Microsoft פרסמה עלון יידוע של Microsoft בנושא אבטחה המיועד לאנשי IT ושנושאו בעיה זו. עדכון זה פורסם עבור כל הגירסאות הנתמכות של Microsoft Windows. העדכון מבטל את האמון באישורים הביניים הבאים של DigiCert Sdn. Bhd על-ידי העברתם למאגר האישורים שאינם אמינים של Microsoft:
סיימנו את בדיקת הבעיה בעדכון 2641690 עבור מערכות המבוססות על Windows 2003 ועבור מערכות המבוססות על Windows XP x64.
לפני ה- 16 בנובמבר, 2011, לקוחות שרת Microsoft Windows Server Update Services (WSUS) נתקלו בבעיות עם הגירסאות של עדכון 2641690 עבור Windows XP x64 ועבור Windows Server 2003.
ב- 16 בנובמבר, 2011, פרסמנו את עדכון 2641690 המתייחס לבעיה זו עבור Windows XP x64 ועבור כל המהדורות של Windows Server 2003.
במרבית המערכות מאופשר עדכון אוטומטי. אם עדכונים אוטומטיים מופעלים במחשב, אין צורך לבצע פעולה כלשהי מכיוון שעדכון 2641690 יותקן באופן אוטומטי.
כל המהדורות של Windows Vista, Windows 7, Windows Server 2008, ו- Windows Server 2008 R2 אינן מושפעות מבעיה זו.
כל הגירסאות הנתמכות של Microsoft Windows
הקבצים הבאים זמינים להורדה ממרכז ההורדות של Microsoft:
כיצד לקבל קבצי תמיכה של Microsoft משירותים מקוונים
Microsoft סרקה קובץ זה לאיתור וירוסים. Microsoft השתמשה בתוכנת איתור הווירוסים העדכנית ביותר שהייתה זמינה בתאריך פרסום הקובץ. הקובץ מאוחסן בשרתים מאובטחים המסייעים למנוע ביצוע שינויים בלתי מורשים בקובץ.
כל הגירסאות הנתמכות של Microsoft Windows Mobile 6.x
הטבלה הבאה מספקת סיכום נתוני זיהוי ופריסת SMS עבור עדכון זה.
כווץ את הטבלההרחב את הטבלה
תוכנה
Configuration Manager 2007
Windows XP Service Pack 3
כן
Windows XP Professional x64 Edition Service Pack 2
כן
Windows Server 2003 Service Pack 2
כן
Windows Server 2003 x64 Edition Service Pack 2
כן
Windows Server 2003 עם SP2 עבור מערכות מבוססות Itanium
כן
Windows Vista Service Pack 2
כן
Windows Vista x64 Edition Service Pack 2
כן
Windows Server 2008 עבור מערכות 32 סיביות Service Pack 2
כן
Windows Server 2008 עבור מערכות מבוססות x64 עם Service Pack 2
כן
Windows Server 2008 עבור מערכות מבוססות Itanium Service Pack 2
כן
Windows 7 עבור מערכות 32 סיביות ו- Windows 7 עבור מערכות 32 סיביות עם Service Pack 1
כן
Windows 7 עבור מערכות מבוססות x64 ו- Windows 7 עם SP2 עבור מערכות מבוססות x64 עם Service Pack 1
כן
Windows Server 2008 R2 עבור מערכות מבוססות x64 ו- Windows Server 2008 R2 עם SP2 עבור מערכות מבוססות x64 עם Service Pack 1
כן
Windows Server 2008 R2 עבור מערכות מבוססות Itanium ו- Windows Server 2008 R2 עם SP2 עבור מערכות מבוססות Itanium עם Service Pack 1
כן
פריסת העדכון
תוכנה מושפעת
למידע על העדכון הספציפי עבור התוכנה שלך המושפעת, עיין בסעיף המתאים למערכת ההפעלה:
Windows XP (כל המהדורות)
טבלת עזר
כווץ את הטבלההרחב את הטבלה
פריסה
התקנה ללא התערבות המשתמש
עבור Windows XP Service Pack 3:
WindowsXP-KB2641690-x86-ENU.exe /quiet
עבור Windows XP Professional x64 Edition Service Pack 2:
WindowsServer2003.WindowsXP-KB2641690-v2-x64-ENU.exe/quiet
התקנה ללא הפעלה מחדש
עבור Windows XP Service Pack 3:
WindowsXP-KB2641690-x86-ENU.exe /norestart
עבור Windows XP Professional x64 Edition Service Pack 2:
WindowsServer2003.WindowsXP-KB2641690-v2-x64-ENU.exe /norestart
חובת הפעלה מחדש
דרושה הפעלה מחדש?
