Surface Laptop 6 for Business向けの2026年8月ファームウェア更新は、TPM、UEFI、Intel Management Engine関連のセキュリティを強化する重要な更新です。Windows 11 バージョン23H2以降の端末が対象で、適用後は再起動が必要です。
Microsoftは、権限昇格、サービス拒否、情報漏えいにつながる可能性がある脆弱性として、CVE-2026-6726とCVE-2026-6727への対処を案内しています。新機能の追加を目的とした更新ではありませんが、業務データを扱う端末では早めの適用が推奨されます。(マイクロソフトサポート)
Surface Laptop 6 for Businessの2026年8月ファームウェア更新
今回の更新は、2026年8月6日に公開されました。概要は次のとおりです。
| 項目 | 内容 |
|---|---|
| 公開日 | 2026年8月6日 |
| 対象機種 | Surface Laptop 6 for Businessの13インチ、15インチモデル |
| 対象OS | Windows 11 バージョン23H2以降 |
| 主な内容 | TPM、UEFI、Management Engine関連のセキュリティ修正 |
| 対象CVE | CVE-2026-6726、CVE-2026-6727 |
| 再起動 | 必要 |
| アンインストール | 不可 |
| ロールバック | 以前のファームウェアへ戻すことは不可 |
Microsoftによると、Surfaceの更新は段階的に配信されます。そのため、同じ機種とOSを使用していても、すべての端末に同時に表示されるとは限りません。最新の更新を適用すると、端末に未導入の過去の更新もあわせて適用されます。(マイクロソフトサポート)
更新される4つのコンポーネント
2026年8月更新では、次の4コンポーネントが更新対象として掲載されています。ただし、実際にインストールされるコンポーネントは端末構成によって異なる場合があります。
| Windows Updateでの名称 | 更新後のバージョン | デバイスマネージャー上の名称 |
|---|---|---|
| Surface Firmware Driver Update | 7.2.4.1 | Surface TPM – Firmware |
| Surface Driver Update | 23.105.143.0 | Surface UEFI – Firmware |
| Surface Driver Update | 1.21.2911.1 | Surface ME – Firmware |
| Intel Driver Update | 2603.9.4.0 | Intel(R) Management Engine Interface #1 – System devices |
各コンポーネントの一般的な役割は次のとおりです。
Surface TPM 7.2.4.1
TPMは、暗号鍵の保護やデバイスの信頼性確認に使用されるセキュリティ機能です。Windowsでは、BitLocker、Windows Hello、デバイス正常性証明などがTPMを利用します。
今回の更新では、Surface TPMのファームウェアが7.2.4.1に更新されます。(マイクロソフトサポート)
Surface UEFI 23.105.143.0
UEFIは、Windowsが起動する前にハードウェアを初期化し、起動方法や内蔵デバイス、セキュリティ設定を管理するファームウェアです。
Surface UEFIのバージョンは23.105.143.0になります。Surface固有のUEFIは、Secure Bootや起動設定など、OSより下位のセキュリティに関係します。(マイクロソフトサポート)
Surface ME 1.21.2911.1
Surface MEは、Intel Management Engineに関係するSurface向けファームウェアです。今回の更新では1.21.2911.1が導入されます。
Intel Management Engine Interface 2603.9.4.0
Intel Management Engine Interface、通称MEIは、Windows上のソフトウェアとIntel Management Engineのファームウェアが通信するためのインターフェースです。
MEIドライバーは2603.9.4.0へ更新され、デバイスマネージャーでは「システム デバイス」の中に表示されます。(マイクロソフトサポート)
Microsoftの更新履歴では、4つのコンポーネントと2件のCVEの関係が個別には示されていません。そのため、「TPMだけ更新すればよい」「Intel MEIだけを単体で更新すればよい」と判断せず、Windows UpdateまたはMicrosoft公式のSurface用パッケージを使用して、更新全体を適用するのが適切です。
セキュリティ修正の内容
Microsoftは、今回のファームウェア更新によって、権限昇格、サービス拒否、情報漏えいにつながる可能性があるセキュリティ上の問題を修正するとしています。
対象として掲載されているのは、次の2件です。
| 脆弱性 | 概要 |
|---|---|
| CVE-2026-6726 | TPM 2.0のオブジェクトスロット再利用に関する問題 |
| CVE-2026-6727 | TPM 2.0のRSA OAEP処理におけるタイミングサイドチャネルの問題 |
Trusted Computing Groupでは、CVE-2026-6726に関係するアドバイザリを「TPM 2.0 Improper Object Slot Reuse」、CVE-2026-6727に関係するアドバイザリを「TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability」として公開しています。(マイクロソフトサポート)
