KB5120240をWindows 11 バージョン23H2に正常に適用すると、OSビルドは22631.7517になります。更新後は「インストールに成功しました」という表示だけで判断せず、winverを実行して「バージョン 23H2(OS ビルド 22631.7517)」になっていることを確認してください。後続の累積更新プログラムを導入済みの場合は、22631.7517より新しいビルドでも問題ありません。(マイクロソフトサポート)
KB5120240の更新内容には、Windowsのセキュリティ修正に加え、MDM管理端末の信頼性向上、SMB共有に保存するファイル履歴の改善、セキュアブート証明書更新の対象拡大、絵文字パネルのGIPHY対応などが含まれます。(マイクロソフトサポート)
ただし、Windows 11 23H2のHomeおよびProは、2025年11月11日にサービスを終了しています。EnterpriseやEducationなども2026年11月10日に更新終了を迎えるため、KB5120240の導入と並行して、新しいWindows 11バージョンへの移行計画を進める必要があります。(Microsoft Learn)
KB5120240とは?Windows 11 23H2ビルド22631.7517の変更点
KB5120240は、2026年8月11日に公開されたWindows 11 バージョン23H2向けのセキュリティ累積更新プログラムです。月の第2週に提供される「Bリリース」に該当し、任意のプレビュー更新ではなく、セキュリティ対策を含む月例更新として配信されます。(マイクロソフトサポート)
| 項目 | 内容 |
|---|---|
| KB番号 | KB5120240 |
| 公開日 | 2026年8月11日 |
| 対象バージョン | Windows 11 バージョン23H2 |
| 更新後のOSビルド | 22631.7517 |
| 更新の種類 | セキュリティ累積更新プログラム |
| 直前の月例更新 | KB5099414/OSビルド22631.7376 |
| 同梱されるSSU | KB5120239/バージョン22621.7513 |
| 配信方法 | Windows Update、Windows Update for Business、Microsoft Updateカタログ、WSUS |
累積更新プログラムのため、KB5099414などの過去の月例更新を順番にインストールする必要はありません。KB5120240を導入すれば、過去に未適用だった修正も原則としてまとめて適用されます。既に以前の更新を導入している端末では、必要な新しい部分だけがWindows Updateから取得されます。(マイクロソフトサポート)
「すべてのエディションが対象」と「サポート中」は別
MicrosoftのKBページでは、適用先が「Windows 11 version 23H2, all editions」と記載されています。しかし、技術的にパッケージを適用できることと、Windows Updateから月例更新を継続して受け取れることは別です。
Windows 11 23H2のHome、Pro、Pro Education、Pro for Workstationsは既に更新終了を迎えています。Enterprise、Education、IoT Enterprise、Enterpriseマルチセッションについても、更新終了日は2026年11月10日です。(Microsoft Learn)
そのため、エディション別の基本的な判断は次のとおりです。
| 利用中のエディション | 推奨する対応 |
|---|---|
| Home/Pro | KB5120240を探すより、サポート中の新しいWindows 11へ更新する |
| Enterprise/Education | KB5120240を速やかに適用し、2026年11月10日までの移行を進める |
| 会社や学校の管理端末 | 個人で手動更新せず、IntuneやWSUSなど組織の配信方針に従う |
| 23H2以外のWindows 11 | KB5120240は使用せず、そのバージョン用のKBを適用する |
KB5120240の主な更新内容
KB5120240には、Windowsオペレーティングシステムのセキュリティ修正と、次の品質改善が含まれています。(マイクロソフトサポート)
| 更新項目 | 変更内容 | 利用者が確認すべきこと |
|---|---|---|