כן, יש להפעיל את המחשב מחדש לאחר החלת עדכון זה.
מידע על הסרת ההתקנה
השתמש בפריט הוספה או הסרה של תוכניות בלוח הבקרה
שים לב העדכון עבור גירסאות נתמכות של Windows XP Professional x64 Edition חל גם על כל הגירסאות הנתמכות של Windows Server 2003 x64 Edition.
Windows Server 2003 (כל המהדורות)
טבלת עזר
כווץ את הטבלההרחב את הטבלה
פריסה
התקנה ללא התערבות המשתמש
כל מהדורות 32 הסיביות הנתמכות של Windows Server 2003
WindowsServer2003-KB2641690-v2-x86-ENU.exe /quiet
כל המהדורות הנתמכות המבוססות על x64 של Windows Server 2003:
WindowsServer2003.WindowsXP-KB2641690-v2-x64-ENU.exe/quiet
לכל המהדורות הנתמכות המבוססות על Itanium של Windows Server 2003:
WindowsServer2003-KB2641690-v2-ia64-ENU.exe/quiet
התקנה ללא הפעלה מחדש
כל מהדורות 32 הסיביות הנתמכות של Windows Server 2003
WindowsServer2003-KB2641690-v2-x86-ENU.exe /norestart
כל המהדורות הנתמכות המבוססות על x64 של Windows Server 2003:
WindowsServer2003.WindowsXP-KB2641690-v2-x64-ENU.exe /norestart
לכל המהדורות הנתמכות המבוססות על Itanium של Windows Server 2003:
WindowsServer2003-KB2641690-v2-ia64-ENU.exe /norestart
חובת הפעלה מחדש
דרושה הפעלה מחדש?
כן, יש להפעיל את המחשב מחדש לאחר החלת עדכון זה.
מידע על הסרת ההתקנה
השתמש בפריט הוספה או הסרה של תוכניות בלוח הבקרה
שים לב העדכון עבור גירסאות נתמכות של Windows Server 2003 x64 Edition חל גם על כל הגירסאות הנתמכות של Windows XP Professional x64 Edition.
Windows Vista (כל המהדורות)
טבלת עזר
כווץ את הטבלההרחב את הטבלה
פריסה
התקנה ללא התערבות המשתמש
עבור כל מהדורות 32 הסיביות הנתמכות של Windows Vista:
Windows6.0-KB2641690-x86.msu /quiet
עבור כל המהדורות הנתמכות המבוססות על x64 של Windows Vista:
Windows6.0-KB2641690-x64.msu /quiet
התקנה ללא הפעלה מחדש
עבור כל מהדורות 32 הסיביות הנתמכות של Windows Vista:
Windows6.0-KB2641690-x86.msu /quiet /norestart
עבור כל המהדורות הנתמכות המבוססות על x64 של Windows Vista:
Windows6.0-KB2641690-x64.msu /quiet /norestart
חובת הפעלה מחדש
דרושה הפעלה מחדש?
עדכון זה אינו מחייב הפעלה מחדש. תוכנית ההתקנה מפסיקה את השירותים הדרושים, מחילה את העדכון, ואז מפעילה מחדש את השירותים. אולם, אם מסיבה כלשהי לא ניתן להפסיק את השירותים הדרושים, או אם קבצים חיוניים נמצאים בשימוש, עדכון זה יחייב הפעלה מחדש. אם מתרחשת התנהגות זו, תופיע הודעה שתנחה אותך להפעיל מחדש.
