חשוב
ההתקנה של עדכון אבטחה מורחב (ESU) זה עלולה להיכשל כאשר תנסה להתקין אותו במכשיר התומך ב- Azure Arc שבו פועל Windows Server 2012. להתקנה מוצלחת, ודא שכל קבוצת המשנה של נקודות הקצה עבור ESU בלבד מתקיימות כמתואר בדרישות הרשת של סוכן מחשב מחובר.
תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
חשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים כך שתוקפם יפוג החל מיוני 2026. הדבר עשוי להשפיע על היכולת של מכשירים אישיים ועסקיים מסוימים לבצע אתחול מאובטח אם לא יבוצע עדכון שלהם בזמן. כדי למנוע הפרעות, מומלץ לסקור את ההדרכה ולבצע פעולה כדי לעדכן אישורים מראש. לקבלת פרטים על שלבי ההכנה, ראה תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים.
מידע על סיום התמיכה
Windows Server 2012 הגיע לסיום התמיכה (EOS) ב- 10 באוקטובר 2023.
עדכונים אבטחה מורחבים (ESU) זמינים לרכישה ויימשכו עוד שלוש שנים כשהם ניתנים לחידוש על בסיס שנתי, עד לתאריך הסופי ב- 13 באוקטובר 2026. לקבלת מידע אודות ההליך שיש לבצע כדי להמשיך לקבל עדכוני אבטחה, ראה KB5031043.
מומלץ לשדרג לגירסה מתקדמת יותר של Windows Server. לקבלת מידע נוסף, ראה מבט כולל על שדרוגי Windows Server.
Summary
קבל מידע נוסף על עדכון אבטחה מצטבר זה, כולל שיפורים, בעיות מוכרות כלשהן וכיצד לקבל את העדכון.
Windows Server 2012
עדכון אבטחה זה כולל תיקונים ושיפורי איכות המהווים חלק מהעדכון הבא:
להלן סיכום של הבעיות שעדכון זה מטפל בהן. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מתעדים.
- [אוטומציה של OLE (בעיה ידועה)] תוקן: טופלה בעיית תאימות באוטומציית OLE (oleaut32.dll) שהוצגה בעדכון האבטחה של יוני 2026. יישומים מסוימים המשתמשים בשיטה IDispatch::Invoke כדי לקרוא לפעולות שירות COM עם פרמטרים BYREF החולקים את אותו אחסון בסיסי עלולים להיכשל. כשלים אלה יכולים לכלול שגיאות בארגון פרמטרים או כשלים בקריאות אוטומציה. עדכון זה מתקן את אופן הניהול של הבעלות על פרמטרים ומשחזר את אופן הפעולה הצפוי של האפליקציה.
- [מנהל מפתחות מבוזר (DKM)] עדכון זה מציג זיהוי אוטומטי של תצורות ACL לא מאובטחות של גורם מכיל DKM ב- AD FS ומספק מנגנון תיקון הסכמה כדי לסייע למנהלי מערכת לחזק את הרשאות הגורם המכיל של DKM. לקבלת מידע נוסף על אופן הניהול של שינוי זה, ראה CVE-2026-56155: הקשחת ACL של גורם מכיל מנהל מפתחות מבוזר של AD FS.
- [נטוורקינג] עדכון זה מציג שינוי הקשחת אבטחה שאוכף את דרישות רישום התעבורה של TDI. כתוצאה מכך, אפליקציות שמשתמשות ברכיבי Socket בתעבורות TDI של ספקים חיצוניים לא רשומים עשויות להפסיק לפעול לאחר התקנת עדכון זה. הובלות TDI רשומות אינן מושפעות. לקבלת מידע נוסף, ראה תעבורות TDI של ספק חיצוני עשויות להפסיק לפעול לאחר התקנת עדכוני האבטחה של Windows שהופצו ב- 14 ביולי 2026 או לאחר מכן.
- [סל המיחזור (בעיה ידועה)] תוקן: עדכון זה מטפל בבעיה שבה תיבת הדו-שיח לאישור עשויה להציג שם קובץ פנימי של סל המיחזור במקום שם הקובץ המקורי בעת מחיקת קובץ לצמיתות. בעיה זו עלולה להתרחש לאחר התקנת עדכון האבטחה של יוני 2026 KB5094042.