| セキュリティ | Windowsのセキュリティ上の問題を修正 | 更新後のOSビルドを確認する |
| デバイス管理 | MDM証明書の期限切れ時における管理端末の信頼性を改善 | MDMへのチェックインや構成反映を確認する |
| ファイル履歴 | SMBネットワーク共有へのバックアップ信頼性を改善 | 更新後にバックアップと復元を試す |
| セキュアブート | 新しいセキュアブート証明書を受け取る対象端末を拡大 | 証明書が全端末へ一斉配信されるとは限らない |
| 絵文字パネル | GIF提供元としてGIPHYをサポート | Windows+.でGIF検索を確認する |
| モバイル通信 | SolNet-Mobile向けCOSAプロファイルを更新 | 該当するモバイル回線で接続を確認する |
Windowsのセキュリティ問題を修正
KB5120240は、2026年8月のセキュリティ修正を含む更新プログラムです。個別の脆弱性や影響範囲はMicrosoft Security Response Centerのセキュリティ更新プログラムガイドで管理されています。(マイクロソフトサポート)
企業では、単に「更新を承認した」だけで完了とせず、実際の端末が22631.7517へ到達した割合を確認することが重要です。Intuneや資産管理ツールを使用している場合は、OSビルドを条件にしたレポートを作成すると、未適用端末を見つけやすくなります。
MDM証明書の期限切れ時における信頼性を改善
Microsoft Intuneなどのモバイルデバイス管理で管理されている端末について、MDM証明書の期限が切れた場合でも、端末が正常に動作し続けやすくなる改善が行われています。(マイクロソフトサポート)
ただし、この修正は期限切れ証明書を放置してよいという意味ではありません。次のような問題が残っていないかを確認してください。
- 端末がMDMへ正常にチェックインできるか
- 新しい構成プロファイルが反映されるか
- コンプライアンスポリシーの評価が更新されるか
- 証明書の再発行や端末の再登録が必要になっていないか
更新後も管理状態が回復しない場合は、Windows Updateの再実行より先に、MDM側の証明書状態や登録情報を確認します。
SMB共有へのファイル履歴バックアップを改善
Windowsのファイル履歴でSMBネットワーク共有を保存先にしている場合、スケジュールされたバックアップが共有フォルダーへアクセスし、ファイルを正常にコピーできるよう信頼性が改善されています。(マイクロソフトサポート)
NASやWindows Serverの共有フォルダーを保存先としている場合は、更新後に次の確認を行うと確実です。
- ファイル履歴を手動で実行する
- ネットワーク共有側に新しいバックアップが作成されたことを確認する
- 最終バックアップ日時が更新されているか確認する
- テスト用ファイルを1つ復元する
- タスク実行時だけ共有フォルダーへ接続できない問題がないか確認する
「バックアップ完了」と表示されることだけでなく、実際に復元できることまで確認するのがポイントです。
セキュアブート証明書更新の対象端末を拡大
多くのWindows端末で使われてきたセキュアブート証明書は、2026年6月以降に順次有効期限を迎えます。KB5120240には、新しい証明書を自動的に受け取る対象端末を広げるためのデバイス判定データが追加されています。(マイクロソフトサポート)
新しい証明書の配信は段階的に行われます。KB5120240をインストールした直後に、すべての端末で証明書が切り替わるわけではありません。
Microsoftによると、新しい証明書をまだ受け取っていない端末でも、直ちに起動不能になるわけではなく、通常のWindows Updateも引き続きインストールできます。管理者は独自判断で証明書を手動変更するのではなく、Microsoftの展開方針と組織の検証手順に従ってください。(マイクロソフトサポート)
絵文字パネルのGIF検索がGIPHYに対応
Windowsキーと.キーを押して開く絵文字パネルでは、従来使われていたTenor APIの廃止に対応するため、GIPHYがサポートされるようになりました。(マイクロソフトサポート)
更新後もGIFが表示されない場合は、最初にOSビルドが22631.7517以上になっているかを確認します。そのうえで、組織のネットワークフィルタリングやプロキシ、Windowsのオンラインコンテンツに関するポリシーを確認してください。
SolNet-Mobile向け通信事業者設定を更新
