23 באוקטובר 2025 - KB5070881 (גרסת Build‏ 26100.6905 של מערכת ההפעלה)

חל על
Windows Server 2025, all editions

הערה

  • תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
  • חשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים לפוג החל מיוני 2026. בחודשים האחרונים ‏Microsoft מעדכנת את האישורים האלה במכשירים עסקיים שאינם מנוהלים על-ידי צרכנים ובמכשירים עסקיים שאינם מנוהלים. מכשירים שלא קיבלו את האישורים החדשים יותר ימשיכו להתחיל לפעול כרגיל, ועדכונים רגילים של Windows ימשיכו להיות מותקנים. אנו נמשיך להתקין את האישורים החדשים יותר באמצעות עדכוני Windows בחודשים הקרובים.
  • באפשרותך לבדוק את מצב המחשב שלך אבטחת Windows האפליקציה. אם אתה מנהל IT, פעל בהתאם להנחיות ב- Playbook לאתחול מאובטח עבור לקוחות Windows Windows Server.

לקבלת מידע נוסף על המינוח של Windows Update, ראה סוגים של עדכון Windows וסוגיעדכוני איכות חודשיים. לקבלת מבט כולל, עיין בדף היסטוריית העדכונים של Windows Server 2025.

הישאר מעודכן! בצע @WindowsUpdate לקבלת העדכונים האחרונים מלוח המחוונים של תקינות Windows.

יומן רישום שינויים
שנה תאריך שינוי תיאור
ה-4 ביוני 2026 תוקן מחרוזת העדכון .msu של x64 בכרטיסיה Catalog עבור KB5070881 (עדכון זה)

שיפורים

עדכון זה מחוץ ללהקה (OOB) כולל שיפורי איכות. עדכון זה הוא מצטבר וכולל תיקוני אבטחה ושיפורים מ- 14 באוקטובר 2025, עדכון אבטחה (KB5066835), בנוסף לעדכונים הבאים:

  • [Windows Server Update Services (WSUS)] תוקן: עדכון זה מטפל בפגיעות של ביצוע קוד מרחוק (RCE) שזוהתה בשירותי אינטרנט של דיווח WSUS. לקבלת מידע נוסף אודות תיקון האבטחה, ראה CVE-2025-59287.

Windows Server מערום שירות 2025 (KB5067360)- 26100.6893

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף אודות SSUs, ראה הפיכת פריסה מקומית של עדכוני מערום של שירות לפשוטה יותר.

בעיות ידועות בעדכון זה

שכפול Active Directory

הסימפטומים

בקרי תחום (DC) של Active Directory הפועלים ב- Windows Server 2025 ומפעילים גם את התפקיד 'פעולת תבנית בסיס בודדת גמישה' (FSMO) של מנהל הסכימה, יאפשרו ערכים כפולים בתכונות של אובייקטי סכימה. התכונות המושפעות בדרך כלל כוללות auxiliaryClassאת , possSuperiors, mayContain עם ערכים כגון msExchBaseClass, msExchContainerו- msExchVirtualDirectoryFlags.

כאשר זה קורה, שכפול Active Directory נכשל עם שגיאת אי-התאמה בסכימה, כמו שגיאה 8418: פעולת השכפול נכשלה עקב אי-התאמה בסכימה בין השרתים המעורבים."

ניתן להבחין בבעיה זו בעת הפעלה של התקנת Exchange Server forestprep כאשר תפקיד מנהל הסכימה עבור Active Directory פועל ב- Windows Server 2025. פעולה זו מנתקת את השכפול בסביבה הארגונית כולה של Active Directory מאחר שהסכימה בין בקרי התחום אינה עקבית כעת.

הערה

נראה שבעיה זו קיימת מאז ההפצה הראשונית של Windows Server 2025, אך עדכוני Exchange Server המצטברים האחרונים (עבור Exchange Server SE) חשפו אותה.

פתרון

בעיה זו טופלה KB5068861.

סינכרון מדריכי כתובות (DirSync)

הסימפטומים

לאחר התקנת עדכון האבטחה של ספטמבר 2025 (KB5065426), אפליקציות המשתמשות בפקד סינכרון מדריכי כתובות של Active Directory (DirSync) עבור Active Directory מקומי Domain Services (AD DS), כגון בעת שימוש בסינכרון Microsoft Entra Connect Sync, יכול לגרום לסינכרון לא שלם של קבוצות אבטחה גדולות של AD שחורגות מ- 10,000 חברים.

