14 באפריל 2026 - KB5082200 (גרסאות Build ‏19045.7184 ו- 19044.7184 של מערכת ההפעלה)

חל על
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים

חשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים כך שתוקפם יפוג החל מיוני 2026. הדבר עשוי להשפיע על היכולת של מכשירים אישיים ועסקיים מסוימים לבצע אתחול מאובטח אם לא יבוצע עדכון שלהם בזמן. כדי למנוע הפרעות, מומלץ לסקור את ההדרכה ולבצע פעולה כדי לעדכן אישורים מראש. לקבלת פרטים על שלבי ההכנה, ראה תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים.

Summary

מאמר זה מפרט את בעיות האבטחה ושיפורי האיכות הכלולים בעדכון אבטחה זה.


חל על: תוכנית ESU של Windows 10

חשוב

השתמש ב- EKB KB5015684 כדי לעדכן לגירסה Windows 10 22H2.

עדכון אבטחה זה כולל תיקונים ושיפורי איכות המהווים חלק מהעדכונים הבאים:

להלן סיכום של הבעיות שעדכון זה מטפל בהן בעת התקנת עדכון זה. אם קיימות תכונות חדשות, הוא מפרט גם אותן. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מתעדים.

  • [כניסה] תוקן: לאחר התקנת עדכון Windows שפורסם ב- 10 במרץ 2026 או לאחר מכן, ייתכן שחלק מהמשתמשים יתקלו בבעיה בכניסה לאפליקציות באמצעות חשבון Microsoft. גם כאשר למכשיר יש חיבור פעיל לאינטרנט, שגיאת "אין אינטרנט" מופיעה במהלך הכניסה ומונעת גישה לשירותים ולאפליקציות של Microsoft, כגון Microsoft Teams.

  • [שולחן עבודה מרוחק] עדכון זה משפר את ההגנה מפני תקיפות דיוג המשתמשות בקבצי שולחן עבודה מרוחק (.rdp). בעת פתיחת קובץ .rdp, שולחן עבודה מרוחק מציג את כל הגדרות החיבור המבוקשות לפני שהוא מתחבר, כאשר כל הגדרה מבוטלת כברירת מחדל. אזהרת אבטחה חד-פעמית מופיעה גם בפעם הראשונה שאתה פותח קובץ .rdp במכשיר. לקבלת מידע נוסף, ראה הבנת אזהרות אבטחה בעת פתיחת קובצי שולחן עבודה מרוחק (RDP).

  • [אתחול מאובטח]

    • עדכון זה מאפשר דיווח מצב דינאמי עבור מצבי אתחול מאובטח ביישום אבטחת Windows (עדכון הגדרות>& אבטחה>אבטחת Windows).  קבל מידע נוסף על התראות המצב באמצעות תגים והודעות. שים לב ששיפורים אלה אינם זמינים כברירת מחדל במכשירים ובשרתים מסחריים.
    • עדכון זה מתקן בעיה שעלולה לגרום למכשיר להיכנס לשחזור BitLocker לאחר עדכוני אתחול מאובטח.
    • בעדכון זה, עדכוני האיכות של Windows כוללים נתוני פילוח נוספים ברמת מהימנות גבוהה, הגדלת הכיסוי של מכשירים הזכאים לקבל באופן אוטומטי אישורי אתחול מאובטח חדשים. המכשירים מקבלים את האישורים החדשים רק לאחר הפגנת אותות עדכון מוצלחים מספיקים, תוך שמירה על פריסה מבוקרת והדרגתית.
  • [רשימת חסימות של מנהלי התקנים פגיעים] עדכון זה מציג שינוי הקשחת אבטחה שמוסיף מנהלי התקנים פגיעים ידועים לרשימת החסימה של מנהלי ההתקנים הפגיעים של Microsoft. אפליקציות גיבוי המסתמכות על מנהלי התקנים חסומים עלולות להיתקל בכשלים בעת ניסיון לטעון או לנהל תמונות דיסק.
    אפליקציות אלה, המסתמכות על מנהלי התקנים חסומים, עשויות להציג הודעות שגיאה, כולל "הגיבוי נכשל מכיוון שתם הזמן הקצוב של Microsoft VSS במהלך יצירת תמונת המצב" או VSS_E_BAD_STATE. המשתמשים המושפעים צריכים לעדכן לגירסה חדשה יותר של האפליקציה שלהם שמשתמשת במנהלי התקנים חדשים יותר שכוללים את ההגנות הנדרשות. לקבלת מידע נוסף, ראה עדכוני האבטחה של Windows מאפריל 2026 מציגים הגנות למנהלי התקנים פגיעים ידועים של הליבה.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