TPMは単なる周辺機器のドライバーではありません。BitLockerの暗号鍵、Windows Hello、デバイス証明、端末の正常性確認などに関係するため、企業が端末の信頼性を判定する仕組みを利用している場合は、特に重要度が高い更新です。(Microsoft Learn)
今回の更新履歴には、画面表示や操作性を変える新機能は掲載されていません。更新後に見た目の変化がなくても、適用に失敗したとは限りません。
更新対象か確認する方法
更新を開始する前に、機種とWindowsのバージョンを確認します。
Windows 11のバージョンを確認する
スタートメニューの検索欄に、次の文字を入力します。
winver
表示された画面で、Windows 11のバージョンが23H2以降であることを確認してください。今回の8月6日更新について、Microsoftが対象としているのはWindows 11 バージョン23H2以降です。(Microsoft Learn)
Windows 10やWindows 11 バージョン22H2以前では、同じ更新がWindows Updateに表示されない可能性があります。組織で古いOSを継続利用している場合は、独自にファームウェアだけを導入するのではなく、OSの更新方針を管理者に確認してください。
Surfaceのモデルを確認する
今回の対象はSurface Laptop 6 for Businessです。Surface Laptop 5やSurface Laptop 7など、名称が似ている別モデル用の更新パッケージは使用できません。
モデルが分からない場合は、Surfaceアプリを開き、登録されているデバイス情報を確認します。
Surface Laptop 6の8月ファームウェアを適用する手順
個人利用や少数台の端末では、Windows Updateを使用する方法が基本です。
更新前の準備
更新前に、次の状態を整えてください。
- 作業中のファイルを保存する
- 使用中のアプリを終了する
- バッテリー残量を40%以上にする
- できるだけ電源アダプターへ接続する
- 再起動できる時間帯に実施する
Microsoftは、Surfaceの更新に失敗する場合の確認事項として、バッテリーを40%以上充電するよう案内しています。(マイクロソフトサポート)
Windows Updateからインストールする
- 「スタート」を開きます。
- 「設定」を選択します。
- 「Windows Update」を開きます。
- 「更新プログラムのチェック」を選択します。
- 表示されたSurfaceおよびIntel関連の更新をインストールします。
- インストール後、「スタート」から「電源」を開きます。
- 「再起動」を選択します。
今回のファームウェア更新は、インストール後の再起動によって処理が完了します。「シャットダウン」だけで済ませず、「再起動」を実行してください。(マイクロソフトサポート)
再起動中にSurfaceロゴやファームウェア更新画面が表示される場合があります。処理中は電源ボタンを長押しするなどの強制終了を避けてください。
Surfaceアプリから確認する
Surfaceアプリを利用している場合は、次の手順でも更新状態を確認できます。
- Surfaceアプリを開きます。
- 「ヘルプとサポート」を展開します。
- 更新状態を確認します。
- 更新がある場合は「更新プログラムのチェック」を選択します。
- Windows Updateが開いたら、更新をインストールします。
Surfaceアプリ自体がファームウェアを書き換えるのではなく、Windows Updateを開いて対象の更新を導入する仕組みです。(マイクロソフトサポート)
更新後のバージョンを確認する方法
再起動後は、デバイスマネージャーでバージョンを確認できます。
TPM・UEFI・Surface MEを確認する
- スタートボタンを右クリックします。
- 「デバイス マネージャー」を開きます。
- 「ファームウェア」を展開します。
- 次の項目を順番に開きます。
Surface TPM
Surface UEFI
Surface ME
- 各項目を右クリックして「プロパティ」を開きます。
- 「ドライバー」タブのバージョンを確認します。
更新後の目安は次のとおりです。
Surface TPM:7.2.4.1
Surface UEFI:23.105.143.0
Surface ME:1.21.2911.1
Intel MEIを確認する
デバイスマネージャーで「システム デバイス」を展開し、次の項目を開きます。
Intel(R) Management Engine Interface #1
「プロパティ」の「ドライバー」タブで、バージョンが2603.9.4.0になっているか確認します。(マイクロソフトサポート)
Microsoftは、端末構成に応じて実際に導入されるコンポーネントが異なる場合があると説明しています。項目名や表示内容が完全に一致しない場合は、まずWindows Updateを再確認し、未完了の更新や再起動要求が残っていないか確認してください。
更新が表示されない場合の対処
Windows Updateを確認しても8月ファームウェアが表示されない場合、直ちに不具合と判断する必要はありません。Surfaceの更新は段階的に配信されるため、端末ごとに提供時期が異なることがあります。(マイクロソフトサポート)
次の順番で確認してください。
- Surface Laptop 6 for Businessであることを確認する
- Windows 11が23H2以降であることを確認する
- Windows Updateを再度確認する
- 保留中のWindows更新を先に適用する
- 一度再起動してから再確認する
- Surfaceアプリの「ヘルプとサポート」で状態を確認する
