更新:Windows 10のサポート終了に伴う注意喚起
2025年10月14日(米国時間)に、Windows 10のサポートが終了しました。
今後はセキュリティ更新プログラムの提供がなくなり、セキュリティリスクが高まります。
同ソフトウェア製品の利用者においては、サポートが継続している後継製品、または代替製品への移行などの対応が望まれます。また、OSだけでなく、対象OS上で稼働するアプリケーションもサポートが順次終了していくため、あわせて対策が必要です。
なお、Microsoft社では、後継OSへの移行に時間を要する場合は、1年間の拡張セキュリティ更新プログラム(ESU)の利用が推奨されています。
--- 2026年6月26日追記---
Microsoft社は、2026年6月25日(現地時間)、個人(コンシューマー)向けESUを2027年10月12日まで提供することを発表しました。詳細は、同社ウェブサイト(脚注1)をご確認ください。
なお、法人向けESUプログラムについては、同社ウェブサイト(脚注2) をご確認ください。
2025年にMicrosoft社が提供しているOSであるWindows 10のサポートが終了します。一般的にサポート終了後は新たな脆弱性が発見されても、製品ベンダによる修正が行われません。よって、脆弱性を悪用した攻撃による情報漏えいや意図しないサービス停止などの被害を受ける可能性が高くなります。対象OSを使用している利用者は、速やかな最新版への移行等の実施が求められます。
--- 2025年10月16日 追記 ---
2025年10月14日(米国時間)をもって、Windows 10のサポートが終了しました。現在も対象OSを利用している場合は、速やかにサポートが継続している製品へ移行してください。 IPAの広報誌「IPA NEWS」(脚注3)では、Windows 10のサポート終了に関する記事を掲載していますので、ぜひご覧ください。
Windows 10 Enterprise and Education
Windows 10 Home and Pro
Windows 10 IoT Enterprise
Windows 10は、GAC(一般提供チャネル)とLTSC(長期サービスチャネル)との2種類に大きく分けられます。
GACは、一般に多く利用される種類で、今回のサポート終了の対象となるOSです。
一方、LTSCは、特定の業界にて利用される種類であり、サポート期間が長く、今回のサポート終了の対象ではありません。
LTSCのサポート期間については、Microsoft社のウェブサイトをご確認ください。
Windows OSにおける2024年1月から2024年9月までの脆弱性の悪用状況について
CISA(Cybersecurity and Infrastructure Security Agency)により公開されているKEV(Known Exploited Vulnerabilities Catalog)によると、2024年1月から2024年9月までに公開されたWindows OSの脆弱性の悪用を確認されたとする情報が2024年9月時点で15件登録されていることからも被害を受ける可能性が高いと考えられるため、Windows OSの脆弱性対策は適切に実施する必要があります。
また、その中でもCVE-2024-26169については、ランサムウェアへ感染させることを目的に悪用されているとの情報(2024年9月時点)もあります。
サポートが終了したOSを使用し続け、仮に危険度の高い脆弱性が新たに発見された場合、製品ベンダによる修正等の対応が期待できず、セキュリティリスクを解消することができなくなります。結果として、脆弱性を悪用した攻撃による情報漏えいや意図しないサービス停止等の被害が生じる可能性が高くなります。
KEVには、2024年以降に公開されたWindows OSの脆弱性を悪用されたとする情報が41件登録(2025年9月末時点の情報、2024年10月から26件増加)されています。
登録された情報の中には、ランサムウェアへ感染させる目的に悪用されている脆弱性も含まれています。
OSのサポート終了による影響は、これらOS上で稼動しているブラウザやメールソフトといったサードパーティ製のソフトウェア製品にも及びます。例えば、OSのサポート終了に伴い、そのOS上で動作するソフトウェア製品のサポートも終了することが考えられます。サポート終了後に発見された脆弱性については、修正が行われない可能性が高く、意図せずセキュリティ上のリスクを抱えることになります。
そのため、図1を参考に、OSのサポート終了を見越してサードパーティ製のソフトウェア製品等の更新も実施するようにしてください。
This is an extract. The publication continues at the source.
Read the original at the source: https://www.ipa.go.jp/security/security-alert/2024/win10_eos.html
Officially imported this from Information-technology Promotion Agency (IPA)’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- Information-technology Promotion Agency (IPA) — imported from official source
- Official source
- https://www.ipa.go.jp/security/alert-rss.rdf RSS
- Imported
- October 03, 2026 20:39
- Versions
- 1 recorded
- Identity
https://www.ipa.go.jp/security/security-alert/2024/win10_eos.html