לקבלת מידע נוסף על פגיעויות אבטחה, עיין באתר האינטרנט של מדריך עדכוני האבטחה החדש ועבור עדכונים האבטחה של אפריל 2026.

לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windowsוסוגי עדכוני האיכות החודשיים. לקבלת מבט כולל על Windows 10, גירסה 22H2, עיין בדף היסטוריית העדכונים שלה.

הערה עקוב אחר @WindowsUpdate כדי לגלות מתי תוכן חדש מפורסם בלוח המחוונים של תקינות ההפצה של Windows.

בעיות ידועות בעדכון זה

  • ייתכן שמכשירים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יידרשו להזין את מפתח השחזור של BitLocker
    מאפייני הבעיה

    ייתכן שבמכשירים מסוימים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יהיה צורך להזין את מפתח השחזור של BitLocker בהפעלה מחדש הראשונה לאחר התקנת עדכון זה.

    בעיה זו משפיעה רק על מספר מוגבל של מערכות שבהן מתקיימים כל התנאים הבאים. לא סביר שתנאים אלה יימצאו במכשירים אישיים שאינם מנוהלים על-ידי מחלקות IT.

    1. ‏BitLocker מופעל בכונן מערכת ההפעלה.
    2. המדיניות הקבוצתית 'קביעת תצורת פרופיל אימות הפלטפורמה של TPM עבור תצורות קושחת UEFI מקוריות' מוגדרת, ו- PCR7 נכלל בפרופיל האימות (או שמפתח הרישום המקביל הוגדר ידנית).
    3. התוכנה 'מידע מערכת' (msinfo32.exe) מדווחת שאיגוד PCR7 של מצב אתחול מאובטח הוא 'לא אפשרי'.
    4. אישור Windows UEFI CA 2023 קיים במסד הנתונים של חתימות האתחול המאובטח (DB) של המכשיר, מה שהופך את המכשיר לזכאי לכך ש- Windows Boot Manager החתום ל- 2023 יוגדר כברירת מחדל.
    5. ‏Windows Boot Manager עם חתימת 2023 עדיין לא מופעל במכשיר הזה.

    בתרחיש זה, צריך להזין את מפתח השחזור של BitLocker פעם אחת בלבד – בהפעלות מחדש העוקבות לא יופעל מסך שחזור של BitLocker, כל עוד תצורת המדיניות הקבוצתית לא משתנה. לקבלת עזרה במציאת מפתח השחזור של BitLocker, יש לעיין במאמר 'איתור מפתח השחזור של BitLocker'.

    מומלץ לארגונים לבצע ביקורת של המדיניות הקבוצתית של BitLocker כדי לזהות ש- PCR7 נכלל במפורש, ולבדוק ב- msinfo32.exe מהו מצב האיגוד של PCR7 לפני התקנת עדכון זה.

    רזולוציה

    בעיה זו טופלה ב KB5094127. לאחר התקנת העדכון, מכשירים עם תצורת מדיניות קבוצתית שאינה תואמת זו מנועים מלהתקין את מנהל האתחול של Windows החתום ב- 2023. אם המכשיר שלך הושפע, מזהה אירוע 1032 יופיע ביומן אירועי המערכת בעת התקנת עדכונים של Windows: "מנהל האתחול של עדכון אתחול מאובטח (2023) לא הוחל עקב חוסר תאימות ידוע עם תצורת BitLocker הנוכחית." אם אתה מקבל מזהה אירוע 1032, Microsoft ממליצה מאוד להסיר את תצורת מדיניות קבוצתית לפני התקנת עדכונים כדי שתוכל להתקין את מנהל האתחול של Windows החתום ב-2023 ולהמשיך לקבל את הגנות האתחול המאובטח העדכניות ביותר.

