9 ביוני 2026 - KB5094127 (גירסאות Build 19045.7417 ו- 19044.7417 של מערכת ההפעלה)

חל על
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Summary

מאמר זה מפרט את בעיות האבטחה ושיפורי האיכות הכלולים בעדכון אבטחה מצטבר זה.


חל על: Windows 10 ESU

חשוב

השתמש ב- EKB KB5015684 כדי לעדכן לגירסה Windows 10, גירסה 22H2.

עדכון אבטחה זה כולל תיקונים ושיפורי איכות שהם חלק מהעדכונים הבאים:

להלן סיכום של הבעיות שעדכון זה מטפל שבהם בעת התקנת עדכון זה. אם קיימות תכונות חדשות, היא מפרטת גם אותן. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מסמכים.

  • [סייר הקבצים] עדכון זה משפר סייר הקבצים החיפוש, כולל תמיכה בטקסט בסינית וקבצים מקודדים באמצעות UTF 8 ללא סימן סדר בתים (BOM). כעת הטקסט מוצג בצורה ברורה ועקבית יותר על-פני תוצאות חיפוש, תצוגת תוכן ותיאורי כלים.

  • [אתחול מאובטח]

    • עדכון זה מאפשר דיווח מצב דינאמי עבור מצבים של אתחול מאובטח אבטחת Windows App.
    • עדכון זה מוסיף הגדרת מדיניות חדשה, LimitSecureBootRequiredServiceData, תחת אתחול>> מאובטח של רכיביWindows שלתבניות ניהול תצורת >מחשב. כאשר הגדרה זו זמינה, Windows מגביל את נתוני שירות האתחול המאובטח שהוא שולח על-ידי העלם את האירוע שנשלח בדרך כלל אל Microsoft. מדיניות זו כלולה גם בחבילה הבסיסית של פונקציונליות מוגבלת של תעבורה מוגבלת של Windows. לקבלת מידע אודות המדיניות, ראה ניהול חיבורים Windows 10 ורכיבי Windows 11 מערכת ההפעלה שלך לשירותים של Microsoft.
    • בעדכון זה, עדכוני האיכות של Windows כוללים נתוני פילוח נוספים של מכשירים בעלי סמך גבוה, וכיסוי הולך וגובר של מכשירים הזכאים לקבל באופן אוטומטי אישורי אתחול מאובטח חדשים. מכשירים מקבלים את האישורים החדשים רק לאחר שדגמת מספיק אותות עדכון מוצלחים, תוך שמירה על פריסה מבוקרת ושלבית.
  • [התאמה אישית של תיקיה] עדכון זה מציג שינוי של הקשת אבטחה באופן בו Windows מעבד desktop.ini קבצים. כתוצאה מכך, ייתכן שמשתמשים מסוימים יבחינו שחסרים סמלי תיקיות מותאמים אישית או שמות תיקיות המותאמים לשפות אחרות עבור תוכן ממיקומים שהורדו או מרוחקים. שים לב שהגישה לתיקיות אינה מושפעת. לקבלת מידע נוסף, ראה סמלי תיקיות מותאמים אישית או שמות תיקיות המותאמים לשפות אחרות עשויים שלא להופיע לאחר התקנת עדכון האבטחה של Windows ביוני 2026.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקן במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה ובעדכון האבטחה החדש של יוני 2026, עדכונים.

לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windows וסוגיעדכוני האיכות החודשיים. לקבלת מבט כולל על Windows 10, גירסה 22H2, עיין בדף היסטוריית העדכונים שלו.

בעיות ידועות בעדכון זה

ייתכן שיידרשו מכשירים עם BitLocker מדיניות קבוצתית לא תידרש להזין את מפתח השחזור של BitLocker

הסימפטומים

ייתכן שבמכשירים מסוימים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יהיה צורך להזין את מפתח השחזור של BitLocker בהפעלה מחדש הראשונה לאחר התקנת עדכון זה.

בעיה זו משפיעה רק על מספר מוגבל של מערכות שבהן מתקיימים כל התנאים הבאים. לא סביר שתנאים אלה יימצאו במכשירים אישיים שאינם מנוהלים על-ידי מחלקות IT.