- [סייר הקבצים (בעיה ידועה)] תוקן: בעיה שבה קיצור הדרך של OneDrive ב'סייר הקבצים מפסיק לפעול כאשר סייר הקבצים מופעל במצב ניהול'.
- [אבטחת שולחן עבודה מרוחק (RDP)] תמיכה עבור טביעות אצבע של אישור SHA-2 נוספה עבור מפרסמי RDP מהימנים, כאשר התמיכה ב- SHA-1 נשמרת רק לצורך תאימות לאחור, ומתוכננת להסרה עתידית. הדרכה חדשה זמינה עבור ניהול אבטחת קבצי RDP באמצעות קבוצה כדי לעזור לארגונים להפחית סיכוני דיוג על-ידי שליטה בקבצי .rdp שהמשתמשים יכולים לפתוח. אנו ממליצים למנהלי IT לעבור לטביעות אצבע של SHA-256 או לאלגוריתם חזק יותר בהקדם האפשרי כדי למנוע הפרעות.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין בפריסות | מדריך עדכוני האבטחהועדכון האבטחה של יולי 2026.
לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות Service Pack וכו', ראה תיאור של המונחים הסטנדרטיים המשמשים לתיאור עדכוני התוכנה של Microsoft.
כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית העדכונים של Windows Server 2012.
בעיות ידועות בעדכון זה
בשלב זה לא ידוע לנו על בעיות בעדכון זה.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
כדי להתקין את אוסף העדכונים החודשי של Windows Server 2012 שפורסם ב- 14 בינואר 2025 או לאחר מכן, מומלץ להתקין תחילה את עדכון מערום השירות (SSU) האחרון. אם במכשיר שלך או בתמונה לא מקוונת לא מותקן ה- SSU העדכני ביותר, ייתכן שלא תוכל להתקין עדכון זה.
זהירות
עד שתתקין את ה- SSU האחרון, ייתכן שעדכון זה לא יוצע למכשיר שלך. כדי להפחית את סיכוני האבטחה, התקן את ה- SSU העדכני ביותר בהקדם האפשרי.
- אם אתה משתמש ב Windows Update, KB5106414 ה- SSU העדכני ביותר יוצע לך באופן אוטומטי. אם ה- SSU האחרון אינו מותקן, ייתכן שלא תוכל להתקין עדכון זה.
- אם אתה משתמש בקטלוג העדכונים, מומלץ להוריד ולהתקין את KB5106414 ה- SSU העדכני ביותר אם ה- SSU האחרון לא מותקן, ייתכן שלא תוכל להתקין עדכון זה.
- אם אתה מנהל מערכת של Windows Server Update Services (WSUS), עליך לאשר KB5106414 SSU ועדכון זה KB5099444.
פריסה
אם אתה פורס עדכונים דינאמיים כגון עדכון זה בתמונה קיימת של Windows, ודא שהקובץ boot.stl כלול כחלק ממדיית ההתקנה. אי הכללת הקובץ עלולה למנוע הפעלה מוצלחת של מכשירים ממדיית ההתקנה ולגרום לקוד שגיאה 0xc0430001.
הערה
הקובץ boot.stl נמצא בשימוש במהלך אימות אתחול מאובטח ועליו להתאים לגירסת Windows ולארכיטקטורה של התמונה שאתה מעדכן.
כדי להבטיח שהקובץ boot.stl כלול כחלק ממדיית ההתקנה, בצע אחת מהפעולות הבאות:
- השתמש בקובץ ה- Script של עדכון WinPE כדי לעדכן תמונה קיימת של Windows. (מומלץ)
- העתק באופן ידני את הקובץ boot.stl מהתיקייה Windows\Boot\EFI של המכשירים לתיקייה המתאימה במדיית ההתקנה לפני פריסת העדכון.
למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
ערכות שפה
אם תתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה למד אודות הוספת ערכת שפה ל- Windows.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים.
| זמין | השלב הבא |
|---|---|
|
ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
פרטי קובץ
רשימת הקבצים הכלולים בעדכון זה מסופקת בקובץ CSV (מופרד באמצעות פסיק) (*.csv). ניתן לפתוח את הקובץ בעורך טקסט כגון 'פנקס רשימות', או ב- Microsoft Excel.
הורד את המידע על הקבצים עבור עדכון מצטבר KB5099445 כעת.
יומן רישום שינויים
| שנה תאריך | תיאור השינוי |
|---|---|
| 22 ביולי 2026 |
|