    הסר את תצורת מדיניות קבוצתית לפני התקנת העדכון (מומלץ)

    1. פותחים את עורך המדיניות הקבוצתית (gpedit.msc) או את מסוף ניהול המדיניות הקבוצתית.
    2. נווט אל: תצורת> מחשב,תבניות מנהליות>,רכיבי Windows, הצפנת>>כונן של BitLocker,כונני מערכת הפעלה.
    3. הגדר את תצורת פרופיל אימות פלטפורמת TPM עבור תצורות קושחה מקוריות של UEFIל'לא מוגדר'.
    4. הפעל את הפקודה הבאה במכשירים המושפעים כדי להפיץ את שינוי המדיניות: gpupdate /force
    5. הפעל את הפקודה הבאה כדי להשעות את BitLocker (אם BitLocker זמין בכונן C:): manage-bde -protectors -disable C:
    6. הפעל את הפקודה הבאה כדי לחדש את BitLocker (אם BitLocker זמין בכונן C:): manage-bde -protectors -enable C:
    7. פעולה זו מעדכנת את איגודי BitLocker כך שישתמשו בפרופיל PCR המוגדר כברירת מחדל על-ידי Windows.

    אם אינך מעוניין להסיר תצורה זו של מדיניות קבוצתית, תוכל להתקין את מנהל האתחול החדש של Windows על-ידי השעיה זמנית של BitLocker והתקנת עדכון האתחול המאובטח. לשם כך:

    1. הפעל את הפקודה הבאה כדי להשעות את BitLocker (אם BitLocker זמין בכונן C:): manage-bde -protectors -disable C
    2. הפעל את הפקודה הבאה: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
    3. הפעל מחדש את המכשיר.
    4. לאחר שמנהל האתחול החדש של Windows יותקן בהצלחה, הפעל את BitLocker על-ידי הפעלת הפקודה: manage-bde -protectors -enable C:
  • ייתכן שאזהרות אבטחה של שולחן עבודה מרוחק לא יוצגו כראוי

    מאפייני הבעיה
    לאחר התקנת עדכון זה, ייתכן שאזהרת האבטחה שמופיעה בעת פתיחת קבצי שולחן עבודה מרוחק (RDP) לא תוצג כראוי במקרים מסוימים.
    בעיה זו עשויה להתרחש כאשר אתה משתמש ביותר מצג אחד עם הגדרות שונות לשינוי קנה המידה של התצוגה (לדוגמה, צג אחד מוגדר ל- 100% ואחר מוגדר ל- 125%). במקרה כזה, חלון האזהרה עשוי להציג טקסט חופף או לחצנים מוסתרים חלקית, מה שעשוי להקשות על קריאת ההודעה או על האינטראקציה איתה.
    רזולוציה
    בעיה זו נפתרה בעדכוני Windows שהופצו ב- 12 במאי 2026 ואילך (כגון KB5087544). אנו ממליצים להתקין את העדכון האחרון בשביל המכשיר שלך מכיוון שהוא מכיל שיפורים חשובים ופתרונות לבעיות, כולל לבעיה זו.

Windows 10 עדכון ערימת מתן שירות (KB5084130) - גירסה 19041.7183

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). מערומי SSU משפרים את המהימנות של תהליך העדכון וכוללים תיקונים למערום מתן השירות, הרכיב שמתקין עדכונים של Windows.