SolNet-Mobileの最新設定をサポートするため、COSAプロファイルが更新されています。COSAは、Windowsが携帯通信事業者ごとの接続設定を扱うためのプロファイルです。(マイクロソフトサポート)
該当するモバイル通信サービスを利用していない一般的なWi-Fi接続や有線LAN環境では、体感できる変化はほとんどないと考えられます。
KB5120240をWindows Updateからインストールする方法
個人で管理している対応端末では、Windows Updateから導入するのが基本です。組織管理端末では、Windows Update for BusinessやWSUSのポリシーに従って配信されます。(マイクロソフトサポート)
インストール前にバージョンを確認する
最初に、端末がWindows 11 バージョン23H2であることを確認します。
WindowsキーとRキーを押すwinverと入力する- 「Windowsのバージョン情報」を開く
- バージョンが「23H2」であることを確認する
23H2ではなく、24H2、25H2、26H1などが表示された場合、KB5120240は対象外です。表示されているWindowsバージョン向けの累積更新プログラムを使用してください。
Windows Updateから導入する手順
- 「設定」を開く
- 「Windows Update」を選択する
- 「更新プログラムのチェック」をクリックする
- KB5120240を含む2026年8月の累積更新プログラムをダウンロードする
- インストール後、再起動を求められた場合は端末を再起動する
- 「Windows Update」から「更新の履歴」を開く
- 「品質更新プログラム」にKB5120240が表示されていることを確認する
winverを実行し、OSビルドを確認する
会社や学校から支給された端末では、「更新プログラムのチェック」を押してもKB5120240がすぐに表示されないことがあります。管理者が展開リング、延期日数、メンテナンス時間を設定している場合は、手動でMicrosoft Updateカタログから導入せず、組織の配信を待つ必要があります。
OSビルド22631.7517になったことを確認する方法
更新の成否は、更新履歴とOSビルドの両方で判断します。特に確実なのは、winverで完全なビルド番号を確認する方法です。
winverで確認する
WindowsキーとRキーを押すwinverと入力してEnterキーを押す- 次のように表示されることを確認する
バージョン 23H2
OS ビルド 22631.7517
判定方法は次のとおりです。
| 表示された結果 | 判定 |
|---|---|
| 23H2/22631.7517 | KB5120240が正常に適用されている |
| 23H2/22631.7517より新しい番号 | 後続の累積更新プログラムが適用されている |
| 23H2/22631.7517未満 | KB5120240が未適用、失敗、または再起動待ちの可能性がある |
| バージョンが23H2ではない | KB5120240の対象外 |
| ビルド番号の先頭が22631ではない | 別のWindowsバージョンを使用している可能性が高い |
後続の累積更新を導入すると、OSビルドは22631.7517より大きくなります。この場合、KB5120240へ戻す必要はありません。累積更新では新しいビルドが古い修正を引き継ぐためです。
PowerShellで確認する
複数端末の確認や、ビルド番号を正確にコピーしたい場合は、PowerShellを使用できます。
$cv = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'
[PSCustomObject]@{
Version = $cv.DisplayVersion
OSBuild = "$($cv.CurrentBuild).$($cv.UBR)"
}
KB5120240適用直後の想定結果は次のとおりです。
Version OSBuild
------- -------
23H2 22631.7517
このコマンドは、OSの基本ビルドを示すCurrentBuildと、更新リビジョンを示すUBRを組み合わせています。Get-ComputerInfoのOsBuildNumberだけでは「22631」までしか確認できない場合があるため、更新リビジョンまで判定するときは上記の方法が適しています。
SSUのKB5120239は別途インストールする必要がある?
