עדכון מצטבר זה עבור Windows Server 2022 (KB5082142), כולל את תיקוני האבטחה והשיפורים האחרונים, יחד עם עדכונים שאינם עדכוני אבטחה מהפצת התצוגה המקדימה האופציונלית של החודש האחרון. לקבלת מידע נוסף על ההבדלים בין עדכוני אבטחה, עדכונים אופציונליים שאינם עדכוני תצוגה מקדימה של אבטחה, עדכונים מופצים (OOB) וחדשנות רציפה, ראה הסבר על עדכונים חודשיים של Windows. לקבלת מידע על המינוח של Windows Update, עיין בסוגים השונים של עדכוני התוכנה של Windows.
כדי להציג את העדכונים האחרונים אודות מהדורה זו, בקר בלוח המחוונים של תקינות ההפצה של Windows או בדף היסטוריית העדכונים של Windows Server 2022.
הכרזות והודעות
סעיף זה מספק הודעות עיקריות הקשורות למהדורה זו, כולל הכרזות, יומני שינויים והודעות סיום תמיכה.
תפוגת אישור אתחול מאובטח של Windows
הערה
- תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
- חשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים לפוג החל מיוני 2026. בחודשים האחרונים Microsoft מעדכנת את האישורים האלה במכשירים עסקיים שאינם מנוהלים על-ידי צרכנים ובמכשירים עסקיים שאינם מנוהלים. מכשירים שלא קיבלו את האישורים החדשים יותר ימשיכו להתחיל לפעול כרגיל, ועדכונים רגילים של Windows ימשיכו להיות מותקנים. אנו נמשיך להתקין את האישורים החדשים יותר באמצעות עדכוני Windows בחודשים הקרובים.
- באפשרותך לבדוק את מצב המחשב שלך אבטחת Windows האפליקציה. אם אתה מנהל IT, פעל בהתאם להנחיות ב- Playbook לאתחול מאובטח עבור לקוחות Windows Windows Server.
יומן רישום שינויים
| שנה תאריך | שינוי תיאור |
|---|---|
| ה-7 במאי 2026 | נוסף הפתרון לבעיה המוכרת "ייתכן שאזהרות הקשורות לשולחן עבודה מרוחק לא יוצגו כראוי". |
| הוזמן/ה ב- 1 במאי 2026 |
|
| ה-27 באפריל 2026 | תוקנה הבעיה המוכרת "ייתכן שאזהרות הקשורות לשולחן עבודה מרוחק לא יוצגו כראוי" |
| ה-23 באפריל 2026 | נוספו בעיות ידועות: "ייתכן שאזהרות הקשורות לשולחן עבודה מרוחק לא יוצגו כראוי" |
| ה-21 באפריל 2026 | בעיה ידועה עודכנה: "ייתכן שתידרש תצורה לא מוכרת של BitLocker מדיניות קבוצתית של BitLocker כדי להזין את מפתח השחזור של BitLocker" |
| ה-19 באפריל 2026 | נוסף הפתרון לבעיה המוכרת "בקרי תחום עשויים להפעיל מחדש שוב ושוב לאחר התקנת עדכון זה". |
| ה-17 באפריל 2025 | בעיה ידועה, "בקרי תחום עשויים להפעיל מחדש שוב ושוב לאחר התקנת עדכון זה", עודכנו לה הבהרה. |
| ה-16 באפריל 2026 | נוספה בעיה ידועה: "בקרי תחום עשויים להפעיל מחדש שוב ושוב לאחר התקנת עדכון זה" |
| 14 באפריל, 2026 | בעיה ידועה נוספה: "ייתכן שתידרש מדיניות קבוצתית BitLocker לא תידרש להזין את מפתח השחזור של BitLocker" |
שיפורים
עדכון אבטחה זה מכיל תיקונים ושיפורי איכות KB5078766 (פורסם ב- 10 במרץ 2026). הסיכום הבא מתאר בעיות עיקריות טופלו על-ידי עדכון זה. כמו כן, התכונות החדשות זמינות. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי.