הערה: עדכון מערום שירות (SSU) זה כולל לוגיקה משופרת כדי לאמת אם מכשיר מתארח ב- Azure, באמצעות שרשרת אישורים מעודכנת לצורך אימות. כדי להבטיח שהמכשיר יכול לגשת לתחומי עדכון האישורים הנדרשים כדי להוריד ולהתקין בהצלחה עדכוני אישורים, ראה הורדות אישורים ורשימות ביטוליםופרטי רשות אישורים של Azure. לקבלת מידע נוסף על SSUs, ראה עדכוני מערום שירות.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

חשוב עליך להתקין את העדכון האחרון של מערום שירות (SSU) של Windows 10. אי התקנת ה- SSU האחרון לפני החלת עדכוני Windows עלולה לגרום לכך שעדכון Windows לא יוצע עד להתקנת ה- SSU האחרון.

בהתבסס על תרחיש ההתקנה שלך, בחר אחת מהאפשרויות הבאות:

  1. לשירות תמונות לא מקוון של מערכת הפעלה:
    אם התמונה שלך אינה כוללת את ה- LCU של 25 ביולי 2023 (KB5028244) ואילך, עליך להתקין את ה- SSU (KB5031539) העצמאי המיוחד מ- 13 באוקטובר 2023 לפני התקנת עדכון זה.
  2. עבור פריסת Windows Server Update Services (WSUS) או בעת התקנת החבילה העצמאית מ- Microsoft Update Catalog:
    אם המכשירים שלך אינם כוללים את ה- LCU של 11 במאי 2021 (KB5003173) ואילך, עליך להתקין את ה- SSU העצמאי המיוחד מ- 10 באוגוסט 2021 (KB5005260) לפני התקנת עדכון זה.

התקנת עדכון זה

כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.


זמין השלבים הבאים
זמין ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.

פרטי קובץ

רשימת הקבצים הכלולים בעדכון זה מסופקת בקובץ CSV (מופרד באמצעות פסיק) (*.csv). ניתן לפתוח את הקובץ בעורך טקסט כגון 'פנקס רשימות', או ב- Microsoft Excel.

הערה: הגרסה האנגלית (ארצות הברית) של עדכון תוכנה זה עשויה להכיל קבצים עבור שפות נוספות.

סמל הורדה הורד את המידע על הקבצים עבור KB5082200 העדכון המצטבר.

סמל הורדה הורד את המידע על הקבצים עבור Windows 10 עדכון מערום שירות (KB5084130) - גירסה 19041.7183.

אם ברצונך להסיר עדכון זה

הערה

הודעה בנוגע לעדכוני אפליקציות של Microsoft Store

הערה

עדכוני Windows אינם מתקינים עדכונים של אפליקציות Microsoft Store. אם אתה משתמש ארגוני, ראה אפליקציות של Microsoft Store - מנהל התצורה. אם אתה משתמש צרכני, ראה קבל עדכונים עבור אפליקציות ומשחקים ב- Microsoft Store.

מידע על סיום התמיכה

Microsoft לא תספק עוד עדכוני תוכנה ללא תשלום מ- Windows Update, סיוע טכני או תיקוני אבטחה בתאריכי הסיום הבאים:

יומן רישום שינויים

שנה תאריך תיאור השינוי
14 ביולי 2026
  • הפתרון עודכן עבור הבעיה הידועה "ייתכן שיהיה צורך במכשירים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker כדי להזין את מפתח השחזור של BitLocker"
מאי 12, 2026
  • נוספה הפתרון לבעיה הידועה "ייתכן שאזהרות אבטחה של שולחן עבודה מרוחק לא יוצגו כראוי"
מאי 1, 2026
  • נוסף שיפור: [רשימת חסימות של מנהלי התקנים פגיעים]
אפריל 23, 2026
  • נוספה בעיה ידועה: "ייתכן שאזהרות אבטחה של שולחן עבודה מרוחק לא יוצגו כראוי".
אפריל 21, 2026
  • בעיה ידועה עודכנה: "ייתכן שיהיה צורך במכשירים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker כדי להזין את מפתח השחזור של BitLocker"
14 באפריל, 2026
  • בעיה ידועה נוספה: "ייתכן שמכשירים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יידרשו להזין את מפתח השחזור של BitLocker"