מידע על הסרת ההתקנה
WUSA.exe אינו תומך בהסרת התקנה של עדכונים. כדי להסיר התקנה של עדכון שהותקן על-ידי WUSA, לחץ על לוח הבקרה ולאחר מכן לחץ על אבטחה. תחת Windows Update, לחץ על הצג עדכונים מותקנים ולאחר מכן בחר מתוך רשימת העדכונים.
Windows Server 2008 (כל המהדורות)
טבלת עזר
כווץ את הטבלההרחב את הטבלה
פריסה
התקנה ללא התערבות המשתמש
כל מהדורות 32 הסיביות הנתמכות של Windows Server 2008
Windows6.0-KB2641690-x86.msu /quiet
כל המהדורות הנתמכות המבוססות על x64 של Windows Server 2008:
Windows6.0-KB2641690-x64.msu /quiet
לכל המהדורות הנתמכות המבוססות על Itanium של Windows Server 2008:
Windows6.0-KB2641690-ia64.msu /quiet
התקנה ללא הפעלה מחדש
כל מהדורות 32 הסיביות הנתמכות של Windows Server 2008
Windows6.0-KB2641690-x86.msu /quiet /norestart
כל המהדורות הנתמכות המבוססות על x64 של Windows Server 2008:
Windows6.0-KB2641690-x64.msu /quiet /norestart
לכל המהדורות הנתמכות המבוססות על Itanium של Windows Server 2008:
Windows6.0-KB2641690-ia64.msu /quiet /norestart
חובת הפעלה מחדש
דרושה הפעלה מחדש?
עדכון זה אינו מחייב הפעלה מחדש. תוכנית ההתקנה מפסיקה את השירותים הדרושים, מחילה את העדכון, ואז מפעילה מחדש את השירותים. אולם, אם מסיבה כלשהי לא ניתן להפסיק את השירותים הדרושים, או אם קבצים חיוניים נמצאים בשימוש, עדכון זה יחייב הפעלה מחדש. אם מתרחשת התנהגות זו, תופיע הודעה שתנחה אותך להפעיל מחדש.
מידע על הסרת ההתקנה
WUSA.exe אינו תומך בהסרת התקנה של עדכונים. כדי להסיר התקנה של עדכון שהותקן על-ידי WUSA, לחץ על לוח הבקרה ולאחר מכן לחץ על אבטחה. תחת Windows Update, לחץ על הצג עדכונים מותקנים ולאחר מכן בחר מתוך רשימת העדכונים.
Windows 7 (כל המהדורות)
טבלת עזר
כווץ את הטבלההרחב את הטבלה
פריסה
התקנה ללא התערבות המשתמש
כל מהדורות 32 הסיביות הנתמכות של Windows 7:
Windows6.1-KB2641690-x86.msu /quiet
עבור כל המהדורות הנתמכות המבוססות על x64 של Windows 7:
Windows6.1-KB2641690-x64.msu /quiet
התקנה ללא הפעלה מחדש
כל מהדורות 32 הסיביות הנתמכות של Windows 7:
Windows6.1-KB2641690-x86.msu /quiet /norestart
עבור כל המהדורות הנתמכות המבוססות על x64 של Windows 7:
Windows6.1-KB2641690-x64.msu /quiet /norestart
חובת הפעלה מחדש
דרושה הפעלה מחדש?
עדכון זה אינו מחייב הפעלה מחדש. תוכנית ההתקנה מפסיקה את השירותים הדרושים, מחילה את העדכון, ואז מפעילה מחדש את השירותים. אולם, אם מסיבה כלשהי לא ניתן להפסיק את השירותים הדרושים, או אם קבצים חיוניים נמצאים בשימוש, עדכון זה יחייב הפעלה מחדש. אם מתרחשת התנהגות זו, תופיע הודעה שתנחה אותך להפעיל מחדש.
מידע על הסרת ההתקנה
כדי להסיר התקנה של עדכון שהותקן באמצעות WUSA, השתמש במתג ההגדרה /Uninstall או לחץ על לוח הבקרה, לחץ על מערכת ואבטחה, ואז, תחת Windows Update, לחץ על הצג עדכונים מותקנים ובחר מרשימת העדכונים.