  1. ‏BitLocker מופעל בכונן מערכת ההפעלה.
  2. המדיניות הקבוצתית 'קביעת תצורת פרופיל אימות הפלטפורמה של TPM עבור תצורות קושחת UEFI מקוריות' מוגדרת, ו- PCR7 נכלל בפרופיל האימות (או שמפתח הרישום המקביל הוגדר ידנית).
  3. התוכנה 'מידע מערכת' (msinfo32.exe) מדווחת שאיגוד PCR7 של מצב אתחול מאובטח הוא 'לא אפשרי'.
  4. אישור Windows UEFI CA 2023 קיים במסד הנתונים של חתימות האתחול המאובטח (DB) של המכשיר, מה שהופך את המכשיר לזכאי לכך ש- Windows Boot Manager החתום ל- 2023 יוגדר כברירת מחדל.
  5. ‏Windows Boot Manager עם חתימת 2023 עדיין לא מופעל במכשיר הזה.

בתרחיש זה, צריך להזין את מפתח השחזור של BitLocker פעם אחת בלבד – בהפעלות מחדש העוקבות לא יופעל מסך שחזור של BitLocker, כל עוד תצורת המדיניות הקבוצתית לא משתנה. לקבלת עזרה במציאת מפתח השחזור של BitLocker, יש לעיין במאמר 'איתור מפתח השחזור של BitLocker'.

מומלץ לארגונים לבצע ביקורת של המדיניות הקבוצתית של BitLocker כדי לזהות ש- PCR7 נכלל במפורש, ולבדוק ב- msinfo32.exe מהו מצב האיגוד של PCR7 לפני התקנת עדכון זה.

רזולוציה

אנו עובדים על פתרון ונספק מידע נוסף כשהוא יהיה זמין.

כדי לעקוף את הבעיה הזו באופן זמני, יש להסיר את תצורת המדיניות הקבוצתית לפני התקנת העדכון (מומלץ)

  1. פותחים את עורך המדיניות הקבוצתית (gpedit.msc) או את מסוף ניהול המדיניות הקבוצתית.
  2. נווט אל: תבניות מנהליות > של תצורת > המחשב כונני מערכת הפעלה > של הצפנת כונן של > BitLocker של רכיבי Windows.
  3. מגדירים את האפשרות 'קביעת התצורה של פרופיל אימות פלטפורמת TPM בהגדרות קושחה מקוריות של UEFI' ל'לא הוגדר'.
  4. מפעילים את הפקודה הבאה במכשירים המושפעים כדי להוסיף את שינוי המדיניות: gpupdate /force
  5. הפעל את הפקודה הבאה כדי להשעות את BitLocker (כאשר BitLocker זמין בכונן C:): manage-bde -protectors -disable C:
  6. הפעל את הפקודה הבאה כדי לחדש את BitLocker (כאשר BitLocker זמין בכונן C:): manage-bde -protectors -enable C:
  7. פעולה זו מעדעדכן את איגודי BitLocker לשימוש בפרופיל PCR המוגדר כברירת מחדל של Windows שנבחר.
ייתכן שיישומי Microsoft Office לא ייפתחו מיישומים מסוימים של ספקים חיצוניים

הסימפטומים

‏Microsoft קיבלה דיווחים על בעיה שבמסגרתה ייתכן שיישומים מסוימים של צד שלישי לא יצליחו להפעיל יישומי Microsoft Office או לפתוח מסמכים לאחר התקנת עדכוני Windows שפורסמו ב- 9 ביוני 2026 או לאחר מכן. בעיה זו משפיעה על יישומים מסוימים של ספקים חיצוניים המשתמשים באוטומציית OLE כדי לקיים אינטראקציה עם יישומי Microsoft Office. במקרים מסוימים, ייתכן שהיישום או המסמך של Office לא ייפתחו מבלי להציג הודעת שגיאה.

יישומי Microsoft Office שעלולים להיות מושפעים כוללים את Word‏, Excel‏, PowerPoint‏, Access ויישומי Microsoft Office נוספים, כאשר הם מופעלים מתוך יישום מושפע של צד שלישי.

מדיווחים עולה כי בעיה זו עשויה להשפיע על אפליקציות כגון CCH Engagement‏, Workpaper Manager, תוכנות שיניים (כגון Dentrix ו- Softdent) ו- Zotero; ייתכן שגם אפליקציות דומות אחרות יושפעו מכך.

כתב ויתור על מידע של ספק חיצוני

המוצרים של צד שלישי המפורטים ברשימה מיוצרים על ידי חברות שאינן קשורות ל- Microsoft. אנחנו לא נושאים בכל אחריות, משתמעת או אחרת, לגבי הביצועים או המהימנות של מוצרים אלה.

רזולוציה

הפתרון בתהליך והוא ייכלל בעדכון עתידי של Windows. מידע נוסף ישותף כאשר הוא יהפוך לזמין.

כדי לעקוף בעיה זו, פתח את האפליקציה או המסמך ישירות במקום להפעיל אותו מתוך האפליקציה החיצונית שמושפעת.

