Windowsを再セットアップする際にいくつかの回復オプションを選択することができます。今回、この回復オプションの中で、データを削除するはずの「このPCをリセット」を実行してもデータが残っていることが判明したと、Microsoft MVPのRudy Ooms氏が報告しています(gHacks)。
Ooms氏はWindows 10とWindows 11のVersion 21H2で、リモートワイプやローカルワイプ、フレッシュスタートをを実行した際、Windows.oldフォルダにユーザーデータが残ってしまうと指摘しています。Windows 10 Version 21H1で同じ手順を実行すると、想定通りWindows.old からすべてのユーザーデータが消去されたとのことです。
Ooms氏は、会社のWindows 11デバイスを引き継ぎのためリモートで消去し、操作が正常に完了した後に、Windows 11にユーザーデータが保持されていることを発見しました。その後ローカルでもテストを行い、同様にデータが残っていることを確認します。同氏は、ワイプされたデバイスからWindows.oldフォルダーを削除し、この問題を修正するPowerShellスクリプトを公開しています。
現在、この問題はWindows 10/11のVersion 21H2のみに影響していると考えられおり、影響の範囲は不明なものの、データ漏洩の原因になる可能性があると考えられます。Windowsデバイスを消去する必要がある場合、操作完了後にWindows.oldフォルダーが削除されていることを確認し、データが悪用される可能性が無いかチェックする必要がありそうです。