| חשוב ההתקנה של עדכון אבטחה מורחב (ESU) זה עלולה להיכשל כאשר תנסה להתקין אותו במכשיר התומך ב- Azure Arc שבו פועל Windows Server 2012 R2. להתקנה מוצלחת, ודא שכל קבוצת המשנה של נקודות הקצה עבור ESU בלבד מתקיימות כמתואר בדרישות הרשת של סוכן מחשב מחובר. |
|---|
מידע על סיום התמיכה
הערה
Windows 8.1 הגיע לסיום התמיכה (EOS) ב- 10 בינואר 2023, ובמועד זה סיוע טכני ועדכוני תוכנה אינם ניתנים עוד. אם יש לך מכשירים שבהם פועלת מערכת ההפעלה של Windows 8.1, מומלץ לשדרג אותם למהדורה עדכנית יותר של Windows הנתמכת, הניתנת לשירות, ואשר תומכת בהם. אם המכשירים אינם עומדים בדרישות הטכניות להפעלת מהדורה עדכנית יותר של Windows, מומלץ להחליף את המכשיר במהדורה התומכת ב- Windows 11.
Microsoft לא תציע תוכנית עדכוני אבטחה מורחבים (ESU) עבור Windows 8.1. המשך השימוש ב- Windows 8.1 לאחר 10 בינואר 2023 עלול להגדיל את החשיפה של ארגון לסיכוני אבטחה או להשפיע על יכולתו לעמוד בהתחייבויות תאימות. לקבלת מידע נוסף, ראה התמיכה ב- Windows 8.1 תסתיים ב- 10 בינואר 2023.
מומלץ לשדרג לגרסה מתקדמת יותר של Windows. לקבלת מידע נוסף, ראה שדרוג לגירסה מתקדמת יותר של Windows.
Windows Server 2012 R2 הגיע לסיום התמיכה (EOS) ב- 10 באוקטובר 2023. עדכונים אבטחה מורחבים (ESU) זמינים לרכישה ויימשכו עוד שלוש שנים כשהם ניתנים לחידוש על בסיס שנתי, עד לתאריך הסופי ב- 13 באוקטובר 2026. לקבלת מידע נוסף, ראה סיום התמיכה ב- Windows Server: תאריכים עיקריים. לקבלת מידע אודות ההליך שיש לבצע כדי להמשיך לקבל עדכוני אבטחה, ראה KB5031043.
מומלץ לשדרג לגירסה מתקדמת יותר של Windows Server. לקבלת מידע נוסף, ראה מבט כולל על שדרוגי Windows Server.
Windows Embedded 8.1 Industry Enterprise ו - Windows Embedded 8.1 Industry Pro הגיעו לסיום תקופת התמיכה (EOS) ב- 11 ביולי 2023. לכן, סיוע טכני ועדכוני תוכנה אינם ניתנים עוד.
יומן רישום שינויים
| שנה תאריך | תיאור השינוי |
|---|---|
| 20 בספטמבר 2024 | עודכנה הבעיה הידועה עבור בעיית ההפעלה של Windows/Linux. |
Summary
קבל מידע נוסף על עדכון אבטחה מצטבר זה, כולל שיפורים, בעיות מוכרות כלשהן וכיצד לקבל את העדכון.
הערה
הערה לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות Service Pack וכו', ראה תיאור של המונחים הסטנדרטיים המשמשים לתיאור עדכוני התוכנה של Microsoft. כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית עדכונים של Windows 8.1 ו- Windows Server 2012 R2.
שיפורים
עדכון אבטחה מצטבר זה כולל שיפורים שהם חלק מעדכון KB5040456 (פורסם ב- 9 ביולי 2024). להלן סיכום של הבעיות המרכזיות שעדכון זה מטפל בהן. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מתעדים.
- [NetJoinLegacyAccountReuse] הסרת מפתח רישום זה. לקבלת מידע נוסף, ראה KB5020276.
- [BitLocker (בעיה ידועה)] מסך שחזור של BitLocker מופיע כאשר אתה מפעיל את המכשיר. מצב זה מתרחש לאחר התקנת העדכון של 9 ביולי 2024. לבעיה זו יש סיכוי רב יותר להתרחש אם הצפנת המכשיר מופעלת. עבור אל 'הגדרות',>'פרטיות& 'אבטחה', 'הצפנת> התקן'. כדי לבטל את נעילת הכונן, Windows עשוי לבקש ממך להזין את מפתח השחזור מחשבון Microsoft שלך.
- [מיקוד מתקדם לאתחול מאובטח (SBAT) וממשק קושחה מורחב של Linux (EFI)] עדכון זה מחיל SBAT על מערכות שמריצות Windows. פעולה זו מונעת מ- Linux EFI פגיעים (טועני אתחול של Shim) לפעול. עדכון SBAT זה לא יחול על מערכות עם אתחול כפול של Windows ו- Linux. לאחר החלת עדכון ה- SBAT, ייתכן שתמונות ISO ישנות יותר של Linux לא יאותחלו. במקרה כזה, פנו לספק ה-Linux שלכם כדי לקבל תמונת ISO מעודכנת.