בשביל ארגונים, פתרון זמין למכשירים מושפעים. כדי להחיל פתרון זה בארגון ולצמצם את הבעיה, פנה לתמיכה של Microsoft לעסקים.

מחיקה מסל המיחזור מציגה שם קובץ פנימי

הסימפטומים

לאחר התקנת עדכוני Windows שהופצו ב- 9 ביוני 2026, תיבת הדו-שיח לאישור עשויה להציג את שם הקובץ הפנימי של סל המיחזור (לדוגמה, $Rxxxxx.ext) במקום את שם הקובץ המקורי בעת מחיקת פריט בודד לצמיתות. בסל המיחזור, הפריט עדיין מופיע עם שמו המקורי.

בעיה זו משפיעה רק על תיבת הדו-שיח לאישור. בסל המיחזור, הפריט עדיין מופיע עם שם הקובץ המקורי שלו. אם תשחזר את הפריט, Windows ישחזר אותו באמצעות שם הקובץ המקורי.

רזולוציה

פתרון עוקף זמין עבור מכשירים מושפעים. כדי להחיל פתרון זה בארגון שלך ולצמצם את הבעיה, פנה לתמיכה של Microsoft לעסקים.

הפתרון בתהליך והוא ייכלל בעדכון עתידי של Windows. מידע נוסף ישותף כאשר הוא יהפוך לזמין.

קיצור הדרך של OneDrive סייר הקבצים עשוי שלא לפעול במצב מנהל מערכת

הסימפטומים

לאחר התקנת עדכון זה, קיצור הדרך של OneDrive ב- סייר הקבצים עשוי שלא לפעול סייר הקבצים פועל עם הרשאות ניהול. התסמינים כוללים קיצור דרך שאינו מגיב, מאפיינים ריקים של OneDrive וסמלים חסרים של מצב סינכרון. לא מוצגת הודעת שגיאה.

בעיה זו משפיעה רק על חשבון מנהל המערכת המוכלל או על יישומים שמופעלים באמצעות הפעל כמנהל מערכת.

פתרון

הפתרונות הבאים זמינים ואינן דורשות שינויי מערכת:

  1. נווט ישירות אל התיקיה OneDrive, שנמצאת בדרך כלל תחת C:\Users\<username>\OneDrive.
  2. צור קיצור דרך בשולחן העבודה לתיקיה OneDrive והשתמש בקיצור דרך זה כדי לגשת לקבצים בעת שימוש ביישומים עם הרשאות מלאות או בחשבון מנהל המערכת המוכלל.

צמצום סיכונים מקיף יותר זמין עבור מנהלי IT. אם בעיה זו משפיעה עליך, פנה לתמיכה של Microsoft לעסקים.

Windows 10 מערום שירות (KB5094145) - גירסה 19041.7402

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). מערומי שירות (SSU) משפרים את המהימנות של תהליך העדכון וכוללים תיקונים למחסנית מתן השירות, הרכיב שמתקין עדכונים של Windows.

הערה: עדכון מערום שירות (SSU) זה כולל לוגיקה משופרת כדי לבדוק אם מכשיר מתארח ב- Azure, מינוף שרשרת אישורים מעודכנת לצורך אימות. כדי להבטיח שהמכשיר יוכל לגשת לתחום של עדכון האישור הנדרש כדי להוריד ולהתקין בהצלחה עדכוני אישורים, ראה הורדות אישורים ורשימות ביטול ורשימות Azure פרטי רשות אישורים. לקבלת מידע נוסף אודות SSUs, ראה מתן שירות עדכוני מערום.

כיצד לקבל עדכון זה

לפני שתתקין עדכון זה

חשוב עליך להתקין את עדכון מערום השירות (SSU) האחרון. לא מתקין את ה- SSU העדכני ביותר לפני החלת עדכוני Windows עלול לגרום לכך שעדכון Windows לא יוצע עד להתקנת ה- SSU העדכני ביותר.