KB5120240には、サービススタック更新プログラムであるKB5120239が組み合わされています。サービススタックは、Windows Updateを受信してインストールする仕組み自体を更新するコンポーネントです。(マイクロソフトサポート)
通常、Windows Update、Windows Update for Business、WSUSからKB5120240を導入する場合、KB5120239を別途探して手動インストールする必要はありません。
| 更新プログラム | 役割 | 確認する番号 |
|---|---|---|
| KB5120240 | Windows本体の累積更新 | OSビルド22631.7517 |
| KB5120239 | 更新処理を担うサービススタックの改善 | SSUバージョン22621.7513 |
SSUの番号が「22621.7513」で、Windows 11 23H2のOSビルド「22631.7517」と異なっていても、組み合わせが間違っているわけではありません。更新の成否は、最終的なOSビルドが22631.7517になったかどうかで判断してください。
KB5120240が表示されない場合の確認ポイント
KB5120240がWindows Updateに表示されない場合は、すぐにMicrosoft Updateカタログから手動導入するのではなく、次の順序で確認します。
Windowsのバージョンが23H2ではない
24H2以降を使用している場合、KB5120240は表示されません。これは不具合ではなく、対象外だからです。
また、22H2など古いバージョンを使用している場合も、KB5120240をそのまま適用することはできません。MicrosoftのKBでは、23H2への切り替えに有効化パッケージKB5027397を使用する案内がありますが、2026年時点では23H2自体の更新終了が迫っています。新規に更新する場合は、端末が対応するサポート中のWindows 11バージョンを優先してください。(マイクロソフトサポート)
HomeまたはProの23H2を使用している
HomeおよびProの23H2はサービス終了済みです。Windows UpdateでKB5120240が提供されない場合、更新機能の故障ではなく、サポート終了が原因の可能性があります。対応端末では、新しいWindows 11バージョンへの機能更新を進めてください。(Microsoft Learn)
組織の更新ポリシーで延期されている
Intune、グループポリシー、Windows Update for Business、WSUSなどで更新を管理している場合、管理者が承認するまで表示されないことがあります。
確認すべき項目は次のとおりです。
- 品質更新プログラムの延期日数
- 更新プログラムの一時停止状態
- 展開リングへの所属
- WSUSでの承認状態
- 再起動期限やアクティブ時間
- 対象グループへの割り当て
既に新しい累積更新が適用されている
後続の累積更新プログラムを導入済みの場合、KB5120240が新規更新として表示されないことがあります。winverを開き、22631.7517より新しいOSビルドであれば、KB5120240に含まれる修正も引き継がれています。
再起動待ちになっている
別の更新が再起動待ちになっていると、KB5120240の検出やインストールが進まないことがあります。一度端末を再起動し、その後に「更新プログラムのチェック」を実行してください。
KB5120240のインストールに失敗する場合の対処方法
インストールエラーが発生した場合は、更新キャッシュの強制削除やレジストリ変更から始めないことが重要です。まず、影響の小さい方法から順番に試します。
Windowsのシステムファイルを修復する
管理者としてターミナルまたはコマンドプロンプトを開き、次のコマンドを順番に実行します。
DISM /Online /Cleanup-Image /RestoreHealth
DISMが完了したら、続けて次を実行します。
sfc /scannow
両方の処理が完了したらWindowsを再起動し、再度Windows Updateを実行します。
Microsoft Updateカタログから手動導入する
Windows Update経由で繰り返し失敗する場合は、Microsoft Updateカタログからスタンドアロンパッケージを取得できます。2026年8月11日時点のカタログには、次のパッケージが掲載されています。(Microsoft Update Catalog)
| アーキテクチャ | カタログ上のパッケージサイズ |
|---|---|
| x64 | 1136.8MB |
| ARM64 | 1286.2MB |
この容量はMicrosoft Updateカタログの完全なスタンドアロンパッケージです。Windows Updateで実際に転送される容量とは一致しない場合があります。
IntelまたはAMD製CPUを搭載した一般的なPCは、多くの場合x64です。Snapdragonなどを搭載したWindows on Arm端末ではARM64を選択します。「設定」から「システム」「バージョン情報」「システムの種類」を開き、アーキテクチャを確認してからダウンロードしてください。
異なるアーキテクチャのパッケージを選んでもインストールできません。
