Windows 11の6月更新「KB5094126」でごみ箱バグが公式確認、未確認のBitLockerロックアウトによるデータ消失リスクも

2026年6月20日 17:10

印刷

記事提供元:Tech Times

Microsoftは2026年6月19日、同月9日に配信されたWindows 10/11およびWindows Server向けの累積更新プログラム「KB5094126」において、ごみ箱に関する不具合を公式に認めた。この不具合自体は表示上の問題にとどまるが、一方で、Microsoftが公式に認めていない「BitLockerのロックアウト」や「システムフリーズ」といった、より深刻な不具合がIT管理者らから多数報告されている。本更新プログラムには多数の重要なセキュリティ修正が含まれているため、IT管理者はリスクを慎重に評価し、適切な対策を講じる必要がある。

■ごみ箱の不具合:表示上のバグと発生の背景

Microsoftは2026年6月19日、Windows Release Health Dashboardにおいて、ごみ箱に関する不具合を公式に認めた。これは6月9日の月例更新プログラム(Patch Tuesday)「KB5094126」適用後に発生した、初の公式確認されたデグレ(先祖返り)である。この不具合は、Windows 10、Windows 11、およびサポート対象のすべてのWindows Serverエディションで発生することが確認されている。

不具合の挙動は次の通りだ。ユーザーがごみ箱を開いた時点では、ファイルはユーザーが命名した通りの正しい名前で表示される。しかし、単一のファイルを選択して完全に削除しようとすると、確認ダイアログに元のファイル名ではなく、「$Rxxxxx」という形式のシステム内部の識別子が表示される。例えば、「vacation.jpg」という写真ファイルを削除しようとすると、ダイアログには「$R4F7A2C」と表示される。

実データへの影響はなく、削除や復元は正常に行える。この不具合は、Windows Shellの脆弱性修正に伴う仕様変更が原因とみられている。Microsoftは、法人顧客向けにMicrosoft Support for Businessを通じて回避策を提供しているほか、今後の更新プログラムで恒久的な修正を行う予定だとしている。

■Microsoft未確認の深刻な問題:BitLockerロックアウトによるデータ消失リスク

ごみ箱の不具合は表示上の問題にすぎないが、MicrosoftがRelease Health Dashboardでまだ公式に認めていない、より深刻な問題が報告されている。

KB5094126の配信開始以降、IT管理者のフォーラムなどでは、更新後の再起動時にデバイスがBitLockerの回復モードに強制移行する不具合が多数報告されている。この現象は、BitLockerやデバイス暗号化を明示的に無効にしていた端末でも発生しているという。原因は、更新プログラムがWindows Boot Managerを更新し、セキュアブートの証明書データを書き換えたことで、TPM(Trusted Platform Module)の測定値(PCR値)が変化し、BitLockerが整合性違反の可能性を検知したためとみられる。

Microsoft Entra IDやActive Directoryで回復キーを管理している企業ではリモートでの復旧が可能だが、ローカルアカウントを使用し、回復キーのバックアップがない端末では、OSのクリーンインストールを余儀なくされ、ローカルデータが永久に失われるリスクがある。MicrosoftのQ&Aフォーラムへの投稿によると、同社のAI支援サポートツールも「回復キーがない場合、OSの再インストールしか解決策がない」と回答したと報じられている。

■特定のハードウェアにおける技術的要因

このBitLockerロックアウト問題は、特にHP製のエンタープライズ向け端末(EliteBook 840 G10、ProBook 460 G11、ZBookなど)で顕著に報告されている。これらの端末の一部は、Windows 10リリース時のデフォルトサイズである100MBのEFIシステムパーティション(ESP)を搭載して出荷されている。

KB5094126に含まれるセキュアブート証明書の更新には、この100MBのパーティションでは容量が不足するため、更新がエラー「0xc0430001」で失敗する。一部のファームウェア構成では、このインストール失敗により、TPMがBitLockerキーのロック解除を拒否する状態に陥ると指摘されている。

■さらに報告されている4つの未確認不具合

Release Health Dashboardでは言及されていないが、ITコミュニティからはさらに4つの不具合が報告されている。

1. OneDriveおよびクラウドストレージの統合破損:ローカル管理者アカウントを使用し、ユーザーアカウント制御(UAC)を無効にしているドメイン参加PCにおいて、エクスプローラーのOneDriveフォルダが空白になる不具合が報告されている。Dropboxでも同様の現象が報告されている。

2. システムフリーズと回復環境の破損:起動後数分以内にシステムが完全にフリーズする現象が報告されている。回復環境(WinRE)から更新プログラムをアンインストールしようとすると、OSエディションの誤認やタスクバーの時計消失などの二次災害が発生した例もあるという。

