WireGuard開発者、マイクロソフトの制限でVPN更新不可に

WireGuard Microsoft developer lockout VeraCrypt Windows Hardware Program VPN security updates Jason Donenfeld open source security
D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 
2026年4月17日
2 分の読み物
WireGuard開発者、マイクロソフトの制限でVPN更新不可に

TL;DR

マイクロソフトが2024年4月に導入した厳格な本人確認プロセスにより、WireGuardの主要開発者がWindows向けアップデートをリリースできない状況に陥っています。これはランサムウェア対策の一環ですが、正規のVPN開発にも大きな支障をきたしています。

オープンソースのVPNプロトコル「WireGuard」の開発者であるジェイソン・ドネンフェルド氏が、マイクロソフトの開発者アカウントからロックアウトされる事態が発生しました。この制限により、Windows版WireGuardのドライバー署名や、重要なアップデートの提供が不可能な状態に陥っています。WireGuardはProtonTailscaleといった主要なVPNサービスの基盤となっているため、このようなロックアウトは最新コードの配布やセキュリティパッチの適用を完全に停滞させることになります。ドネンフェルド氏は、現時点で緊急の脆弱性は確認されていないものの、もし即時の修正が必要な事態が発生すれば、ユーザーは「完全に無防備な状態」に置かれることになると警鐘を鳴らしています。

緑、黄色、黒を基調とした、左に曲がる地下トンネルのイラスト。遠くにトンネルの出口の光が見える

画像提供:TechCrunch

Windowsハードウェアプログラムによる制限

この問題の背景には、デバイスドライバーの配布にあたって開発者に本人確認を義務付ける「Windowsハードウェアプログラム」があります。ドライバーはオペレーティングシステムの深部にアクセスする権限を持つため極めて機密性が高く、その特権はしばしばランサムウェア攻撃などのハッカーによる悪用の対象となってきました。マイクロソフトは2024年4月から、政府発行の身分証明書による強制的なアカウント認証プロセスを導入しました。ドネンフェルド氏は外部サービスを通じてこの認証を完了させていたにもかかわらず、アカウントは停止されたままとなっています。squirrelvpn.comでは、ユーザーの皆様が最新のVPNアップデートやプラットフォームのリスクについて常に把握できるよう、こうしたエコシステムの動向を注視しています。

暗号化・プライバシーツールへの影響

影響を受けているのはWireGuardだけではありません。広く普及している暗号化ソフトウェア「VeraCrypt」の開発者、ムニール・イドラッシ氏も同様の突然のロックアウトを報告しています。VeraCryptは、ファイルやOS全体の暗号化のために数十万人のユーザーに利用されています。認証局の有効期限が切れる前にソフトウェアを更新できなければ、一部のユーザーがPCを起動できなくなる恐れがあります。さらに、Windscribeも、8年間にわたり認証済みアカウントを保持していたにもかかわらず、1ヶ月以上にわたってパートナーセンターのアカウントから締め出されていると述べています。これらの一連の出来事は、オープンソースのセキュリティ監査ツールやプライバシーソフトウェアの配布を中央集権的なプラットフォームに依存することの危うさを浮き彫りにしています。

サポートの停滞と審査の遅延

ロックアウトに直面した開発者たちは、マイクロソフトのサポート体制との連絡が極めて困難であると報告しています。ドネンフェルド氏はエグゼクティブサポートチームを紹介されたものの、審査には最大60日かかる可能性があると告げられました。Windscribeは、サポートの対応を「存在しないも同然」と表現しています。ドネンフェルド氏は最近、問題解決に向けてマイクロソフトとの接触に成功しましたが、依然として「アクセス制限」のエラーは解消されず、Windows向け最新コードのリリースは阻まれたままです。自らプライバシー基盤を構築するパワーユーザーや、堅牢なLinux環境を利用するユーザーにとって、サイバーセキュリティの最新動向を常にチェックしておくことは不可欠です。

VPN技術の最新情報を確認し、squirrelvpn.comの専門的な知見を活用してオンラインセキュリティを強化しましょう。

D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 

Daniel Richter is an open-source software advocate and Linux security specialist who has contributed to several privacy-focused projects including Tor, Tails, and various open-source VPN clients. With over 15 years of experience in systems administration and a deep commitment to software freedom, Daniel brings a community-driven perspective to cybersecurity writing. He maintains a personal blog on hardening Linux systems and has mentored dozens of contributors to privacy-focused open-source projects.

関連ニュース

State-Sponsored Cyber Espionage Campaigns Increasingly Target Global Energy and Defense Infrastructure Using AI Tools
state-sponsored cyber espionage infrastructure 2026

State-Sponsored Cyber Espionage Campaigns Increasingly Target Global Energy and Defense Infrastructure Using AI Tools

Discover how state-sponsored actors use AI to infiltrate global energy and defense infrastructure. Learn about the latest cyber espionage risks and defense trends.

著者: Marcus Chen 2026年6月3日 4 分の読み物
common.read_full_article
Palo Alto Networks Issues Urgent Patch Following Active Exploitation of Enterprise VPN Gateway Vulnerability
CVE-2026-0257

Palo Alto Networks Issues Urgent Patch Following Active Exploitation of Enterprise VPN Gateway Vulnerability

Palo Alto Networks releases urgent patch for CVE-2026-0257. Attackers are actively exploiting GlobalProtect VPNs. Update your enterprise gateway immediately.

著者: James Okoro 2026年6月2日 4 分の読み物
common.read_full_article
Russian State-Sponsored Actors Target RDP and VPN Protocol Vulnerabilities to Compromise Enterprise Networks
VPN protocol vulnerabilities 2026

Russian State-Sponsored Actors Target RDP and VPN Protocol Vulnerabilities to Compromise Enterprise Networks

Russian state-sponsored actors are exploiting RDP services and VPN vulnerabilities to breach enterprise networks. Learn how to defend your critical infrastructure.

著者: Elena Voss 2026年6月1日 5 分の読み物
common.read_full_article
Surge in Enterprise VPN Adoption Driven by Stricter Data Privacy Compliance for Remote Teams
enterprise VPN adoption

Surge in Enterprise VPN Adoption Driven by Stricter Data Privacy Compliance for Remote Teams

Discover why enterprise VPN adoption is skyrocketing as companies face stricter data privacy compliance and the rising costs of remote work security breaches.

著者: Sophia Andersson 2026年5月31日 4 分の読み物
common.read_full_article