Windows Server 2008 R2 (כל המהדורות)
טבלת עזר
כווץ את הטבלההרחב את הטבלה
פריסה
התקנה ללא התערבות המשתמש
כל המהדורות הנתמכות המבוססות על x64 של Windows Server 2008 R2:
Windows6.1-KB2641690-x64.msu /quiet
עבור כל המהדורות הנתמכות המבוססות על Itanium של Windows Server 2008 R2:
Windows6.1-KB2641690-ia64.msu /quiet
התקנה ללא הפעלה מחדש
כל המהדורות הנתמכות המבוססות על x64 של Windows Server 2008 R2:
Windows6.1-KB2641690-x64.msu /norestart
עבור כל המהדורות הנתמכות המבוססות על Itanium של Windows Server 2008 R2:
Windows6.1-KB2641690-ia64.msu /quiet /norestart
חובת הפעלה מחדש
דרושה הפעלה מחדש?
עדכון זה אינו מחייב הפעלה מחדש. תוכנית ההתקנה מפסיקה את השירותים הדרושים, מחילה את העדכון, ואז מפעילה מחדש את השירותים. אולם, אם מסיבה כלשהי לא ניתן להפסיק את השירותים הדרושים, או אם קבצים חיוניים נמצאים בשימוש, עדכון זה יחייב הפעלה מחדש. אם מתרחשת התנהגות זו, תופיע הודעה שתנחה אותך להפעיל מחדש.
מידע על הסרת ההתקנה
כדי להסיר התקנה של עדכון שהותקן באמצעות WUSA, השתמש במתג ההגדרה /Uninstall או לחץ על לוח הבקרה, לחץ על מערכת ואבטחה, ואז, תחת Windows Update, לחץ על הצג עדכונים מותקנים ובחר מרשימת העדכונים.
הגירסה האנגלית (ארה"ב) של עדכון תוכנה זה מתקינה קבצים הכוללים את התכונות המפורטות בטבלאות הבאות. התאריכים והשעות המתייחסים לקבצים הללו רשומים לפי זמן אוניברסלי מתואם (UTC). התאריכים והשעות עבור קבצים אלה במחשב המקומי שלך מוצגים בזמן המקומי, עם הפרש שעון הקיץ (DST) הנוכחי שלך. בנוסף, התאריכים והשעות עשויים אף להשתנות בעת ביצוע פעולות מסוימות על קבצים.
מידע על קבצים עבור Windows XP ו- Windows Server 2003
הקבצים החלים על אבן דרך (SPn) ועל ענף שירות (QFE, GDR) ספציפיים מפורטים בעמודות "דרישת SP" ו"ענף שירות".
ענפי שירות של GDR מכילים רק את אותם תיקונים שפורסמו בהיקף רחב כדי לטפל בהתפשטות של בעיות קריטיות. ענפי שירות של QFE מכילים תיקונים חמים בנוסף לתיקונים שפורסמו בהיקף רחב.
בנוסף לקבצים המפורטים בטבלאות אלה, עדכון תוכנה זה אף מתקין קובץ קטלוג אבטחה משויך (KBnumber.cat) החתום באמצעות חתימה דיגיטלית של Microsoft.
