfaceアプリは端末全体の更新状態を確認するのに向いており、個別の正確なバージョン確認にはデバイスマネージャーが適しています。 (マイクロソフトサポート)
ファームウェア更新が表示されない場合の対処法
| 状況 | 確認すること | 対処方法 |
|---|---|---|
| Windows 10を使用している | OSが対象外 | Windows 11への移行可否を確認する |
| Windows 11 22H2以前 | バージョンが対象外 | 対応するWindows 11へ更新する |
| 23H2以降だが表示されない | 段階的配信またはオプション更新 | Windows Updateとオプション更新を再確認する |
| 「再起動の保留」と表示される | 適用処理が未完了 | シャットダウンではなく再起動する |
| 更新に失敗する | バッテリー、日時、更新機能 | 電源接続後にトラブルシューティングを実行する |
| 更新後もUEFIが古い | 再起動または追加更新が未完了 | 再起動後にWindows Updateを再実行する |
| TPMの番号が一方しかない | 端末構成による違い | 両方を導入しようとしない |
Surface向け更新は段階的に配信されるため、同じ機種でも表示される時期が異なる場合があります。更新が表示されない場合は、Surfaceアプリ、Windows Update、オプションのドライバー更新の順に確認してください。 (マイクロソフトサポート)
Windows Updateのトラブルシューティングを実行する
更新に失敗する場合は、次の手順でWindows Updateの診断を実行します。
- 「設定」を開きます。
- 「システム」を選択します。
- 「トラブルシューティング」を開きます。
- 「その他のトラブルシューティングツール」を選択します。
- 「Windows Update」の横にある「実行する」を押します。
- 診断完了後にSurface Go 3を再起動します。
- Windows Updateをもう一度実行します。
日付と時刻のずれ、バッテリー残量不足、再起動の保留なども、更新失敗の原因になります。 (マイクロソフトサポート)
手動インストールは最後の手段とする
Windows Updateで繰り返し失敗する場合は、Microsoft公式のSurfaceドライバーおよびファームウェアパッケージを手動でインストールできます。
手動インストールでは、必ずSurface Go 3用のパッケージを選択してください。似た名称のSurface Go、Surface Go 2、Surface Go 4向けパッケージは使用できません。
また、第三者のドライバーダウンロードサイトからUEFIやTPMファームウェアを入手するのは避けてください。手動パッケージは、Microsoft公式ページから取得するのが基本です。 (マイクロソフトサポート)
法人・学校・自治体で配布する場合の注意点
複数台のSurface Go 3を管理している場合は、全台へ一斉配信する前に少数の端末で検証するのが安全です。ファームウェアは以前のバージョンに戻せないため、通常のアプリ更新より慎重な展開が必要です。Microsoftも、組織ではテストと段階的な展開を行う運用を案内しています。 (Microsoft Learn)
実務では、次の順序で進めるとトラブルを抑えられます。
- ハードウェア構成ごとに検証用端末を選ぶ
- Windows 11のバージョンを記録する
- BitLocker回復キーが組織側に保管されているか確認する
- UEFIとTPMの更新前バージョンを記録する
- 検証端末へ更新を適用する
- 再起動、サインイン、ネットワーク接続を確認する
- UEFI 17.110.143.0と該当するTPMバージョンを確認する
- 問題がなければ対象グループを分けて展開する
特にTPMは構成によってバージョンが分かれるため、全端末に同じTPM番号が入っていることを合格条件にしてはいけません。管理台帳には「7.2.4.1または7.58.9476.5664」と記載し、それぞれの端末で該当する一方が確認できるかを判定するのが適切です。
更新後に確認すべきポイント
Surface Go 3の2026年8月ファームウェアでは、次の5点を確認してください。
- Windows 11 バージョン23H2以降である
- Windows Updateとオプションの更新を適用した
- 更新後に再起動した
- Surface UEFIが17.110.143.0になっている
- Surface TPMが7.2.4.1または7.58.9476.5664になっている
今回の更新は、目に見える新機能を追加するものではなく、UEFIとTPMのセキュリティを維持するための更新です。対象のSurface Go 3では、電源とBitLocker回復キーを確認したうえでWindows Updateを実行し、再起動後のバージョン確認まで行ってください。

コメント