Mirantis製品リリース&サポート 最新情報(2026年9月)#Mirantis

Mirantis製品のリリース情報をお届けします。
- 本稿は、2026年8月6日~9月30日に更新されたMirantis社のリリースノートからの抜粋です。
- 最新のリリース情報の詳細につきましてはMirantis社のリリースノート全文をご確認ください。
MCR(Mirantis Container Runtime/旧Docker Enterprise Engine)

MCR 25.0.18(2026-SEP-08)
- リリースノート:https://docs.mirantis.com/mcr/25.0/release-notes/25-0-18.html
- 主な特徴:MCR 25.0.18 は、Moby 25.0.18 のアップストリームリリースを含みます。
- MCR固有の変更:
- Fipster (Goランタイム) を go1.26.6-m1 に更新(runc は標準の go1.26.7 で再ビルド)
- セキュリティ:MCRのコンテナイメージに影響する複数のCVEを修正
- CVE-2026-56862 ほか(詳細はリリースノートを参照)
- 主なコンポーネントのバージョン:https://docs.mirantis.com/mcr/25.0/release-notes/25-0-18.html#major-component-versions
- Moby 25.0.18 / Docker CLI 25.0.7 / containerd 1.7.34 / runc 1.4.3
MCR 29.6.1.1(2026-SEP-08)
- リリースノート:https://docs.mirantis.com/mcr/29/release-notes/29-6-1-1.html
- 主な特徴:MCR 29.6.1.1 は、MCR 29.6.1 を go1.26.6-m1 の Fipster ツールチェーンで再ビルドしたメンテナンスリリースです。
- containerd を 2.3.4 に更新
- Engine の依存関係を更新
- 機能的な変更はなく、アップストリームの Moby/Docker CLI のバージョン(29.6.1)にも変更は無し。
- セキュリティ:MCRのコンテナイメージに影響する複数のCVEを軽減(oras-go、OpenTelemetry-Go、Go関連ライブラリ等)
- CVE-2026-56862 ほか(詳細はリリースノートを参照)
- 主なコンポーネントのバージョン:https://docs.mirantis.com/mcr/29/release-notes/29-6-1-1.html#major-component-versions
- Moby 29.6.1 / Docker CLI 29.6.1 / containerd 2.3.4 / runc 1.4.3 / gVisor release-20260706.0
【重要!!】
- containerd が 1.x から 2.x にアップグレードされているため、以前のメジャーリリースから MCR 29.6.1.1 へアップグレードする際は、docker-ee より先に containerd.io をアップグレードしてください。
- 両方を同時にアップグレードして、再起動されるはずのコンテナが停止したままになった場合は、
systemctl restart dockerコマンドで MCR を再起動すると復旧できます。
- 両方を同時にアップグレードして、再起動されるはずのコンテナが停止したままになった場合は、
◆ MCRリリースまとめ:
今回のリリースは、Goランタイム(Fipster)の更新と脆弱性(CVE)の修正を中心としたメンテナンスアップデートです。MCR 29系では containerd 2.3.4 への更新も含まれるため、アップグレード手順(containerd.io を先に更新)にご注意ください。
MKE(Mirantis Kubernetes Engine/旧Docker Enterprise & Universal Control Plane)

MKE 3.8.16(2026-SEP-08)
- 主な特徴:
- Interlock において、Nginx アップストリームサーバーの
fail_timeoutおよびmax_fails設定をサポート - MKE Web UI の LDAP Sync Jobs テーブルを更新し、フル同期ジョブに加えて対象を指定した同期ジョブも表示
- Interlock において、Nginx アップストリームサーバーの
- リリースノート:https://docs.mirantis.com/mke/3.8/release-notes/3-8-16.html
- 主なコンポーネントのバージョン:
- https://docs.mirantis.com/mke/3.8/release-notes/3-8-16/component-versions.html
- Kubernetes 1.31.13
- Calico 3.29.7
- https://docs.mirantis.com/mke/3.8/release-notes/3-8-16/component-versions.html
- セキュリティ情報:https://docs.mirantis.com/mke/3.8/release-notes/3-8-16/security-information-3816.html
- 脆弱性対応のため Interlock 3.4.4、Ingress Controller 1.14.8-mirantis(nginx 1.30.3)、etcd 3.5.33、Gatekeeper 3.23.0 に更新
- その他CVE修正情報については、セキュリティ情報を参照。
【重要!!】
- 脆弱性を軽減するために以前に Ingress Controller を無効にしていた場合、Mirantis では、MKE 3.8.16 へのアップグレード後にこのコンポーネントを再度有効にすることを推奨しています。
- MKE 3.7.x から MKE 3.8.16 へアップグレードすると、Kubernetes 1.31 で導入されたハッシュ計算ルールにより、コンテナが再起動する可能性があります。
- 自動インプレース・クラスタ・アップグレード方式を使用した場合にすべてのノードで同時にコンテナが再起動するのを避けるため、phased in-place cluster upgrade method(段階的なインプレース・クラスタ・アップグレード方式)または blue-green deployment upgrade method(ブルーグリーン・デプロイメント方式)を推奨します。
MKE 3.9.6(2026-SEP-08)
- 主な特徴:
- Interlock において、Nginx アップストリームサーバーの
fail_timeoutおよびmax_fails設定をサポート - MKE Web UI の LDAP Sync Jobs テーブルを更新し、フル同期ジョブに加えて対象を指定した同期ジョブも表示
- Interlock において、Nginx アップストリームサーバーの
- リリースノート:https://docs.mirantis.com/mke/3.9/release-notes/3-9-6.html
- 主なコンポーネント:
- https://docs.mirantis.com/mke/3.9/release-notes/3-9-6/component-versions.html
- Kubernetes 1.34.9
- Calico 3.31.6
- Envoy Gateway Controller 1.7.4
- https://docs.mirantis.com/mke/3.9/release-notes/3-9-6/component-versions.html
- セキュリティ情報:
- https://docs.mirantis.com/mke/3.9/release-notes/3-9-6/security-information-3906.html
- 脆弱性対応のため Interlock 3.5.5、Ingress Controller 1.14.8-mirantis(nginx 1.30.3)、etcd 3.5.33、Gatekeeper 3.23.0、Cloud Controller 1.34.3 に更新
- その他CVE修正情報については、セキュリティ情報を参照。
【重要!】
- REST API のバージョン変更により、MKE 3.8.10 以前から MKE 3.9 へアップグレードする場合は、まず MKE 3.8.11 へアップグレードし、その後 MCR 25.0.12 以降へアップグレードする必要があります。
- 脆弱性を軽減するために以前にIngress Controllerを無効にしていた場合、Mirantisでは、MKE 3.9.0へのアップグレード後に、このコンポーネントを再度有効にすることを推奨しています。また、Mirantisでは、Ingress ControllerからEnvoy Gateway Controllerへの移行を推奨しています。
MKE 4k 4.2.0(2026-JUL-02)※前回から更新なし
◆ MKE リリースまとめ:今回のMKEリリースは、3.8.16/3.9.6 ともに Interlock の Nginx アップストリーム設定(fail_timeout/max_fails)への対応や LDAP 同期ジョブの表示改善といった運用面の機能強化と、Ingress Controller・etcd・Gatekeeper 等のミドルウェア更新による脆弱性対応を目的としたアップデートです。
MSR(Mirantis Secure Registry/旧Docker Trusted Registry)

