עדכון מצטבר זה עבור Windows Server 2025 (KB5099536), כולל את תיקוני האבטחה והשיפורים האחרונים, יחד עם עדכונים שאינם עדכוני אבטחה מהפצת התצוגה המקדימה האופציונלית של החודש שעבר. בקר בלוח המחוונים של תקינות ההפצה של Windows לקבלת המצב העדכני ביותר במהדורה זו. לקבלת מידע נוסף, ראה תפוגת אישור אתחול מאובטח של Windows ועדכוני רשות אישורים.
הכרזות והודעות
סעיף זה מספק הודעות עיקריות הקשורות למהדורה זו, כולל הכרזות, יומני שינויים והודעות סיום תמיכה.
תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
חשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים לפוג החל מיוני 2026. Microsoft עדכנת אישורים אלה במכשירים עסקיים שאינם מנוהלים על-ידי צרכנים במהלך החודשים האחרונים. מכשירים שלא קיבלו את האישורים החדשים יותר ימשיכו להתחיל לפעול כרגיל, ועדכונים רגילים של Windows ימשיכו להיות מותקנים. אישורים מעודכנים ימשיכו להישלח דרך Windows Update בחודשים הקרובים.
שיפורים
עדכון אבטחה זה מכיל תיקונים ושיפורי איכותKB5094125 (פורסם ב- 9 ביוני 2026). הסיכום הבא מתאר בעיות עיקריות טופלו על-ידי עדכון זה. כמו כן, התכונות החדשות זמינות. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי.
- [אתחול מאובטח] עדכון זה כולל נתוני פילוח נוספים בעלי רמת מהימנות גבוהה, והגדלת הכיסוי של מכשירים הזכאים לקבל באופן אוטומטי אישורי אתחול מאובטח חדשים. פריסת אישורים באמצעות עדכוני Windows ממשיכה במחשבים נתמכים ובמכשירים עסקיים שאינם מנוהלים בחודשים הקרובים.
- [אפליקציות (בעיה ידועה)] תוקן: עדכון זה מטפל בבעיה שמשפיעה על אפליקציות מסוימות של ספקים חיצוניים המשתמשות באוטומציית OLE כדי לקיים אינטראקציה עם Microsoft Office. לאחר התקנת עדכון האבטחה של יוני 2026 (KB5094125), ייתכן שיישומים אלה לא יכשלו בהפעלת Office או בפתיחה של מסמכים.
- [גורמים מכילים] עדכון זה משפר את ביצועי האתחול עבור גורמים מכילים בעלי Windows Server Hyper-V ב- Windows Server 2025. התמונות המעודכנת Windows Server בסיס גורם מכיל 2025 (nanoserver, servercore ו- windowsservercore) כוללות שיפור זה והן זמינות באמצעות Microsoft Container Registry (MCR). משוך את תגית התמונה העדכנית ביותר כדי לקבל את העדכון.
- [קריפטוגרפיה] מה אתה עושה?
- עדכון זה מוסיף תמיכה בהצפנה היברידית שלאחר קוונטית (PQC) ב- Transport Layer Security (TLS) 1.3. שיפור זה מסייע בהגנה על חיבורי רשת מאובטחים מפני איומים מתפתחים ומשפר את המוכנות לאתגרי אבטחה עתידיים.
- עדכון זה מוסיף תמיכה בתבניות הצפנה מורכבות המשלבות אלגוריתמים מסורתיים ופוסט-קוונטיים בחתימה אחת או במפתח יחיד.
- [מנהל מקשים מבוזר (DKM)] עדכון זה מציג זיהוי אוטומטי של תצורות ACL לא מאובטחות של גורמים מכילים של DKM ב- AD FS ומספק מנגנון תיקון הסכמת הצטרפות כדי לעזור למנהלי מערכת לחזק את הרשאות הגורם המכיל של DKM. לקבלת מידע נוסף אודות אופן הניהול של שינוי זה, ראה CVE-2026-56155: הקשחה של ACL של גורם מכיל של מנהל מקשים מבוזר של AD FS
- [יומן אירועים] עדכון זה משפר את המהימנות של שירות יומן האירועים של Windows בשרתי מלקט האירועים שמפנים אירועים אל ערוצי יומן רישום מותאמים אישית המוגדרים עם מניפסט.
- [סייר הקבצים (בעיה ידועה)] תוקנה: בעיה שבה קיצור הדרך של OneDrive ב- סייר הקבצים מפסיק לפעול סייר הקבצים פועל עם מצב ניהולי. בעיה זו עלולה להתרחש לאחר התקנת עדכון האבטחה של יוני 2026 (KB5094125).
- [קלט] עדכון זה משנה את אופן הפעולה של ביטול רישום לניקוי של מקש הקיצור. במקרים נדירים, חלק מהחוויות המוכללות של Windows המסתבססות על אופן פעולה קודם של מחזור החיים של המקש הקיצור עלולות להפסיק להגיב באופן זמני בקיצורי מקשים מסוימים. בדרך כלל ניתן לפתור בעיה זו על-ידי הפעלה מחדש של האפליקציה המושפעת. אם הבעיה לא נפתרה, דווח על כך דרך מרכז המשוב.
