【総合ガイド】KB5066835によるWinRE USB不具合とIIS問題の技術的背景と対策

  • 公開日:2025/10/22
  • 最終更新日:
  • 【総合ガイド】KB5066835によるWinRE USB不具合とIIS問題の技術的背景と対策 はコメントを受け付けていません

【総合ガイド】KB5066835によるWinRE USB不具合とIIS問題の技術的背景と対策

2025年10月14日のセキュリティ更新プログラム KB5066835により、WinRE(Windows回復環境)でのUSBキーボード・マウスが使えなくなるという、システムの復旧能力を危うくする重大な問題が発生しました。

この記事では、この**致命的なUSB入力不具合**と、同時に報告された**IIS/localhost接続不能問題**について、初心者から企業IT管理者まで、それぞれのレベルに合った情報を提供します。

この記事の対象者

  • 初心者: すぐに試せる基本的な対処法と問題の概要
  • 中級者: 技術的背景と詳細な回避策
  • 企業IT管理者: ビジネスインパクト分析と組織的対応

しかし、ご安心ください。このWinRE USB入力不具合は、Microsoftが2025年10月20日に緊急リリースした帯域外更新プログラム KB5070773により、すでに完全に解決済みです。

注:類似の症状(キーボード・マウスが使えない等)は、ハードウェアの故障や他の要因でも発生する可能性があります。本記事ではKB5066835の影響に焦点を当てています。


問題1:WinRE USB入力不具合はシステム復旧をどう妨げるか? ⚠️ 緊急度:最高

概要(全員向け)

不具合は、PCがトラブルシューティングや復旧のためにWinRE(Windows回復環境)を起動した際に発生しました。WinREの画面は表示されるものの、USB接続のキーボードやマウスが機能しないため、システムの復元やスタートアップ修復といった全てのリカバリー操作が行えないという致命的な状況に陥りました。

影響を受けるプラットフォームと解決状況

  • 影響を受けたOS: Windows 11 バージョン 25H2、24H2、および Windows Server 2025
  • 発生元: KB5066835 (2025年10月14日配信)
  • 解決プログラム: KB5070773 (2025年10月20日緊急リリース)

💡 WinREは「救急箱」

WinREは、PCが病気(起動失敗など)になったときに、回復操作を行うための「救急箱」です。今回の問題は、救急箱を開けたのに、中身(キーボード・マウス)が使えなくなるという、最も必要な瞬間に機能が失われる深刻な不具合でした。

レベル別対処法:KB5070773の適用

🔰 初心者向け:OSが起動できる場合の簡単な適用方法

OSが正常に起動できる場合は、Windows Update経由でKB5070773(またはそれ以降の最新の更新プログラム)を適用することが、最も推奨される低リスクな解決策です。

ステップ1: 「設定」 > 「Windows Update」を開く
ステップ2: 「更新プログラムのチェック」をクリック
ステップ3: KB5070773が表示されたらインストールし、再起動

⚠️ OSが起動できない場合は注意

もしPCがすでに起動できず、WinREでスタックしている場合は、次に解説する「代替回避策」が必要です。

⚙️ 中級者向け:技術的背景と詳細な回避策

原因:この問題は、累積更新プログラムと共に適用された可能性のある隠れた更新プログラム(KB5067039)の影響により、WinRE内で使用されるSafe OSのUSBスタックコンポーネントまたはドライバーセットに不整合が生じたことが原因と考えられます。

OSが起動できない場合の推奨回避策:

  1. USB回復ドライブからの起動: 問題発生前に作成しておいたUSB回復ドライブや、Windowsインストールメディアから起動し、「コンピューターを修復する」を選択することで、USB機能が有効な別の回復環境にアクセスできます。(最も安全な代替手段
  2. PS/2接続デバイスの利用: 古いPCなどでPS/2ポートがある場合、PS/2キーボードやマウスを使用することで問題をバイパスできます。
  3. タッチスクリーンの利用: タッチスクリーン搭載PCの場合、タッチ操作でWinRE内を操作できます。

🏢 企業IT管理者向け:ビジネスインパクトと組織的対応

ビジネスインパクト評価 💰💰💰

  • ダウンタイムリスク: システム復旧が必要なデバイス(特にPS/2ポートを持たないモダンPC)は、復旧作業が完全に停止し、ダウンタイムが不必要に長期化するリスクがありました。
  • BCPへの脅威: WinREの機能不全は、災害時や重大なシステムエラー発生時の事業継続計画(BCP)における回復力(Resilience)を著しく損なうものです。

企業の緊急対応策

企業環境では、KB5070773の適用が最優先事項ですが、適用前のデバイス復旧には以下の手段が有効です。

ステップ1: 影響を受けるデバイスの特定とリスク評価
ステップ2: WinREイメージの更新(Safe OS dynamic update KB5070762も確認)
ステップ3: Configuration ManagerのPXE起動またはWinPEアドオンを使用した回復機能の展開(組織的回避策)


問題2:KB5066835に関連するその他の重大な副作用(IIS/localhost接続不能など)

概要(全員向け)

KB5066835は、WinREの問題以外にも、特に開発者やWebサーバー管理者にとって深刻な影響を与える複数の副作用を同時に発生させました。これは、セキュリティ強化に伴うネットワークスタックやドライバ制御の内部変更が影響している可能性があります。

IIS/localhost接続不能問題

現象: ローカルホスト(127.0.0.1)へのHTTP/2接続がリセットされる現象が発生し、IIS(Webサーバー)やローカル開発環境(Visual Studioなど)が使用できなくなりました。

解決状況: この問題は、MicrosoftのKnown Issue Rollback (KIR)メカニズムによって、多くの環境で自動的に解決されたり、軽減されたりしています。恒久的な修正は準備中とされています。

スマートカード認証問題

現象: KB5066835に含まれるセキュリティ強化(CVE-2024-30098に関連)により、一部の環境でスマートカード認証や証明書に問題が生じる可能性が確認されました。

企業IT管理者向け注意点: この問題の暫定回避策として提供されていたレジストリキー(DisableCapiOverrideForRSA)は、2026年4月に削除される予定であるため、影響を受ける企業はそれまでに恒久的な対応を完了させる必要があります。


まとめと今後の注意点

WinRE USB入力不具合は、2025年10月20日に緊急リリースされたKB5070773により完全に解決しました。システムが正常に起動できるユーザーは、速やかに最新の更新プログラムを適用し、将来の復旧能力を確保してください。

今回の事例は、セキュリティアップデートが予期せぬ重大な不具合を引き起こす可能性(リグレッション)を示しています。企業管理者は、引き続き更新プログラムのテスト環境での検証と、段階的な展開(Rollout)を徹底することが重要です。

皆様の環境でKB5070773を適用した後の動作状況や、KB5066835によって発生した他の不具合について、ぜひ情報をお寄せください。読者の皆様からのフィードバックが、今後のWindowsアップデートの信頼性向上に繋がります。

コメントは利用できません。

ページ上部へ戻る