הערה
- תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
- חשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים לפוג החל מיוני 2026. בחודשים האחרונים Microsoft מעדכנת את האישורים האלה במכשירים עסקיים שאינם מנוהלים על-ידי צרכנים ובמכשירים עסקיים שאינם מנוהלים. מכשירים שלא קיבלו את האישורים החדשים יותר ימשיכו להתחיל לפעול כרגיל, ועדכונים רגילים של Windows ימשיכו להיות מותקנים. אנו נמשיך להתקין את האישורים החדשים יותר באמצעות עדכוני Windows בחודשים הקרובים.
- באפשרותך לבדוק את מצב המחשב שלך אבטחת Windows האפליקציה. אם אתה מנהל IT, פעל בהתאם להנחיות ב- Playbook לאתחול מאובטח עבור לקוחות Windows Windows Server.
Summary
מאמר זה מפרט את בעיות האבטחה ושיפורי האיכות הכלולים בעדכון אבטחה זה.
חל על: Windows Server 2019
עדכון אבטחה זה כולל תיקונים ושיפורי איכות שהם חלק מהעדכון הבא:
להלן סיכום של הבעיות שעדכון זה מטפל שבהם בעת התקנת עדכון זה. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מסמכים.
[PowerShell (בעיה ידועה)] תוקן: לאחר התקנת עדכוני Windows שהופצו ב- 13 בינואר 2026 או לאחר מכן, ייתכן שהתקנות השפה היפנית של Windows Server 2019 לא יציגו כראוי תווים ביפנית במסוף PowerShell.
[שולחן עבודה מרוחק] עדכון זה משפר את ההגנה מפני תקיפות דיוג המשתמשות בקבצים של שולחן עבודה מרוחק (.rdp). בעת פתיחת קובץ .rdp, שולחן עבודה מרוחק מציג את כל הגדרות החיבור המבוקשות לפני שהוא מתחבר, כאשר כל הגדרה מבוטלת כברירת מחדל. אזהרת אבטחה חד-פעמית מופיעה גם בפעם הראשונה שאתה פותח קובץ .rdp במכשיר. לקבלת מידע נוסף, ראה הכרת אזהרות אבטחה בעת פתיחת קבצי שולחן עבודה מרוחק (RDP).
[רשימת חסימות של מניע פעילויות פגיע] עדכון זה מציג שינוי של הקשת אבטחה שמוסיף מנהלי התקן ליבה פגיעים ידועים לרשימת החסימה של מנהלי התקנים פגיעים של Microsoft. יישומי גיבוי שסמכם על מנהלי התקנים חסומים עלולים להיתקל בכשלים בעת ניסיון לטעון או לנהל תמונות דיסק.
אפליקציות אלה שנוהות על מנהלי התקנים חסומים עשויות להציג הודעות שגיאה, כולל "הגיבוי נכשל מכיוון תם הזמן קצוב ל- Microsoft VSS במהלך יצירת התמונה" או VSS_E_BAD_STATE. על המשתמשים המושפעים לעדכן לגירסה חדשה יותר של היישום שלהם המשתמשת במנהלי התקנים חדשים יותר הכוללים את ההגנה הנדרשת. לקבלת מידע נוסף, ראה עדכוני האבטחה של אפריל 2026 של Windows מציגים הגנות למנהלי התקנים ידועים של ליבה פגיעים.[שירותי הפריסה של Windows (WDS)] עדכון זה הופך את התכונה 'פריסה ללא שימוש בידיים' ללא זמינה ב- WDS כברירת מחדל והוא אינו מהותי עוד תכונה נתמכת. לקבלת מידע נוסף אודות שינוי זה, ראה שירותי הפריסה של Windows (WDS) Hands-Free הנחיות הקשחה לפריסה הקשורה ל- CVE-2026-0386.
[פרוטוקול Kerberos] עדכון זה משנה את ערך DefaultDomainSupportedEncTypes המהווה ברירת מחדל עבור פעולות מרכז התפלגות מקשים (KDC) של Kerberos כדי לנצל את AES-SHA1 עבור חשבונות שלא הוגדרה בהם תכונת Msds-SupportedEncryptionTypes Active Directory מפורשת. לקבלת מידע נוסף, ראה כיצד לנהל את השימוש ב- KDC של Kerberos ב- RC4 עבור שינויים הנפקת כרטיס חשבון שירות הקשורים ל- CVE-2026-20833.
[אתחול מאובטח]
- עדכון זה הופך דיווח מצב דינאמי לזמין עבור מצבים של אתחול מאובטח ביישום אבטחת Windows (עדכון>הגדרות & אבטחה>אבטחת Windows). קבל מידע נוסף על התראות המצב באמצעות תגים והודעות. שים לב כי שיפורים אלה אינם זמינים כברירת מחדל במכשירים מסחריים ובשרתים.
- עדכון זה מתקן בעיה שעלולה לגרום למכשיר להיכנס לשחזור BitLocker לאחר עדכוני אתחול מאובטח.
- בעדכון זה, עדכוני האיכות של Windows כוללים נתוני פילוח נוספים של מכשירים בעלי סמך גבוה, וכיסוי הולך וגובר של מכשירים הזכאים לקבל באופן אוטומטי אישורי אתחול מאובטח חדשים. מכשירים מקבלים את האישורים החדשים רק לאחר שדגמת מספיק אותות עדכון מוצלחים, תוך שמירה על פריסה מבוקרת ושלבית.
אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקן במכשיר שלך.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה ובעדכון האבטחה של אפריל 2026, עדכונים.
לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windows וסוגיעדכוני האיכות החודשיים. לקבלת מבט כולל על Windows 10, גירסה 1809, עיין בדף היסטוריית העדכונים שלו.
בעיות ידועות בעדכון זה
בקרי תחום עשויים להפעיל מחדש שוב ושוב לאחר התקנת עדכון זה
הסימפטומים
לאחר התקנת עדכון זה, בקרי תחום בסביבות עם תחומים מרובים ביער המשתמשים בניהול גישה הרשאה (PAM ), עשויים להיתקל בקריסת LSASS במהלך האתחול. כתוצאה מכך, בקרי התחום המושפעים עשויים לפעול מחדש שוב ושוב, למנוע את הפעולה של אימות ומדריכי כתובות, ובעיבוד אפשרי של התחום ללא זמין.
רזולוציה
בעיה זו טופלה בעדכון מחוץ ללהקה KB5091573.
ייתכן שאזהרות אבטחה של שולחן עבודה מרוחק לא יוצגו כראוי
הסימפטומים
לאחר התקנת עדכון זה, ייתכן שתופיע אזהרת האבטחה שמופיעה בעת פתיחת קבצי שולחן עבודה מרוחק (RDP) במקרים מסוימים.
בעיה זו עלולה להתרחש כאשר אתה משתמש ביותר מצג אחד עם הגדרות שונות של שינוי קנה מידה של תצוגה (לדוגמה, תצוגה אחת מוגדרת ל- 100% וצג אחר מוגדר ל- 125%). במקרה כזה, חלון האזהרה עשוי להציג טקסט חופף או לחצנים מוסתרים חלקית, דבר שעלול להקריא את ההודעה או לקיים אתם אינטראקציה.
רזולוציהבעיה זו נפתרה תחת עדכוני Windows שהופצו ב- 12 במאי 2026 ולאחר מכן ( כגון KB5087538). אנו ממליצים להתקין את העדכון האחרון בשביל המכשיר שלך מכיוון שהוא מכיל שיפורים חשובים ופתרונות לבעיות, כולל לבעיה זו.
Windows 10 מערום שירות (KB5082118) - גירסה 17763.8642
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). מערומי שירות (SSU) משפרים את המהימנות של תהליך העדכון וכוללים תיקונים למחסנית מתן השירות, הרכיב שמתקין עדכונים של Windows.
הערה: עדכון מערום שירות (SSU) זה כולל לוגיקה משופרת כדי לבדוק אם מכשיר מתארח ב- Azure, מינוף שרשרת אישורים מעודכנת לצורך אימות. כדי להבטיח שהמכשיר יוכל לגשת לתחום של עדכון האישור הנדרש כדי להוריד ולהתקין בהצלחה עדכוני אישורים, ראה הורדות אישורים ורשימות ביטול ורשימות Azure פרטי רשות אישורים. לקבלת מידע נוסף אודות SSUs, ראה מתן שירות עדכוני מערום.
כיצד לקבל עדכון זה
לפני שתתקין עדכון זה
עליך להתקין את ה- SSU של 10 באוגוסט 2021 (KB5005112) לפני התקנת עדכון מצטבר זה.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Microsoft.
| זמין | השלבים הבאים |
|---|---|
|
ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
פרטי קובץ
רשימת הקבצים הכלולים בעדכון זה מופיעה בקובץ CSV (מופרד באמצעות פסיקים) (*.csv). ניתן לפתוח את הקובץ בעורך טקסט כגון 'פנקס רשימות' או ב- Microsoft Excel.
הערה: ייתכן שהגירסה האנגלית (ארצות הברית) של עדכון תוכנה זה מכילה קבצים עבור שפות נוספות.
הורד את פרטי הקובץ עבור עדכון מצטבר KB5082123.
הורד את פרטי הקובץ עבור Windows 10 מערום השירות (KB5082118) - גירסה 17763.8642.
מידע קשור
אם ברצונך להסיר עדכון זה
הערה
- זהירות לפני שתחליט להסיר עדכון זה, ראה הבנת הסיכונים : מדוע אין להסיר את ההתקנה של עדכוני אבטחה.
- כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.
הודעה לגבי עדכוני אפליקציות של Microsoft Store
הערה
עדכוני Windows אינם מתקינים עדכוני אפליקציות של Microsoft Store. אם אתה משתמש ארגוני, ראה אפליקציות של Microsoft Store - מנהל התצורה. אם אתה משתמש צרכן, ראה קבלת עדכונים עבור אפליקציות ומשחקים ב- Microsoft Store.
מידע על סיום התמיכה
הערה
- סיום התמיכה ב- Windows Server 2019 וב- Windows 10 Enterprise LTSC 2019
- Microsoft לא תספק עוד עדכוני תוכנה ללא תשלום מ- Windows Update, סיוע טכני או תיקוני אבטחה בתאריכי הסיום הבאים:
- ♦Windows 10 Enterprise LTSC 2019: 9 בינואר 2029
- ♦Windows Server 2019: 9 בינואר 2029
- מומלץ לשדרג לגירסה מאוחרת יותר של Windows Server.
יומן רישום שינויים
| שנה תאריך | שינוי תיאור |
|---|---|
| ה-12 במאי 2026 |
|
| הוזמן/ה ב- 1 במאי 2026 |
|
| ה-23 באפריל 2026 |
|
| ה-19 באפריל 2026 |
|
| ה-17 באפריל 2025 |
|
| ה-16 באפריל 2026 |
|