- [עבודה ברשת]
- עדכון זה משפר את האופן שבו המכשיר שלך מתחבר למשאבי רשת משותפים. חיבורים המשמשים אפליקציות ותכונות מערכת, כגון הפונקציה NetUseAdd, פועלים כעת בצורה מהימנה יותר, כולל חיבורים לא מאומתים (הפעלה Null).
- עדכון זה מציג שינוי של הקשת אבטחה שאוכף דרישות רישום של תעבורה של TDI. כתוצאה מכך, אפליקציות המשתמשות ב- Sockets על-פני תעבורה לא רשומה של TDI של ספקים חיצוניים עשויות להפסיק לפעול לאחר התקנת עדכון זה. תעבורה רשומה של TDI אינן מושפעות. לקבלת מידע נוסף, ראה תעבורה TDI של ספקים חיצוניים עשויה להפסיק לפעול לאחר התקנת עדכוני האבטחה של Windows שהופצו ב- 14 ביולי 2026 או לאחר מכן.
- [סל המיחזור (בעיה ידועה)] תוקן: עדכון זה מטפל בבעיה שבה תיבת הדו-שיח לאישור עשויה להציג שם קובץ פנימי של סל המיחזור במקום שם הקובץ המקורי בעת מחיקה לצמיתות של קובץ. בעיה זו עלולה להתרחש לאחר התקנת עדכון האבטחה של יוני 2026 (KB5094125).
- [אבטחה בשולחן עבודה מרוחק (RDP) ] תמיכה עבור טביעת אצבע של אישור SHA-2 נוספה עבור מפרסמי RDP מהימנים, עם תמיכה ב- SHA-1 נשמרה רק לצורך תאימות לאחור ומתוכננת להסרה עתידית. הדרכה חדשה זמינה לניהול אבטחת קבצי RDP באמצעות מדיניות קבוצתית כדי לעזור לארגונים לצמצם סיכוני דיוג על-ידי בקרה על קבצי ה- .rdp שמשתמשים יכולים לפתוח. אנו ממליצים למנהלי IT לעבור להדפסות אצבע של SHA-256 או לאלגוריתם חזק יותר בהקדם האפשרי כדי למנוע הפרעות.
- [מהימנות מערכת]
- עדכון זה משפר את מהימנות המערכת על-ידי טופלה בעיה שעלולה לגרום ל- Windows להפסיק להגיב במצבים מסוימים.
- עדכון זה משפר את הביצועים עבור מחשבים וירטואליים שבהם פועלים יישומים עתירי גרפיקה על-ידי פתרון דליפת זיכרון במנהל ההתקן של הליבה של הגרפיקה. הוא גם מקטין שימוש מוגזם בזיכרון, והוא עוזר לשמור על גישה עקבית לכניסה.
אם כבר התקנת עדכונים קודמים, המכשיר שלך יוריד ויתקין רק את העדכונים החדשים הכלולים בחבילה זו.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכון האבטחה ובעדכון האבטחה של יולי 2026 עדכונים.
Windows Server מערום שירות 2025 (KB5101372) - 26100.33150
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף אודות SSUs, ראה הפיכת פריסה מקומית של עדכוני מערום של שירות לפשוטה יותר.
בעיות ידועות בעדכון זה
Windows Server Update Services (WSUS) אינו מציג פרטי שגיאה
לאחר התקנת KB5070881 או עדכונים מאוחרים יותר, Windows Server Update Services (WSUS) לא מציג פרטים על שגיאות סנכרון בדיווח השגיאות שלו. פונקציונליות זו מוסרת באופן זמני כדי לטפל בפגיעות של ביצוע קוד מרחוק, CVE-2025-59287.
כיצד לקבל עדכון זה
לפני שתתקין עדכון זה
Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). לקבלת מידע כללי אודות SSUs, ראה מתן שירות עדכוני מערום.
פריסה
אם תפרוס עדכונים דינאמיים כגון עדכון זה לתמונה קיימת של Windows, ודא שקובץ boot.stl כלול כחלק מדיית ההתקנה. כשל הכללת הקובץ עשויה למנוע הפעלה מוצלחת של מכשירים מדיית ההתקנה ועלילה לגרום לקוד שגיאה 0xc0430001.
הערה
קובץ boot.stl משמש במהלך אימות אתחול מאובטח ועלו להתאים לגירסה ולארכיטקטורה של Windows של התמונה שאתה מעדכן.
כדי לוודא שהקובץ boot.stl כלול כחלק מדיית ההתקנה, בצע אחת מהפעולות הבאות:
- השתמש בקובץ ה- Script Update WinPE כדי לעדכן תמונה קיימת של Windows. (מומלץ)
- העתק ידנית את הקובץ boot.stl מהמכשיר Windows\Boot\EFI לתיקיה המתאימה במדיית ההתקנה לפני פריסת העדכון.
לקבלת מידע אודות אופן ההחלה של חבילות עדכונים דינאמיים על תמונות קיימות של Windows, ראה עדכון מדיית ההתקנה של Windows באמצעות עדכון דינאמי.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
|
עדכון זה מוריד ומתקין באופן אוטומטי מ- Windows Update ו- Microsoft Update. |
פרטי הקובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5099536.
לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור ה- SSU (KB5101372) - גירסה 26100.33150.