3. ブルースクリーン(BSOD)クラッシュ:一部の端末で「DPC_WATCHDOG_VIOLATION」による起動ループや、HP製ハードウェアでのエラー「0xc0430001」によるBSODが報告されている。Windows Latestは、更新リリースから48時間以内に150件以上のこうした報告を受け取ったと報じている。

4. Officeオートメーションの失敗:OLEオートメーションを介してWordやExcelを制御するサードパーティ製アプリで、Office文書が開けなくなる不具合が発生している。これについては、Microsoftも別途不具合を認めており、恒久的な修正に向けて取り組んでいるとしている。

■IT管理者が直面するセキュリティ上のジレンマ

これらの不具合報告を受けて更新プログラムの適用を延期またはロールバックしたくなるが、それには大きなセキュリティリスクが伴う。

2026年6月の月例更新には、計208件のセキュリティ脆弱性の修正が含まれている。Trend MicroのZero Day Initiativeの調査員ダスティン・チャイルズ氏によると、これは同プログラムの23年の歴史の中で単一の月例更新としては最大規模だという。この中には、すでに悪用が確認されている5件のゼロデイ脆弱性や、CVSSスコア9.8の極めて危険なカーネルの脆弱性が含まれている。

Windows 10以降の累積更新プログラムモデルでは、セキュリティ修正と機能更新が単一のパッケージに統合されているため、セキュリティパッチのみを選択して適用することはできない。そのため、IT専門家は、全社への一斉適用を避け、まずは一部のパイロットグループで検証を行うことを推奨している。

■今すぐ実施すべき推奨対策

組織のIT管理者は、以下の手順による段階的な対応が推奨される。

まず、展開前にすべてのデバイスのBitLocker回復キーがMicrosoft Entra ID、Active Directory、またはMBAM(Microsoft BitLocker Administration and Monitoring)に確実に保存されているか確認する。また、HPやDellなどのエンタープライズ向け端末を中心に、EFIシステムパーティションのサイズが100MB制限に達していないか確認する。その上で、更新プログラムを即座に全社展開せず、まずは一部のパイロットグループに適用し、少なくとも1週間は様子を見るべきだ。

すでにBitLockerロックアウトが発生した端末で、回復キーのバックアップがない場合は、OSの再インストールが必要となる。フリーズやBSODが発生した場合は、Windows回復環境(WinRE)から更新プログラムをアンインストールする(ただし、セキュリティパッチも削除される点に留意する)。OneDriveの不具合については、UACを有効にすることで根本的に解決できるとされている。

■注目ポイントQ&A

●Windows 11の2026年6月の更新プログラムはインストールしても安全ですか?

多くのユーザー環境では問題なくインストールでき、すでに悪用されている脆弱性を含む208件のセキュリティ修正を適用できます。ただし、ローカルアカウントを使用している環境、EFIシステムパーティションが100MBの端末、一部のHPやDell製エンタープライズ端末などでは、BitLockerロックアウトなどの深刻な不具合が報告されています。事前に回復キーのバックアップを確認し、テスト展開を行うことを強く推奨します。

●KB5094126のごみ箱バグとはどのようなもので、データ消失の危険はありますか?

ごみ箱から単一のファイルを完全に削除する際、確認ダイアログに元のファイル名ではなく、「$R4F7A2C」のようなシステム内部の識別子が表示される不具合です。表示上の問題であり、ファイル自体や削除・復元処理には影響しないため、このバグ自体によるデータ消失の危険はありません。ただし、同じ更新プログラムに含まれる他の変更が、データ消失リスクを伴うBitLockerロックアウトなどの深刻な問題を引き起こしていると報告されています。

●KB5094126によってPCから完全にロックアウトされる可能性はありますか?

可能性はあります。特にMicrosoftアカウントに紐付けられていないローカルアカウントを使用している企業向け端末などで、更新後にBitLockerの回復キー入力を求められる現象が報告されています。回復キーがどこにも保存されていない場合、Microsoftのサポートツールでも「OSのクリーンインストール(ローカルデータの全消去)しか解決策がない」と判断されるため、事前の回復キー確認が極めて重要です。

●IT管理者はKB5094126をアンインストール(ロールバック)すべきですか?

ロールバックによって不具合は解消されますが、同時に、すでに悪用が確認されている5件のゼロデイ脆弱性を含む208件のセキュリティ修正も失われます。Microsoftの累積更新モデルでは、セキュリティ修正のみを個別に残すことはできません。そのため、全社一斉のロールバックではなく、まずはパイロットグループでの検証を行い、回復キーの管理を徹底した上で、Microsoftからの公式な修正や回避策の発表を待つことが推奨されます。

元記事: Windows 11 June Update KB5094126 Confirms Recycle Bin Regression: BitLocker Lockout Risk Lingers

※この記事はTech Timesから提供を受けた記事を日本向けに翻訳・編集したものです。

関連キーワード

関連記事