MSR 2.9.30(2026-MAR-09)※前回から更新なし
【重要!!】
- MSR 2.9.x のサポート終了(EOL)日が変更され、2027年3月24日にサポート終了(EOL)を迎えます。
- セキュリティアップデート、修正、およびサポートを受けるために、サポート対象である最新バージョンへのアップグレードを強く推奨します。
MSR 2.10.2(2026-SEP-08)
- 主な特徴:セキュリティ修正、依存関係の更新、およびバグ修正に注力したパッチリリースです。
- リリースノート:https://docs.mirantis.com/msr/2.10/release-notes/2-10-2/
- 主な修正:
- 管理 API と Garant トークンサーバーの HTTP サーバーに ReadHeaderTimeout(10秒)を設定し、不完全な HTTP リクエストヘッダーを使った Slowloris 型のサービス拒否攻撃を緩和
- オフラインの脆弱性データベース更新で使うアーカイブ展開処理において、展開先ディレクトリの外に出るパスを持つエントリを拒否(Zip Slip 対策)
- MSR UI から、脆弱な依存ライブラリを引き込んでいた未使用の依存関係を削除
- 主なコンポーネントのバージョン:https://docs.mirantis.com/msr/2.10/release-notes/2-10-2/component-versions/
- Golang 1.25.11 / Distribution 2.7.1 / PostgreSQL 16.15 / Alpine Linux 3.23.5
- セキュリティ情報:https://docs.mirantis.com/msr/2.10/release-notes/2-10-2/security-information/
- CVE-2026-7246 ほか多数を修正。詳細はセキュリティ情報を参照。
※MSR 2.10 系は 2026年7月7日に一般提供(GA)が開始されました(2.10.0)。
MSR 4.0.2(2025-MAR-10)※前回から更新なし
【重要!!】
- MSR 4.0は2026年7月17日にサポート終了(EOL)を迎えました。
- サポートの継続およびセキュリティアップデートの適用を受けるために、最新バージョンへのアップグレードを推奨します。
MSR 4.13.7(2026-SEP-08)
- 主な特徴:MSR 4.13.7 は、Harbor 2.13.2 のアップストリームリリースをベースとしています。
- リリースノート:https://docs.mirantis.com/msr/4.13/release-notes/4-13-7/
※バージョンアップに関するご相談はこちらからお問い合わせください。
EOL情報
EOLとはEnd of Lifeの略で、ベンダーによるサポート期間が終了する状態を指し、重大なバグや脆弱性が発見されても、パッチリリースや修正が行われない状態を指します。Mirantis製品のライフサイクルは通常2年です。そのため、定期的かつ計画的なバージョンアップメンテナンスが運用上の必須事項となっております。
詳細はMirantis社のメンテナンスライフサイクルページをご参照ください。
※MCRはバージョンアップに伴い、古いバージョンのOSはサポートがなくなる場合がございますので、OSの定期的なバージョンアップも必要となります。詳細はリリースノート内の compatibility matrixページをご参照ください。
現在サポートが終了している(EOL)バージョン
次にサポートが終了するバージョン
- MCR 25.y.z (2026-DEC-04)
- MSR 2.9.z (2027-MAR-24)
- MKE 3.8.z (2027-MAR-24)
◆ EOL予定の製品をご利用中の場合は、計画的なバージョンアップをお願いいたします。
お問い合わせ
日本語商用サポート付きMirantis製品(旧Docker Enterprise)に関するお問い合わせはこちら。