[קישוריות] עדכון זה משפר את המהימנות של תכונות השמע ב- Windows, ובכך מסייע בהפחתת חוסר התגובה של המערכת הקשורה לפעילות שמע או צליל.
[ליבה] עדכון זה משפר את יציבות המערכת במהלך פעולות קובץ גדולות. המשתמשים אמורים להיתקל בפחות הפרעות בלתי צפויות בעת עבודה עם קבצים גדולים או העברה שלהם.
[פרוטוקול Kerberos] עדכון זה משנה את ערך DefaultDomainSupportedEncTypes המהווה ברירת מחדל עבור פעולות מרכז התפלגות מקשים (KDC) של Kerberos כדי לנצל את AES-SHA1 עבור חשבונות שלא הוגדרה בהם תכונת Msds-SupportedEncryptionTypes Active Directory מפורשת. לקבלת מידע נוסף, ראה כיצד לנהל את השימוש ב- KDC של Kerberos ב- RC4 עבור שינויים הנפקת כרטיס חשבון שירות הקשורים ל- CVE-2026-20833.
[עבודה ברשת] עדכון זה משפר את המהימנות כאשר Windows משתמש לדחיסת SMB על-פני QUIC. לאחר שתתקין עדכון זה, בקשות דחיסת SMB ב- QUIC ישלמו בצורה עקבית יותר, ובכך יפחיתו את הסבירות של קצובים והתמיכה בביצועים חלקים ומהינים יותר.
[שולחן עבודה מרוחק] עדכון זה משפר את ההגנה מפני תקיפות דיוג המשתמשות בקבצים של שולחן עבודה מרוחק (.rdp). בעת פתיחת קובץ .rdp, שולחן עבודה מרוחק מציג את כל הגדרות החיבור המבוקשות לפני שהוא מתחבר, כאשר כל הגדרה מבוטלת כברירת מחדל. אזהרת אבטחה חד-פעמית מופיעה גם בפעם הראשונה שאתה פותח קובץ .rdp במכשיר. לקבלת מידע נוסף, ראה הכרת אזהרות אבטחה בעת פתיחת קבצי שולחן עבודה מרוחק (RDP).
[אתחול מאובטח]
- בעדכון זה, עדכוני האיכות של Windows כוללים נתוני פילוח נוספים של מכשירים בעלי סמך גבוה, וכיסוי הולך וגובר של מכשירים הזכאים לקבל באופן אוטומטי אישורי אתחול מאובטח חדשים. מכשירים מקבלים את האישורים החדשים רק לאחר שדגמת מספיק אותות עדכון מוצלחים, תוך שמירה על פריסה מבוקרת ושלבית.
- עדכון זה מטפל בבעיה שבה המכשיר עשוי להזין שחזור BitLocker לאחר עדכוני האתחול המאובטח.
[טקסטים וגופנים] עדכון זה משפר את גופני Windows על-ידי הוספת סמל המטבע החדש של ריאל סעודי. שינוי זה עוזר לשמור על הטקסט ברור, מדויק ועקבי מבחינה חזותית בכל האפליקציות והחוויות שלך ב- Windows.
[רשימת חסימות של מניע פעילויות פגיע] עדכון זה מציג שינוי של הקשת אבטחה שמוסיף מנהלי התקן ליבה פגיעים ידועים לרשימת החסימה של מנהלי התקנים פגיעים של Microsoft. יישומי גיבוי שסמכם על מנהלי התקנים חסומים עלולים להיתקל בכשלים בעת ניסיון לטעון או לנהל תמונות דיסק.