KB5120240の既知の不具合
2026年9月3日時点で、MicrosoftのKB5120240サポートページには、この更新プログラムに固有の既知の問題は掲載されていません。(マイクロソフトサポート)
ただし、「既知の問題がない」という表記は、すべての端末や業務アプリで問題が発生しないことを保証するものではありません。企業では次の機能を少数端末で確認してから、展開対象を広げると安全です。
- VPNや社内ネットワークへの接続
- 業務アプリの起動とログイン
- プリンターやスキャナー
- MDMのチェックイン
- SMB共有へのアクセス
- ファイル履歴のバックアップと復元
- 再起動後のBitLockerやセキュアブートの状態
Defenderが無効という誤通知はKB5120240固有ではない
Windows 11 23H2のリリース正常性情報では、2026年8月28日時点で、「Microsoft Defender Antivirusが無効になっている」という誤った通知が表示される問題が確認されています。
実際にはDefenderが正常に動作し、設定上も有効であるにもかかわらず、Windows起動時などに通知が表示される場合があります。この問題の発生元更新は「N/A」とされており、KB5120240固有の問題とは位置付けられていません。(Microsoft Learn)
通知が表示された場合は、通知だけを根拠にKB5120240をアンインストールせず、次を確認してください。
- 「Windowsセキュリティ」を開く
- 「ウイルスと脅威の防止」を開く
- リアルタイム保護が有効か確認する
- Defenderのセキュリティインテリジェンス更新を実行する
- 組織端末では管理コンソール上の保護状態も確認する
Microsoftは、今後のDefender Antivirus更新で解決策を提供すると案内しています。(Microsoft Learn)
IT管理者がKB5120240を展開するときの確認事項
企業や教育機関では、更新プログラムのインストール成功率だけでなく、更新によって影響を受ける機能を実際に検証します。
| 段階 | 実施内容 |
|---|---|
| 事前確認 | 対象端末が23H2か、エディションがサポート中か確認する |
| パイロット展開 | IT部門や検証用端末へ先行配信する |
| 適用確認 | OSビルド22631.7517への到達を確認する |
| MDM確認 | チェックイン、構成反映、証明書状態を確認する |
| バックアップ確認 | SMB共有へのファイル履歴と復元をテストする |
| 本番展開 | 部門や拠点ごとに段階的に対象を拡大する |
| 移行準備 | 2026年11月10日までの23H2移行計画を更新する |
WSUSを利用する場合は、製品を「Windows 11」、分類を「セキュリティ更新プログラム」に設定すると、KB5120240を同期できます。Windows Update for Businessでは、構成済みの品質更新ポリシーに従って配信されます。(マイクロソフトサポート)
オフラインイメージ更新時はboot.stlに注意
既存のWindowsイメージやインストールメディアへ動的更新を組み込む管理者は、boot.stlファイルがインストールメディアに含まれていることを確認してください。
boot.stlが含まれていない場合、更新したインストールメディアから端末を起動できず、エラーコード0xc0430001が発生する可能性があります。ファイルは対象Windowsのバージョンとアーキテクチャに一致している必要があります。(マイクロソフトサポート)
Microsoftは、Update WinPEスクリプトを使って既存イメージを更新する方法を推奨しています。手動で対応する場合は、対象端末の次のフォルダーから、インストールメディア上の対応するフォルダーへboot.stlをコピーします。
Windows\Boot\EFI
この注意点は、通常のWindows Updateから既存PCを更新する一般利用者には該当しません。ISOやWinPE、展開用イメージを保守する管理者向けの注意事項です。
KB5120240適用後に行うべきこと
KB5120240を導入したら、次の順序で確認してください。
winverでバージョン23H2を確認する- OSビルドが22631.7517になっていることを確認する
- 更新履歴にKB5120240があるか確認する
- 業務アプリや周辺機器を確認する
- MDM管理端末ではチェックイン状態を確認する
- ファイル履歴を使用している場合はバックアップと復元を試す
- サポート中の新しいWindows 11への移行計画を確認する
KB5120240は、Windows 11 23H2を2026年8月時点のセキュリティ状態へ更新するための重要な累積更新プログラムです。ただし、23H2は更新終了が迫っているため、22631.7517への更新を最終対応にしてはいけません。
まずKB5120240を正規の更新チャネルから適用し、OSビルド22631.7517への到達を確認します。そのうえで、HomeやProは速やかにサポート中のバージョンへ移行し、EnterpriseやEducationも2026年11月10日までに移行を完了できるよう準備を進めてください。

コメント