- 組織管理端末では、Intuneや更新ポリシーによる延期設定を管理者に確認する
急いで適用する必要がある管理端末や、Windows Updateを利用できないオフライン端末では、Microsoft公式のSurface用MSIパッケージを使用できます。MSIを選ぶ際は、SurfaceのモデルとWindowsのバージョンに一致するファイルを使用してください。(マイクロソフトサポート)
インストールに失敗する場合の確認事項
バッテリー残量を確認する
Surfaceのファームウェア更新では、バッテリー残量が不足しているとインストールできない場合があります。40%以上まで充電し、電源アダプターに接続してから再実行します。(マイクロソフトサポート)
Windows Updateのトラブルシューティングを実行する
Windows Update自体にエラーが発生している場合は、次の手順でトラブルシューティングを実行します。
- 「設定」を開きます。
- 「システム」を選択します。
- 「トラブルシューティング」を開きます。
- 「その他のトラブルシューティング ツール」を選択します。
- 「Windows Update」の「実行する」を選択します。
- 完了後に端末を再起動します。
- Windows Updateをもう一度確認します。
Microsoftも、Windows Updateの問題が発生した場合はトラブルシューティングを実行し、再起動後に更新を再確認する手順を案内しています。(マイクロソフトサポート)
再起動が保留されていないか確認する
ファームウェアのファイルがダウンロード済みでも、再起動が完了するまで新しいバージョンへ切り替わらない場合があります。
Windows Updateに「再起動が必要です」と表示されている場合は、作業内容を保存して再起動してください。更新後も古いバージョンが表示されるときは、もう一度Windows Updateを確認します。
BitLockerを利用している端末の注意点
今回の更新にはTPMとUEFIのファームウェアが含まれます。通常の構成ではWindows Updateからそのまま適用できますが、Secure Bootを無効化している端末や、組織のグループポリシーで独自のPCR値を設定している端末では、更新後にBitLocker回復キーを求められる可能性があります。(Microsoft Learn)
企業や自治体の管理者は、全体配信前に次の点を確認しておくと安全です。
- BitLocker回復キーがMicrosoft Entra IDなどへ保存されているか
- Secure Bootが標準構成から変更されていないか
- BitLockerのPCR値を独自指定していないか
- 更新後にWindows HelloやBitLockerが正常に動作するか
Microsoftは、特定のTPM・UEFI更新でBitLocker回復画面が発生する環境に対し、BitLockerを一時停止して更新する方法を案内しています。ただし、BitLockerの一時停止は保護状態を変更する操作です。一般利用者が予防目的で常に実施するのではなく、管理者が対象構成を確認したうえで判断してください。(Microsoft Learn)
企業で複数台へ配信する場合の判断基準
企業や自治体でSurface Laptop 6 for Businessを複数台管理している場合は、端末ごとにWindows Updateを操作するより、管理方法を統一したほうが確実です。
| 管理規模・用途 | 適した方法 | 特徴 |
|---|---|---|
| 個人、少数台 | Windows Update | 操作が簡単で自動配信に適する |
| Microsoft Intune管理 | Windows Update for Business、Surface Management Portal | 配信状況や端末状態を管理しやすい |
| オンプレミス管理 | Configuration Manager | 組織内の更新運用に組み込みやすい |
| 検証配信、オフライン端末 | Microsoft公式MSI | 配信時期や対象端末を制御しやすい |
Microsoftは、大規模環境では更新を段階的にテストし、検証グループで問題がないことを確認してから全体へ展開することを推奨しています。Surfaceのファームウェアはアンインストールや以前のバージョンへの復元ができないため、特に一斉配信は避けたほうが安全です。(Microsoft Learn)
実務では、次のような順番で展開するとトラブルを抑えられます。
- IT担当者の端末へ先行配信する
- 標準構成の端末で起動と再起動を確認する
- BitLocker、Windows Hello、スリープ復帰を確認する
- ドックや外部ディスプレイを使う端末でも確認する
- 各コンポーネントのバージョンを記録する
- 部署単位で段階的に配信する
- 未再起動端末を抽出して利用者へ通知する
今回の更新は操作画面を変更するものではないため、検証では見た目よりも、起動、暗号化、認証、再起動後の安定性を確認することが重要です。
Surface Laptop 6の8月ファームウェアは早めに適用する
Surface Laptop 6 for Businessの2026年8月ファームウェア更新では、TPM 7.2.4.1、UEFI 23.105.143.0、Surface ME 1.21.2911.1、Intel MEI 2603.9.4.0が導入されます。
対象はWindows 11 バージョン23H2以降です。Windows Updateからインストールした後は、必ず再起動してください。ファームウェアはアンインストールやロールバックができないため、企業で一斉配信する場合は、検証端末への先行適用とBitLocker回復キーの確認を行ってから展開するのが安全です。(マイクロソフトサポート)

コメント