פריסה

  • אם תפרוס עדכונים דינאמיים כגון עדכון זה לתמונה קיימת של Windows, ודא שקובץ boot.stl כלול כחלק מדיית ההתקנה. כשל בכלילה של הקובץ עשוי למנוע הפעלה מוצלחת של מכשירים מדיית ההתקנה וייתכן שקוד השגיאה 0xc0430001.
    הערה קובץ boot.stl משמש במהלך אימות אתחול מאובטח ועלו להתאים לגירסה ולארכיטקטורה של Windows של התמונה שאתה מעדכן.
    כדי לוודא שהקובץ boot.stl כלול כחלק מדיית ההתקנה, בצע אחת מהפעולות הבאות:

    • השתמש בקובץ ה- Script Update WinPE כדי לעדכן תמונה קיימת של Windows. (מומלץ)
    • העתק ידנית את הקובץ boot.stl מהמכשירים התיקיה Windows\Boot\EFI לתיקיה המתאימה במדיית ההתקנה לפני פריסת העדכון.
  • אם תפרוס עדכון זה, בחר אחת מהאפשרויות הבאות בהתבסס על תרחיש ההתקנה שלך:
    עבור שירות תמונות לא מקוון של מערכת ההפעלה

    • אם התמונה שלך אינה כוללים את ה- LCU של 25 ביולי 2023 (KB5028244) או עדכון מצטבר מאוחר יותר, עליך להתקין את ה- SSU המיוחד העצמאי ב- 13 באוקטובר, 2023 (KB5031539) לפני התקנת עדכון זה.

    עבור Windows Server Update Services (WSUS) או בעת התקנת החבילה העצמאית מ- Microsoft Update Catalog

    • אם המכשירים שלך אינם כוללים את ה- LCU של 11 במאי, 2021 (KB5003173) או גירסה מתקדמת יותר, עליך להתקין את העדכון העצמאי המיוחד, 10 באוגוסט, 2021, SSU (KB5005260) לפני התקנת העדכון.

לקבלת מידע אודות אופן ההחלה של חבילות עדכונים דינאמיים על תמונות קיימות של Windows, ראה עדכון מדיית ההתקנה של Windows באמצעות עדכון דינאמי.

קבל והתקן עדכון זה

כדי לקבל ולהתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.


זמין השלבים הבאים
הזמינים ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.

פרטי קובץ

רשימת הקבצים הכלולים בעדכון זה מופיעה בקובץ CSV (מופרד באמצעות פסיקים) (*.csv). ניתן לפתוח את הקובץ בעורך טקסט כגון 'פנקס רשימות' או ב- Microsoft Excel.

הערה: ייתכן שהגירסה האנגלית (ארצות הברית) של עדכון תוכנה זה מכילה קבצים עבור שפות נוספות.

סמל הורדה הורד את פרטי הקובץ עבור עדכון מצטבר זה KB5094127.

סמל הורדה הורד את פרטי הקובץ עבור עדכון SSU (KB5094145) - גירסה 19041.7402 .

אתחול מאובטח

הערה

  • תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
  • חשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים לפוג החל מיוני 2026. בחודשים האחרונים ‏Microsoft מעדכנת את האישורים האלה במכשירים עסקיים שאינם מנוהלים על-ידי צרכנים ובמכשירים עסקיים שאינם מנוהלים. מכשירים שלא קיבלו את האישורים החדשים יותר ימשיכו להתחיל לפעול כרגיל, ועדכונים רגילים של Windows ימשיכו להיות מותקנים. אנו נמשיך להתקין את האישורים החדשים יותר באמצעות עדכוני Windows בחודשים הקרובים.
  • באפשרותך לבדוק את מצב המחשב שלך אבטחת Windows האפליקציה. אם אתה מנהל IT, פעל בהתאם להנחיות ב- Playbook לאתחול מאובטח עבור לקוחות Windows Windows Server.

עדכוני אפליקציות של Microsoft Store

הערה

עדכוני Windows אינם מתקינים עדכוני אפליקציות של Microsoft Store. אם אתה משתמש ארגוני, ראה אפליקציות של Microsoft Store - מנהל התצורה. אם אתה משתמש צרכן, ראה קבלת עדכונים עבור אפליקציות ומשחקים ב- Microsoft Store.

סיום התמיכה

הערה

יומן רישום שינויים

שנה תאריך שינוי תיאור
ה-23 ביוני 2026 נוספה בעיה ידועה: "קיצור דרך של OneDrive סייר הקבצים עלול שלא לפעול במצב מנהל מערכת".
ה-18 ביוני 2026
  • תוקן קובץ ה- CSV עבור עדכון KB5094127 (עדכון זה) ל- Build הנכון 7417. קובץ ה- CSV ציין בעבר גירסת Build שגויה של 7418.
  • נוספה בעיה ידועה: "מחיקה מסל המיחזור מציגה שם קובץ פנימי".
ה-16 ביוני 2026 נוספה בעיה ידועה: "ייתכן שיישומי Microsoft Office לא ייפתחו מיישומים מסוימים של ספקים חיצוניים".
ה-10 ביוני 2026 נוספה שינוי הקשת האבטחה "התאמה אישית של תיקיה" באופן בו Windows מעבדdesktop.ini קבצים.