10 באוגוסט 2021 – KB5005095 (עדכון אבטחה בלבד)

חל על
Windows Server 2008

חשוב

התמיכה הרגילה עבור Windows Server 2008 Service Pack 2 (SP2) הסתיימה וכעת היא מוצעת לתמיכה מורחבת. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות, שאינן בנושא אבטחה (הידועות כמהדורות "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת מקבלות עדכוני אבטחה מצטברים חודשיים בלבד (המכונים מהדורת "B" או "עדכון יום שלישי").

ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה. 

קובצי cab לסקירת WSUS ימשיכו להיות זמינים עבור Windows Server 2008 SP2. אם יש לך קבוצת משנה של מכשירים שבהם פועלת מערכת הפעלה זו ללא ESU, הם עשויים להראות כלא תואמים בניהול התיקונים ובערכות כלים של תאימות.

שיפורים ותיקונים

עדכון אבטחה זה כולל שיפורי איכות. ‫השינויים העיקריים כוללים:

  • משנה את דרישת ההרשאות המוגדרת כברירת מחדל עבור התקנת מנהלי התקנים בעת שימוש ב'הצבע והדפס'. לאחר התקנת עדכון זה, דרושות לך הרשאות ניהול להתקנת מנהלי התקנים. אם אתה משתמש בהצבע והדפס, ראה KB5005652, שינוי אופן הפעולה המוגדר כברירת מחדל של הצבע והדפס ו - CVE-2021-34481 לקבלת מידע נוסף.
  • טופלה בעיה שבה אימות כרטיס חכם (PIV) נכשל במדפסות ובסורקים שאינם תואמים ל- RFC הדורשים אימות של כרטיס חכם. לקבלת מידע נוסף, ראה KB5005391.
  • עדכון זה מכיל גם שיפורי אבטחה שונים בפונקציונליות הפנימית של מערכת ההפעלה.

לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט של מדריך עדכוני האבטחה החדש.

בעיות ידועות בעדכון זה

תסמין פתרון
לאחר התקנת עדכון זה, ממשק ה-API של מערכת הקבצים המוצפנים (EFS) OpenEncryptedFileRaw(A/W), המשמש לעתים קרובות בתוכנת גיבוי, לא יפעל בעת גיבוי אל או ממכשיר של Windows Server 2008 SP2. OpenEncryptedFileRaw ימשיך לעבוד בכל הגרסאות האחרות של Windows (מקומיות ומרוחקות). אופן פעולה זה צפוי מכיוון שטיפלנו בבעיה ב - CVE-2021-36942.
הערה אם לא ניתן להשתמש בתוכנת הגיבוי ב- Windows 7 SP1 וב- Server 2008 R2 SP1 ואילך לאחר התקנת עדכון זה, פנה ליצרן תוכנת הגיבוי לקבלת עדכונים ותמיכה.
לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתוצג הודעת השגיאה 'כשל בקביעת התצורה של עדכוני Windows. מבטל שינויים. אל תכבה את המחשב", והעדכון עשוי להופיע ככשלבהיסטוריית העדכונים. הדבר צפוי בנסיבות הבאות:

  • אם אתה מתקין עדכון זה במכשיר שבו מופעלת מהדורה שאינה נתמכת עבור עדכון אבטחה מורחב (ESU). לקבלת רשימה מלאה של המהדורות הנתמכות, ראה KB4497181.
  • אם לא מותקן ומופעל מפתח הרחבה עבור MAK של עדכון אבטחה מורחב (ESU).
אם רכשת מפתח עבור התקן אבטחה מורחב (ESU) נתקל בבעיה זו, ודא שהחלת את כל הדרישות המוקדמות ושהמפתח מופעל. לקבלת מידע על ההפעלה, ראה פרסום בבלוג. לקבלת מידע על הדרישות המוקדמות, עיין בסעיף 'כיצד לקבל עדכון זה' במאמר זה.
פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'‎'. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. בצע אחת מהפעולות הבאות:

  • בצע את הפעולה מתוך תהליך שכולל הרשאות מנהל מערכת.
  • בצע את הפעולה מתוך צומת שאינה כוללת בעלות CSV.
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גרסאות מקומיות של מערכת הפעלה זו חייבים לפעול בהתאם להליכים KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת ב- 14 בינואר, 2020.

לקבלת מידע נוסף אודות ESU והמהדורות הנתמכות, ראה KB4497181.

דרישות מוקדמות:

עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.

  1. חבילת העדכונים מה- 9 באפריל 2019 (SSU) (KB4493730). כדי לקבל את החבילה העצמאית עבור עדכון מערום שירות (SSU) זה, חפש אותה ב- Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
  2. העדכון האחרון של SHA-2 (KB4474419) פורסם ב- 8 באוקטובר, 2019. ‏‫אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימת קוד SHA-2 ‏2019 עבור Windows ו- WSUS.
  3. חבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU) (KB4538484) או העדכון עבור חבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU) (KB4575904). חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה בMicrosoft Update Catalog.

לאחר התקנת הפריטים למעלה, מומלץ להתקין את ה- SSU העדכני ביותר (KB4580971). ‏‫אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי, אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

תזכורת אם אתה משתמש בעדכוני אבטחה בלבד, תצטרך גם להתקין את כל העדכונים הקודמים בנושא אבטחה בלבד ואת העדכון המצטבר העדכני ביותר עבור Internet Explorer (KB5005036).

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update לא ראה את האפשרויות האחרות להלן.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: Windows Server 2008 Service Pack 2
סיווג: עדכוני אבטחה

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 5005095.