9 בנובמבר 2021 - KB5007233 (עדכון אבטחה בלבד)

חל על
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

Summary

קבל מידע נוסף על עדכון אבטחה זה, כולל שיפורים ותיקונים, בעיות מוכרות כלשהן וכיצד לקבל את העדכון.

חשוב

Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 ו- Windows Embedded POS Ready 7 הגיעו לסוף התמיכה הרגילה וכעת הם נתמכים בתמיכה מורחבת של עדכון אבטחה (ESU). Windows Thin PC הגיע לסוף התמיכה הרגילה; עם זאת, תמיכה ב- ESU אינה זמינה. 

החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות שאינן עדכוני אבטחה (הידועות בשם "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת כוללות רק עדכוני אבטחה מצטברים חודשיים (הידועים בשם "B" או 'עדכן יום שלישי').

ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה. 

לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטיים, אבטחה, מנהל התקן, ערכות Service Pack וכן הלאה, עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית העדכונים של Windows 7 Windows Server 2008 R2.

שיפורים ותיקונים

עדכון אבטחה זה כולל שיפורי איכות. ‫השינויים העיקריים כוללים:

  • טיפול בבעיה ידועה שעלולה למנוע הורדה והתקנה של מנהלי מדפסות במכשירים כאשר המכשירים מנסים להתחבר למדפסת רשת בפעם הראשונה. נתקלנו בבעיה זו במכשירים שלגשת למדפסות באמצעות שרת הדפסה המשתמש בחיבורי HTTP
  • טיפול בבעיה ידועה שמונעת משרת הדפסה באינטרנט לארוז כראוי מאפייני מדפסת שהשתנו לפני שליחת החבילה ללקוח.
  • טופלה בעיה שבה אפליקציות מסוימות עשויות לקבל תוצאות בלתי צפויות בעת עיבוד רכיבי ממשק משתמש מסוימים או בעת ציור בתוך האפליקציה. ייתכן שתיתקל בבעיה זו עם אפליקציות המשתמשות ב- GDI+ והגדרת אובייקט עט ברוחב אפס (0) בתצוגות עם נקודות גבוהות לאינץ' (DPI) או ברזולוציה, או אם האפליקציה משתמשת בקנה מידה.

לקבלת מידע נוסף על פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה ובמדריך האבטחה החדש לנובמבר 2021 עדכונים.

בעיות ידועות בעדכון זה

תסמין פתרון
לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתוצג הודעת השגיאה 'כשל בקביעת התצורה של עדכוני Windows. מבטל שינויים. אל תכבה את המחשב שלך", ייתכן שהעדכון יוצג כנכשל ב- היסטוריית עדכונים. הדבר צפוי בנסיבות הבאות:
  • אם אתה מתקין עדכון זה במכשיר שבו מופעלת מהדורה שאינה נתמכת עבור עדכון אבטחה מורחב (ESU). לקבלת רשימה מלאה של המהדורות הנתמכות, ראה KB4497181.
  • אם לא מותקן ומופעל מפתח הרחבה עבור MAK של עדכון אבטחה מורחב (ESU).
  • אם רכשת מפתח עבור התקן אבטחה מורחב (ESU) נתקל בבעיה זו, ודא שהחלת את כל הדרישות המוקדמות ושהמפתח מופעל. לקבלת מידע על ההפעלה, ראה פרסום בבלוג. לקבלת מידע אודות הדרישות המוקדמות, עיין בסעיף כיצד לקבל עדכון זה במאמר זה.
פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שב אמצעי אחסון משותף של אשכול (CSV) עלולות להיכשל עם השגיאה "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. בצע אחת מהפעולות הבאות:

  • בצע את הפעולה מתוך תהליך שכולל הרשאות מנהל מערכת.
  • בצע את הפעולה מתוך צומת שאינה כוללת בעלות CSV.
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫
לאחר התקנת עדכון זה, לקוחות ההדפסה של Windows עשויים להיתקל בשגיאות הבאות בעת התחברות למדפסת מרוחקת המשותפת בשרת הדפסה של Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
הערה בעיות חיבור המדפסת המתוארות בבעיה זו הן ספציפיות לשרתי הדפסה והן אינן נצפות בדרך כלל במכשירים המיועדים לשימוש ביתי. סביבות הדפסה המושפעות מבעיה זו נמצאות בדרך כלל בארגונים ובארגונים.
בעיה זו נפתרה ב- KB5008282.
לאחר התקנת עדכון זה בבקר התחום (DC), ייתכן שיש כשלי אימות בשרתים הקשורים לכרטיסי Kerberos שנרכשו דרך S4u2self. כשלי האימות הם תוצאה של כרטיסי Kerberos שנרכשו דרך S4u2self ומשמשים ככרטיסי ראיות למעבר פרוטוקול לשירותים עורפיים אשר נכשלים באימות חתימה. אימות Kerberos ייכשל בתרחישי הקצאת Kerberos ש מסתסתים על השירות החזיתי כדי לאחזר כרטיס Kerberos בשם משתמש כדי לגשת לשירות עורפי.
חשוב תרחישי הקצאת Kerberos שבהם לקוח Kerberos מספק את השירות החזיתי עם כרטיס ראיות אינם מושפעים. סביבות Azure של Active Directory אינן מושפעות מבעיה זו.
ייתכן שמשתמשי קצה בסביבה שלך לא יוכלו להיכנס לשירותים או ליישומים באמצעות כניסה יחידה (SSO) באמצעות Active Directory מקומי או בסביבה היברידית Azure Active Directory. עדכונים המותקנת במכשירי Windows של הלקוח לא תשפיע על בעיה זו.
לקבלת תסמינים נוספים ושגיאות ספציפיות הקשורות לבעיה ידועה זו, עיין בבעיה המוכרת ב- Windows Release Health.
בעיה זו נפתרה ב- KB5008605.
לאחר התקנת עדכון זה, ייתכן ש- Microsoft Installer (MSI) נתקל בבעיות בתיקון או בעדכון של יישומים. אפליקציות ידועות שהושפעו כוללות אפליקציות מסוימות מ - Kaspersky. פתיחת האפליקציות המושפעות עלולה להיכשל לאחר ניסיון לבצע עדכון או תיקון. בעיה זו נפתרה ב- KB5008282.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גירסאות מקומיות של מערכות הפעלה אלה חייבים לפעול בהתאם להליכים הקיימים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה. התמיכה המורחבת הסתיימה באופן הבא:

  • עבור Windows 7 Service Pack 1 ו- Windows Server 2008 R2 Service Pack 1, התמיכה המורחבת הסתיימה ב- 14 בינואר, 2020.
  • עבור Windows Embedded Standard 7, התמיכה המורחבת הסתיימה ב- 13 באוקטובר, 2020.
  • עבור Windows Embedded POS Ready 7, התמיכה המורחבת הסתיימה ב- 12 באוקטובר, 2021.
  • עבור מחשב דק של Windows, התמיכה המורחבת הסתיימה ב- 12 באוקטובר, 2021. שים לב כי תמיכה ב- ESU אינה זמינה עבור מחשב דק של Windows.

לקבלת מידע נוסף על ESU ועל המהדורות הנתמכות, ראה KB4497181.

הערה עבור Windows Embedded Standard 7, יש להפוך את Windows Management Instrumentation (WMI) לזמין כדי לקבל עדכונים Windows Update או Windows Server Update Services.

דרישות מוקדמות:

עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.

  1. חבילת העדכונים מתאריך ה- 12 במרץ 2019 (SSU) (KB4490628). כדי לקבל את החבילה העצמאית עבור עדכון מערום שירות (SSU) זה, חפש אותה ב- Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
  2. עדכון SHA-2 האחרון (KB4474419) פורסם ב- 10 בספטמבר, 2019. ‏‫אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימת קוד SHA-2 ‏2019 עבור Windows ו- WSUS.
  3. כדי לקבל עדכון אבטחה זה, עליך להתקין מחדש את חבילת ההכנה לרישוי של האבטחה המורחבת עדכונים (ESU) (KB4538483) או "עדכון עבור חבילת ההכנה לרישוי של האבטחה המורחבת עדכונים (ESU)" (KB4575903) גם אם התקנת בעבר את מפתח ה- ESU. חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה בMicrosoft Update Catalog.

לאחר התקנת הפריטים לעיל, Microsoft ממליצה בחום להתקין את ה- SSU העדכני ביותר (KB5006749). ‏‫אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי, אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

תזכורת אם אתה משתמש בעדכונים של אבטחה בלבד, תצטרך גם להתקין את כל עדכוני האבטחה בלבד הקודמים ואת העדכון המצטבר האחרון עבור Internet Explorer (KB5006671).

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update לא ראה את האפשרויות האחרות להלן.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows מוטבע Standard 7 Service Pack 1, Windows מוטבע POSReady 7, מחשב דק של Windows
סיווג: עדכוני אבטחה

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 5007233.