אפליקציות אלה שנוהות על מנהלי התקנים חסומים עשויות להציג הודעות שגיאה, כולל "הגיבוי נכשל מכיוון תם הזמן קצוב ל- Microsoft VSS במהלך יצירת התמונה" או VSS_E_BAD_STATE. על המשתמשים המושפעים לעדכן לגירסה חדשה יותר של היישום שלהם המשתמשת במנהלי התקנים חדשים יותר הכוללים את ההגנה הנדרשת. לקבלת מידע נוסף, ראה עדכוני האבטחה של אפריל 2026 של Windows מציגים הגנות למנהלי התקנים ידועים של ליבה פגיעים.[שירותי הפריסה של Windows (WDS)] עדכון זה הופך את התכונה 'פריסה ללא שימוש בידיים' ללא זמינה ב- WDS כברירת מחדל והוא אינו מהותי עוד תכונה נתמכת. לקבלת מידע נוסף אודות שינוי זה, ראה שירותי הפריסה של Windows (WDS) Hands-Free הנחיות הקשחה לפריסה הקשורה ל- CVE-2026-0386.
אם כבר התקנת עדכונים קודמים, המכשיר שלך יוריד ויתקין רק את העדכונים החדשים הכלולים בחבילה זו.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכוני האבטחה ובעדכון האבטחה של אפריל 2026 עדכונים.
Windows Server מערום שירות 2022 (KB5082137) -20348.5021
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף אודות SSUs, ראה הפיכת פריסה מקומית של עדכוני מערום של שירות לפשוטה יותר.
בעיות ידועות בעדכון זה
בקרי תחום עשויים להפעיל מחדש שוב ושוב לאחר התקנת עדכון זה
תסמין
לאחר התקנת עדכון זה, בקרי תחום בסביבות עם תחומים מרובים ביער המשתמשים בניהול גישה הרשאה (PAM ), עשויים להיתקל בקריסת LSASS במהלך האתחול. כתוצאה מכך, בקרי התחום המושפעים עשויים לפעול מחדש שוב ושוב, למנוע את הפעולה של אימות ומדריכי כתובות, ובעיבוד אפשרי של התחום ללא זמין.
רזולוציה
בעיה זו טופלה בעדכון מחוץ ללהקה KB5091575.
הערה
אם מכשיר Windows Server 2022 רשום ל- hotpatching, עליך להתקין במקום זאת את עדכון ה- Hotpatch של OOB KB5091576. עדכון OOB זה של hotpatch מופץ Windows Update והוא אינו דורש הפעלה מחדש של המכשיר.
ייתכן שיידרשו מכשירים עם BitLocker מדיניות קבוצתית לא תידרש להזין את מפתח השחזור של BitLocker
תסמין
ייתכן שבמכשירים מסוימים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יהיה צורך להזין את מפתח השחזור של BitLocker בהפעלה מחדש הראשונה לאחר התקנת עדכון זה.
בעיה זו משפיעה רק על מספר מוגבל של מערכות שבהן מתקיימים כל התנאים הבאים. לא סביר שתנאים אלה יימצאו במכשירים אישיים שאינם מנוהלים על-ידי מחלקות IT.
- BitLocker מופעל בכונן מערכת ההפעלה.
- המדיניות הקבוצתית 'קביעת תצורת פרופיל אימות הפלטפורמה של TPM עבור תצורות קושחת UEFI מקוריות' מוגדרת, ו- PCR7 נכלל בפרופיל האימות (או שמפתח הרישום המקביל הוגדר ידנית).
- התוכנה 'מידע מערכת' (msinfo32.exe) מדווחת שאיגוד PCR7 של מצב אתחול מאובטח הוא 'לא אפשרי'.
- אישור Windows UEFI CA 2023 קיים במסד הנתונים של חתימות האתחול המאובטח (DB) של המכשיר, מה שהופך את המכשיר לזכאי לכך ש- Windows Boot Manager החתום ל- 2023 יוגדר כברירת מחדל.
- Windows Boot Manager עם חתימת 2023 עדיין לא מופעל במכשיר הזה.
בתרחיש זה, צריך להזין את מפתח השחזור של BitLocker פעם אחת בלבד – בהפעלות מחדש העוקבות לא יופעל מסך שחזור של BitLocker, כל עוד תצורת המדיניות הקבוצתית לא משתנה. לקבלת עזרה באיתור מפתח השחזור של BitLocker, עיין במאמר איתור מפתח השחזור של BitLocker.