- [מערכת שמות תחומים (DNS)] עדכון זה מחזק את אבטחת שרת ה- DNS כך שתיענה על CVE-2024-37968. אם התצורות של התחומים שלך אינן מעודכנות, ייתכן שתקבל שגיאת SERVFAIL או שתם הזמן הקצוב.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין בפריסות | מדריך עדכוני האבטחה ואת עדכונים האבטחה של אוגוסט 2024.
בעיות ידועות בעדכון זה
| מאפייני הבעיה | השלב הבא |
|---|---|
| לאחר התקנת עדכון Windows שפורסם ב- 9 ביולי 2024 או לאחר מכן, שרתי Windows עשויים להשפיע על שולחן עבודה מרוחק של הארגון כולו. בעיה זו עשויה להתרחש אם נעשה שימוש בפרוטוקול מדור קודם (קריאה לפרוצדורה מרוחקת דרך HTTP) שולחן עבודה מרוחק השער. כתוצאה מכך, ייתכן שחיבורים לשולחן עבודה מרוחק יופסקו. בעיה זו עשויה להתרחש לסירוגין, כגון חזרה כל 30 דקות. במרווח זמן זה, הפעלות הכניסה יאבדו והמשתמשים יצטרכו להתחבר מחדש לשרת. מנהלי IT יכולים לעקוב אחר פעולה זו כסיום של שירות TSGateway אשר מפסיק להגיב עם קוד חריגה 0xc0000005. |
כדי לעקוף בעיה זו, השתמש באחת מהאפשרויות הבאות: אפשרות 1: אל תאפשר חיבורים דרך צינור ויציאה \pipe\RpcProxy\3388 דרך שער שולחן העבודה מרוחק. תהליך זה ידרוש שימוש ביישומי חיבור, כגון תוכנת חומת אש. עיין בתיעוד של תוכנת החיבור וחומת האש לקבלת הנחיות לגבי ביטול והעברה של חיבורים. אפשרות 2: ערוך את הרישום של התקני לקוח והגדר את הערך של RDGClientTransport 0x00000000 (0) בעורך הרישום של Windows, נווט אל מיקום הרישום הבא: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client חפש את RDGClientTransport והגדר את הערך שלו ל- 0 (אפס). פעולה זו משנה את הערך של RDGClientTransport ל- 0x00000000 (0). אנו עובדים על פתרון ונספק עדכון במהדורה הקרובה. |
| לאחר התקנת עדכון אבטחה זה, ייתכן שתיתקל בבעיות בהפעלת Linux אם הפכת לזמין את הגדרת האתחול הכפול עבור Windows ו- Linux במכשיר שלך. כתוצאה מבעיה זו, ייתכן שהמכשיר שלך ייכשל בהפעלת Linux ויציג את הודעת השגיאה "אימות נתוני SBAT של Shim נכשל: הפרת מדיניות אבטחה. משהו השתבש קשות: בדיקה עצמית של SBAT נכשלה: הפרת מדיניות אבטחה." עדכון האבטחה של Windows לחודש אוגוסט 2024 מחיל הגדרת מיקוד מתקדם לאתחול מאובטח (SBAT) במכשירים שמריצים Windows כדי לחסום מנהלי אתחול ישנים ופגיעים. עדכון SBAT זה לא יוחל על מכשירים שזוהה בהם אתחול כפול. בחלק מהמכשירים, זיהוי האתחול הכפול לא זיהה כמה שיטות מותאמות אישית של אתחול כפול והחיל את ערך ה-SBAT כאשר לא היה צריך להחילו. |
עדכון Windows (KB5043138) שהופץ בספטמבר 2024 אינו מכיל את ההגדרות שגרמו לבעיה זו. שיפורים נוספים לפתרון בעיה זו נכללו בעדכון האבטחה של Windows במאי 2025 (KB5058403) ובעדכונים מאוחרים יותר. במערכות Windows בלבד, לאחר התקנת העדכון של ספטמבר 2024 ואילך, באפשרותך להגדיר את מפתח הרישום המתועד ב - CVE-2022-2601 וב - CVE-2023-40547 כדי להבטיח שעדכון האבטחה SBAT יוחל. במערכות שמבצעות אתחול כפול של Linux ו- Windows, אין שלבים נוספים הנחוצים לאחר התקנת העדכון של ספטמבר 2024 ואילך. |
לקבלת המצב הנוכחי של בעיות ידועות כלשהן בעבר, עיין בדף 'בעיות ידועות' של Windows Server 2012 R2.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
אנו ממליצים להתקין את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך לפני התקנת אוסף העדכונים החודשי האחרון. מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת אוסף העדכונים החודשי והחלת תיקוני אבטחה של Microsoft. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
אם אתה משתמש ב- Windows Update, ה- SSU (KB5041588) העדכני ביותר יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.
ערכות שפה
אם תתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה למד אודות הוספת ערכת שפה ל- Windows.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים.
| זמין | השלב הבא |
|---|---|
| כן | ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון KB5041828.