US時間9月1日に公開された「Expanding memory integrity protection across Windows devices」(Windows IT Pro Blog)によれば、2026年10月から、Windows の「メモリ整合性(Memory Integrity)」がより多くのデバイスで既定で有効化され、カーネル攻撃に対する防御が強化されることが明らかになりました。
より強固なセキュリティ基盤を“標準”にするために、メモリ整合性保護を既定で拡大していくようです。
【メモリ整合性保護を既定で拡大】
2026年10月以降、Windows の品質更新プログラムが対応デバイスでメモリ整合性(Memory Integrity)を自動的に有効化。
まだ有効化されていない場合は VBS(Virtualization-based Security)も自動で有効化されます。これにより、追加設定なしで 高度なカーネル保護が標準化できることになります。
【より強固なセキュリティ基盤を“標準”に】
メモリ整合性は カーネルモードのコードやドライバーを検証し、信頼できるものだけを実行させる仕組み。攻撃者が OS の中核を乗っ取るタイプの攻撃を防止し、Hotpatch などの新しいセキュリティ機能の基盤にもなります。
【自動有効化の要件】
Windows は自動で以下をチェックし、問題がなければ有効化されます:
- ハードウェア要件
- ドライバー互換性
- パフォーマンスへの影響
ただし、あくまでも互換性がない場合は自動有効化されません。
【管理者・ユーザーの設定は尊重】
既に管理者が メモリ整合性を無効化しているデバイスは自動で変更されません。必要に応じて、管理者やユーザーは従来通りWindows セキュリティ画面や管理ツールで手動設定が可能です。
【将来の Windows セキュリティの基盤に】
メモリ整合性の既定有効化は、“Secure by design / Secure by default” の取り組みの一環とのことで、今後の Windows のセキュリティ機能を支える重要な基盤となるものとしています。
今回のこの展開は、企業運用でも個人利用でもメリットが大きいもの。
- 設定の手間が減る(自動で有効化)
- セキュリティ基盤が強化される
- 既存の管理ポリシーは尊重される
- 将来の Windows セキュリティ機能の前提になる
特に IT 管理者視点からすると、「セキュリティの標準化」「構成の簡素化」「将来機能の準備」という3つの価値が明確に示されています。
<参照>