מומלץ לארגונים לבצע ביקורת של המדיניות הקבוצתית של BitLocker כדי לזהות ש- PCR7 נכלל במפורש, ולבדוק ב- msinfo32.exe מהו מצב האיגוד של PCR7 לפני התקנת עדכון זה. (עיין בפתרון הבא.)
פתרון
הסר את מדיניות קבוצתית התצורה לפני התקנת העדכון (מומלץ)
- פותחים את עורך המדיניות הקבוצתית (gpedit.msc) או את מסוף ניהול המדיניות הקבוצתית.
- נווט אל: תבניות מנהליות > של תצורת > המחשב כונני מערכת הפעלה > של הצפנת כונן של > BitLocker של רכיבי Windows.
- מגדירים את האפשרות 'קביעת התצורה של פרופיל אימות פלטפורמת TPM בהגדרות קושחה מקוריות של UEFI' ל'לא הוגדר'.
- מפעילים את הפקודה הבאה במכשירים המושפעים כדי להוסיף את שינוי המדיניות: gpupdate /force
- הפעל את הפקודה הבאה כדי להשעות את BitLocker (כאשר BitLocker זמין בכונן C:): manage-bde -protectors -disable C:
- הפעל את הפקודה הבאה כדי לחדש את BitLocker (כאשר BitLocker זמין בכונן C:): manage-bde -protectors -enable C:
- פעולה זו מעדעדכן את איגודי BitLocker לשימוש בפרופיל PCR המוגדר כברירת מחדל של Windows שנבחר.
פתרון קבוע לבעיה זו מתוכנן בעדכון עתידי של Windows. מידע נוסף יצוין כאשר הוא יהיה זמין.
Windows Server Update Services (WSUS) אינו מציג פרטי שגיאה
לאחר התקנת KB5070884 או עדכונים מאוחרים יותר, Windows Server Update Services (WSUS) לא מציג פרטים על שגיאות סנכרון בדיווח השגיאות שלו. פונקציונליות זו מוסרת באופן זמני כדי לטפל בפגיעות של ביצוע קוד מרחוק, CVE-2025-59287.
ייתכן שאזהרות הקשורות לשולחן עבודה מרוחק לא יוצגו כראוי
הסימפטומים
לאחר התקנת עדכון זה, ייתכן שתופיע אזהרת האבטחה שמופיעה בעת פתיחת קבצי שולחן עבודה מרוחק (RDP) במקרים מסוימים.
בעיה זו עלולה להתרחש כאשר אתה משתמש ביותר מצג אחד עם הגדרות שונות של שינוי קנה מידה של תצוגה (לדוגמה, תצוגה אחת מוגדרת ל- 100% וצג אחר מוגדר ל- 125%). במקרה כזה, חלון האזהרה עשוי להציג טקסט חופף או לחצנים מוסתרים חלקית, דבר שעלול להקריא את ההודעה או לקיים אתם אינטראקציה.
פתרון
בעיה זו טופלה ב- KB5087545.
כיצד לקבל עדכון זה
לפני שתתקין עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). לקבלת מידע כללי אודות SSUs, ראה מתן שירות עדכוני מערום.
דרישה מוקדמת לשירות תמונות לא מקוון של מערכת ההפעלה:
ודא שהתמונה שלך כוללת את KB5030216 (12/09/2023) או LCU מאוחר יותר. אם לא, התקן אותו במדיה הלא מקוונת לפני שתתקין את העדכון האחרון. עדכון LCU זה מעדכן את גירסת ה- SSU ל- 20348.1960. זו גירסת ה- SSU המינימלית שאתה צריך כדי למנוע שגיאת 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
|
עדכון זה מוריד ומתקין באופן אוטומטי מ- Windows Update ו- Microsoft Update. |
הערה
- אם ברצונך להסיר עדכון זה
- זהירות: לפני שתחליט להסיר עדכון זה, ראה הבנת הסיכונים: מדוע אין להסיר את ההתקנה של עדכוני אבטחה.
- כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5082142.
לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור ה- SSU (KB5082137) - גירסה 20348.5021.