9 ביולי, 2019 – KB4507460 (גרסת Build ‏14393.3085 של מערכת ההפעלה)

חל על
Windows 10, version 1607, all editions Windows Server 2016, all editions

הערה

תזכורת: מתן השירות הנוסף עבור מהדורות Enterprise, ‏Education ו- IoT Enterprise של Windows 10 מסתיים ב- 9 באפריל, 2019 ולא יימשך מעבר לתאריך זה. כדי להמשיך לקבל עדכוני איכות ואבטחה, Microsoft ממליצה לעדכן לגירסה העדכנית ביותר של Windows 10.

הערה

תזכורת: ב- 12 במרץ וב- 9 באפריל יתבצעו שני עדכוני הדלתא האחרונים עבור גירסה 1607 של Windows 10. עבור לקוחות ענף מתן השירות לטווח ארוך (LTSB), עדכוני אבטחה ואיכות ימשיכו להיות זמינים דרך חבילות העדכונים המצטברות המהירות והמלאות. לקבלת מידע נוסף אודות שינויים אלה, בקר בבלוג שלנו.

הערה

  • גרסה 1607 של Windows 10 הגיעה לסיום השירות ב- 10 באפריל, 2018. מכשירים שבהם פועלות המהדורות Windows 10 Home או Windows 10 Pro לא יקבלו עוד עדכוני אבטחה ואיכות חודשיים הכוללים הגנה מפני איומי האבטחה העדכניים ביותר. כדי להמשיך לקבל עדכוני איכות ואבטחה, Microsoft ממליצה לעדכן לגירסה העדכנית ביותר של Windows 10.
  • חשוב: מהדורות Windows 10 Enterprise ו- Windows 10 Education יזכו לשירות נוסף ללא תשלום עד 9 באפריל, 2019. מכשירים שנמצאים בערוץ השירות לטווח רחוק (LTSC) ימשיכו לקבל עדכונים עד אוקטובר 2026 לפי הדף מדיניות מחזור החיים. מכשירים שפועל בהם ‏‫עדכון יום השנה של Windows 10‬ (גרסה 1607) ופועלת בהם קבוצת השבבים Intel "Clovertrail"‎ ימשיכו לקבל עדכונים עד ינואר 2023 על-פי הבלוג Microsoft Community.

הערה

מהדורת Windows Server 2016 Standard, אפשרות ההתקנה של Nano Server ומהדורת Windows Server 2016 Datacenter, אפשרות ההתקנה של Nano Server הגיעה לסיום השירות ב- 9 באוקטובר, 2018. מהדורות אלה לא יקבלו עוד עדכונים חודשיים של אבטחה ואיכות, שמכילים הגנה מפני האיומים העדכניים ביותר של אבטחה. כדי להמשיך לקבל עדכוני איכות ואבטחה, Microsoft ממליצה לעדכן לגירסה העדכנית ביותר של Windows 10.

הערה

גרסה 1607 של Windows 10 Mobile הגיעה לסיום השירות ב- 8 באוקטובר, 2018. מכשירים שבהם פועלות המהדורות Windows 10 Mobile ו- Windows 10 Mobile Enterprise לא יקבלו עוד עדכונים חודשיים של אבטחה ואיכות, שמכילים הגנה מפני האיומים העדכניים ביותר של אבטחה. כדי להמשיך לקבל עדכוני איכות ואבטחה, Microsoft ממליצה לעדכן לגירסה העדכנית ביותר של Windows 10.

הערה

לקבלת מידע נוסף על הסוגים השונים של עדכוני Windows, כגון קריטי, אבטחה, מנהל התקן, ערכות Service Pack וכו', עיין במאמר הבא.

הערה

19 ביולי 2019 - חשוב: החל מעדכוני יולי 2019, בקרי התחום של Active Directory יחסמו במכוון משלחות יחסי אמון חיצוניים, בהסגר ושל יער. בקשות אימות עבור שירותים שמשתמשים בהקצאה לא מאולצת בסוגי יחסי האמון הרשומים ייכשלו כשתבקש כרטיסים חדשים. על מנהלי מערכת להגדיר מחדש את השירותים המושפעים כדי שניתן יהיה להשתמש בהקצאה מבוססת משאבים. לקבלת מידע נוסף, ראה KB4490425.

סימונים

  • עדכון בעיה עם שחזור הצפנה של BitLocker.
  • עדכונים לשיפור האבטחה בעת שימוש ב- Internet Explorer, ‏Microsoft Edge, טכנולוגיות אלחוטיות ומוצרי Microsoft Office.

שיפורים ותיקונים

עדכון זה כולל שיפורי איכות. ‫השינויים העיקריים כוללים:

  • מספק הגנות נגד משתנה (CVE-2019-1125) של פגיעות הערוץ השני של ההפעלה המבצעת של Spectre Variant 1.
  • טיפול בבעיה שעלולה לגרום ל- BitLocker To Go להיכנס למצב שחזור אם BitLocker מוקצה בעת התקנת עדכונים.
  • טיפול בבעיה שעלולה לגרום למכשירים מסוימים שבהם מופעל Hyper-V להיכנס למצב שחזור של BitLocker ולהציג את השגיאה "0xC0210000".
  • עדכוני אבטחה עבור הרשת האלחוטית של Windows, ‏Windows Server, מנוע ה- Scripting של Windows, ‏‏האחסון ומערכת הקבצים של Windows, ‏רכיב הגרפיקה של Microsoft, ‏Internet Explorer, ‏הקלט והקומפוזיציה של Windows, הווירטואליזציה של Windows, הפלטפורמה ומסגרות העבודה של אפליקציית Windows, ליבת Windows, ‏Microsoft Edge וההצפנה של Windows.