פתרון

בעיה זו טופלה ב- KB5068861.

Windows Server Update Services (WSUS) אינו מציג פרטי שגיאה

לאחר התקנת KB5070881 או עדכונים מאוחרים יותר, Windows Server Update Services (WSUS) לא מציג פרטים על שגיאות סנכרון בדיווח השגיאות שלו. פונקציונליות זו מוסרת באופן זמני כדי לטפל בפגיעות של ביצוע קוד מרחוק, CVE-2025-59287.

טעינת אתרי אינטרנט של IIS עלולה להיכשל

הסימפטומים

עדכון

לאחר חקירה נוספת, Microsoft קבעה שבעיה זו אינה חלה על Windows Server 2025. היא משפיעה רק Windows 11, גירסאות 25H2 ו- 24H2. משתמשי Windows Server 2025 לא צריכים לנקוט פעולה כלשהי.

בעיה שפורסמה בעבר

לאחר התקנת עדכון האבטחה לחודש אוקטובר KB5066835 ל- Windows Server 2025, אפליקציות בצד שרת HTTP.sys עלולות להיתקל בבעיות בחיבורים נכנסים. כתוצאה מכך, ייתכן שאתרי אינטרנט של Internet Information Services (IIS) לא יתבצעו בטעינה ובהצגה של הודעת שגיאה כגון "Connection reset – error (ERR_CONNECTION_RESET)" או הודעה דומה. הדבר כולל אתרי אינטרנט המתארחים ב- http://localhost/ וחיבורי IIS אחרים.

פתרון

משתמשי Windows Server 2025 לא מושפעים, ולא נדרשת פעולה.

כדי ללמוד כיצד בעיה זו משפיעה על Windows 11, עיין בנושאים הבאים:

מחשבים מסוימים שנרשם ל- Hotpatch עשויים לאבד זמנית מצב Hotpatch

הסימפטומים

עדכון זה הוצע לזמן קצר לכל Windows Server 2025, ללא קשר למצב ההרשמה שלהם ל- Hotpatch. מספר מוגבל מאוד של מחשבים שנרשם ל- Hotpatch קיבלו את העדכון לפני שהבעיה תוקנה. העדכון מוצע כעת רק למחשבים שאינם רשומים לקבלת עדכונים של Hotpatch.

בעיה זו משפיעה רק Windows Server 2025 ומחשבים וירטואליים (VM) שנרשם לקבלת עדכונים של Hotpatch.

פתרון

  • עבור מחשבים שהורדו והתקין עדכון זה: מחשבים שהתקין עדכון זה "מבוטלים באופן זמני מסרגלת Hotpatch" ולא יוצעו עדכונים של Hotpatch בנובמבר ובנובמבר. במקום זאת, יוצעו להם עדכוני האבטחה החודשיים הרגילים שדורשים הפעלה מחדש של המכשיר. לאחר התקנת התוכנית הבסיסית המתוכננת בינואר 2026, הם יוצעו שוב עדכונים של Hotpatch. העדכון המתוכנן הבא של Hotpatch יוצע בפברואר 2026.
  • עבור מחשבים שהורדו, אך עדיין לא הותקנו, עדכון זה: עבור אל הגדרות > Windows Update בחר השהה עדכונים. לאחר מכן בטל את ההשהיה וסרוק כדי לאתר עדכונים. לאחר מכן יוצע לך העדכון הנכון.

כיצד מחשבי Hotpatch מקבלים את התיקון הכלול בעדכון זה?

מחשבים רשומים ל- Hotpatch שלא התקנת עדכון זה יוצעו בעדכון האבטחה של 24 באוקטובר 2025 עבור Windows Server Update Services (KB5070893) מעל העדכון הבסיסי המתוכנן עבור אוקטובר 2025 (KB5066835). מחשבים KB5070893 לא יישארו "על הרכבת Hotpatch" וימשיכו לקבל עדכונים של Hotpatch בנובמבר ובנובמבר. רק המחשבים כוללים WSUS זמין יתבקשו לבצע הפעלה מחדש לאחר התקנת עדכון האבטחה, KB5070893.

אם יש לך שאלות, פנה לתמיכה של Microsoft לעסקים.

כיצד לקבל עדכון זה

לפני שתתקין עדכון זה

Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.


זמין השלבים הבאים
כלול עדכון זה מוריד ומתקין באופן אוטומטי מ- Windows Update ו- Microsoft Update.

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5070881.

לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור ה- SSU (KB5067630) - גירסה 26100.6893.