עבור כל הגירסאות הנתמכות של Windows XP המבוססות על x86
כווץ את הטבלההרחב את הטבלה
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Crypt32.dll
5.131.2600.6154
599,040
28-Sep-2011
07:06
x86
SP3
SP3GDR
Crypt32.dll
5.131.2600.6154
599,552
28-Sep-2011
07:05
x86
SP3
SP3QFE
עבור כל הגירסאות הנתמכות המבוססות על x64 של Windows Server 2003 ושל Windows XP Professional x64 Edition
כווץ את הטבלההרחב את הטבלה
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Crypt32.dll
5.131.3790.4933
1,429,504
12-Nov-2011
21:23
x64
SP2
SP2GDR
Wcrypt32.dll
5.131.3790.4933
595,456
12-Nov-2011
21:23
x86
SP2
SP2GDR\WOW
Crypt32.dll
5.131.3790.4933
1,431,552
12-Nov-2011
21:18
x64
SP2
SP2QFE
Wcrypt32.dll
5.131.3790.4933
597,504
12-Nov-2011
21:18
x86
SP2
SP2QFE\WOW
לכל הגירסאות הנתמכות המבוססות על x86 של Windows Server 2003
כווץ את הטבלההרחב את הטבלה
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Crypt32.dll
5.131.3790.4933
595,456
12-Nov-2011
07:35
x86
SP2
SP2GDR
Crypt32.dll
5.131.3790.4933
597,504
12-Nov-2011
07:34
x86
SP2
SP2QFE
לכל הגירסאות הנתמכות המבוססות על IA-64 של Windows Server 2003
כווץ את הטבלההרחב את הטבלה
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Crypt32.dll
5.131.3790.4933
1,757,184
12-Nov-2011
21:57
IA-64
SP2
SP2GDR
Wcrypt32.dll
5.131.3790.4933
595,456
12-Nov-2011
21:57
x86
SP2
SP2GDR\WOW
Crypt32.dll
5.131.3790.4933
1,758,720
12-Nov-2011
21:45
IA-64
SP2
SP2QFE
Wcrypt32.dll
5.131.3790.4933
597,504
12-Nov-2011
21:45
x86
SP2
SP2QFE\WOW
מידע קובץ עבור Windows Vista ו- Windows Server 2008
ניתן לזהות את הקבצים החלים על מוצר, אבן דר (SPn) וענף שירות (LDR, GDR) ספציפיים על-ידי בדיקת מספרי גרסת הקובץ כמוצג בטבלה הבאה:
כווץ את הטבלההרחב את הטבלה
גירסה
מוצר
אבן דרך
ענף שירות
6.0.6002.18xxx
Windows Vista SP2 ו- Windows Server 2008 SP2
SP2
GDR
6.0.6002.22xxx
Windows Vista SP2 ו- Windows Server 2008 SP2
SP2
LDR
ענפי שירות של GDR מכילים רק את אותם תיקונים שפורסמו בהיקף רחב כדי לטפל בהתפשטות של בעיות קריטיות. ענפי שירות של LDR מכילים תיקונים חמים בנוסף לתיקונים שפורסמו בהיקף רחב.
קובצי MANIFEST (.manifest) וקובצי MUM (.mum), וקובצי קטלוג האבטחה (.cat) המשויכים, הם קריטיים לשמירה על מצב הרכיב המעודכן. קובצי קטלוג האבטחה, שעבורם לא מפורטות תכונות, חתומים בחתימה דיגיטלית של Microsoft.
לכל הגירסאות הנתמכות המבוססות על x86 של Windows Vista ושל Windows Server 2008
ניתן לזהות את הקבצים החלים על מוצר, אבן דרך (RTM, SPn) וענף שירות (LDR, GDR) ספציפיים על-ידי בדיקת מספרי גירסת הקובץ כמוצג בטבלה הבאה:
כווץ את הטבלההרחב את הטבלה
גירסה
מוצר
אבן דרך
ענף שירות
6.1.7600.16xxx
Windows 7 ו- Windows Server 2008 R2
RTM
GDR
6.1.7600.20xxx
Windows 7 ו- Windows Server 2008 R2
RTM
LDR
6.1.7601.17xxx
Windows 7 ו- Windows Server 2008 R2
SP1
GDR
6.1.7601.21xxx
Windows 7 ו- Windows Server 2008 R2
SP1
LDR
ענפי שירות של GDR מכילים רק את אותם תיקונים שפורסמו בהיקף רחב כדי לטפל בהתפשטות של בעיות קריטיות. ענפי שירות של LDR מכילים תיקונים חמים בנוסף לתיקונים שפורסמו בהיקף רחב.
קובצי MANIFEST (.manifest) וקובצי MUM (.mum), וקובצי קטלוג האבטחה (.cat) המשויכים, הם קריטיים לשמירה על מצב הרכיב המעודכן. קובצי קטלוג האבטחה, שעבורם לא מפורטות תכונות, חתומים בחתימה דיגיטלית של Microsoft.
עבור כל הגירסאות הנתמכות של Windows 7 המבוססות על x86