אם התקנת עדכונים קודמים, רק התיקונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין במדריך עדכוני האבטחה.

הערה

  • שיפורים ב- Windows Update
  • Microsoft פרסמה עדכון ישירות בלקוח Windows Update כדי לשפר את המהימנות. עדכון התכונות החדש ביותר של Windows 10 יוצע עבור כל התקן שבו פועל Windows 10 המוגדר לקבל מ- Windows Update עדכונים באופן אוטומטי, לרבות מהדורות Enterprise ו- Pro, בהתאם לתאימות המכשיר ולמדיניות הדחייה של Windows Update לעסקים. לא חל על מהדורות שניתן בהן שירות ארוך- טווח.

בעיות ידועות בעדכון זה

תסמין פתרון
עבור מחשבים מארחים שמנוהלים על ידי 'מנהל מחשב וירטואלי של מרכז המערכת' (SCVMM)‏, SCVMM לא לספור ולנהל מתגים לוגיים שנפרסו במחשב המארח לאחר התקנת העדכון.
בנוסף, אם אינך פועל בהתאם לכללי שיטות העבודה הטובות ביותר, יתכן שתתרחש שגיאת עצירה של קובץ vfpext.sys במארח.
בעיה זו נפתרה ב- KB4507459.
לאחר התקנת KB4467684, ייתכן ששירות האשכולות לא יופעל בשל השגיאה: '2245 (NERR_PasswordTooShort)', אם המדיניות הקבוצתית 'אורך סיסמה מינימלי' נקבעה לגדול מ- 14 תווים. עבור עדכון זה וכל העדכונים שלפני או אחרי עדכון זה, בעיה זו נפתרה ב - KB4601318.
פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'‎'. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. בצע אחת מהפעולות הבאות:

  • בצע את הפעולה מתוך תהליך שכולל הרשאות מנהל מערכת.
  • בצע את הפעולה מתוך צומת שאינה כוללת בעלות CSV.
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫
ייתכן שאפליקציות מסוימות לא יפעלו כצפוי אצל לקוחות של Active Directory Federation Services 2016 ‏(AD FS 2016) לאחר התקנת עדכון זה בשרת. אפליקציות שעשויות לפעול כך משתמשות ב- IFRAME במהלך ביצוע בקשות אימות שאינן אינטראקטיביות ומקבלות את התגובה אפשרויות X-Frame שנקבעה למצב הכחשה. בעיה זו נפתרה ב- KB4507459.
לאחר התקנת עדכון זה, פתיחה או שימוש באפליקציה 'קורא המסך' של Window-Eyes עלולים לגרום לשגיאה ויתכן שתכונות מסוימות לא יפעלו כצפוי.
לתשומת לבך, משתמשים שכבר ביצעו מעבר מ- Window-Eyes ל- JAWS, קורא המסך האחר של Freedom Scientific, לא אמורים להיות מושפעים מבעיה זו.
בעיה זו נפתרה ב- KB4507459.
מכשירים שמתחילים לפעול באמצעות תמונות Preboot Execution Environment ‏(PXE) משירותי הפריסה של Windows‎‎‏ (WDS) או מ- System Center Configuration Manager‏ (SCCM) עשויים שלא להתחיל לפעול ולהציג את השגיאה: Status: 0xc0000001, Info: A required device isn't connected or can't be accessed לאחר התקנת עדכון זה בשרת WDS. בעיה זו נפתרה ב- KB4512495.
ייתכן ש- Internet Explorer 11 לא יצליח לעבד רכיבי JavaScript מסוימים לאחר התקנת עדכון זה. ייתכנו גם בעיות באפליקציות שעושות שימוש ב- JavaScript או בפקד WebBrowser, כגון התכונה הנוכחית PowerPoint של שידור פגישת סקייפ. בעיה זו נפתרה ב- KB4512517.
אפליקציות וקבצי Script שקוראים לממשק API של NetQueryDisplayInformation או לספק WinNT שווה ערך עלולים שלא להחזיר תוצאות לאחר הדף הראשון של הנתונים, לרוב 50 או 100 של ערכים. בעת בקשת דפים נוספי, ייתכן שתוצג השגיאה "1359: אירעה שגיאה פנימית" (‎1359: an internal error occurred). בעיה זו נפתרה ב- KB4516044.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft ממליצה להתקין את עדכון מערום השירות (SSU) האחרון למערכת ההפעלה שלך לפני התקנת העדכון המצטבר האחרון (LCU). מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת ה- LCU והחלת תיקוני אבטחה של Microsoft. לקבלת מידע נוסף, ראה עדכוני מערום השירות.

אם אתה משתמש ב- Windows Update, ה- SSU (KB4509091) העדכני ביותר יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: ‏Windows 10
סיווג: עדכוני אבטחה

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 4507460.