13 באוגוסט 2024 – KB5041851 (אוסף עדכונים חודשי)
חל על
תאריך הפצה:
13/08/2024
גירסה:
אוסף עדכונים חודשי
חשוב התקנת עדכון אבטחה מורחב זה (ESU) עלולה להיכשל כאשר תנסה להתקין אותו במכשיר התותאם ל- Azure Arc שבו פועל Windows Server 2012. להתקנה מוצלחת, ודא שכל קבוצות המשנה של נקודות הקצה עבור ESU יתמלאו רק כמתואר בדרישות הרשת של סוכן מחשב מחובר. |
-
Windows Server 2012 הגיע לסוף התמיכה (EOS) ב- 10 באוקטובר 2023. עדכוני אבטחה עדכונים (ESU) זמינים לרכישה וימשיכו למשך שלוש שנים, ניתנים לחידוש על בסיס שנתי, עד לתאריך הסופי ב- 13 באוקטובר 2026. לקבלת מידע נוסף, Windows Server סיום התמיכה: תאריכים עיקריים. לקבלת מידע אודות ההליך להמשך קבלת עדכוני אבטחה, ראה הליך כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת ב- 10 באוקטובר 2023. לקבלת מידע נוסף אודות תוכנית ESU, ראה למד אודות תוכנית ESU. מומלץ לשדרג לגירסה מאוחרת יותר של Windows Server. לקבלת מידע נוסף, ראה מבט כולל על שדרוגי Windows Server.
-
Windows Embedded 8 Standard לסוף התמיכה (EOS) ב- 11 ביולי 2023. לכן, סיוע טכני וגם עדכוני תוכנה אינם מסופקים עוד.
שנה תאריך |
שינוי תיאור |
עדכון 20 בספטמבר 2024 |
עדכון הבעיה המוכרת עבור בעיית ההפעלה של Windows/Linux. |
סיכום
קבל מידע נוסף על עדכון אבטחה מצטבר זה, כולל שיפורים, בעיות מוכרות כלשהן וכיצד לקבל את העדכון.
הערה ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה.
לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטי, אבטחה, מנהל התקן, ערכות Service Pack וכן הלאה, עיין בתיאור הבא של המינוח הרגיל המשמש לתיאור עדכוני התוכנה של Microsoft. כדי להציג הערות והודעות אחרות, עיין בדף הבית Windows Server היסטוריית העדכונים של 2012.
שיפורים
עדכון אבטחה מצטבר זה מכיל שיפורים שהם חלק מעדכון KB5040485 (פורסם ב- 9 ביולי 2024). להלן סיכום של הבעיות העיקריות שעדכון זה מטפל אחריהם. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מסמכים.
-
[NetJoinLegacyAccountReuse] הסרת מפתח רישום זה. לקבלת מידע נוסף, ראה KB5020276.
-
[BitLocker (בעיה ידועה)] מסך שחזור של BitLocker מוצג בעת הפעלת המכשיר שלך. מצב זה מתרחש לאחר התקנת העדכון של 9 ביולי 2024. בעיה זו עשויה להתרחש אם הצפנת התקן מופעלת. עבור אל הגדרות >פרטיות & אבטחה >הצפנת התקן. כדי לבטל את נעילת הכונן, Windows עשוי לבקש ממך להזין את מפתח השחזור מחשבון Microsoft שלך.
-
[Secure Boot Advanced Targeting (SBAT) ו- Linux Extensible Firmware Interface (EFI)]עדכון זה מחיל SBAT על מערכות שיפעלו עם Windows. פעולה זו מפסיקה לפעול ב- Linux EFI פגיע (עומסי אתחול של Shim). עדכון SBAT זה לא יחול על מערכות שאתחול כפול של Windows ו- Linux. לאחר החלת עדכון SBAT, ייתכן שתמונות ISO ישנות יותר של Linux לא יופעלו. במקרה כזה, עבוד עם ספק Linux כדי לקבל תמונת ISO מעודכנת.
-
[מערכת שמות תחומים (DNS)] עדכון זה מ הקשיח את אבטחת שרת ה- DNS כדי לטפל ב- CVE-2024-37968. אם התצורות של התחומים שלך אינן עדכניות, ייתכן שתקבל את השגיאה או הזמן קצוב של SERVFAIL.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין בפריסות | מדריך עדכון אבטחה ועדכון האבטחה של אוגוסט 2024 עדכונים.
בעיות ידועות בעדכון זה
סימפטומים |
השלב הבא |
לאחר התקנת עדכון Windows שפורסם ב- 9 ביולי 2024 או לאחר מכן, שרתי Windows עשויים להשפיע על שולחן עבודה מרוחק של הארגון כולו. בעיה זו עשויה להתרחש אם נעשה שימוש בפרוטוקול מדור קודם (קריאה לפרוצדורה מרוחקת דרך HTTP) שולחן עבודה מרוחק השער. כתוצאה מכך, ייתכן שחיבורים לשולחן עבודה מרוחק יופסקו. בעיה זו עשויה להתרחש לסירוגין, כגון חזרה כל 30 דקות. במרווח זמן זה, הפעלות הכניסה יאבדו והמשתמשים יצטרכו להתחבר מחדש לשרת. מנהלי IT יכולים לעקוב אחר פעולה זו כסיום של שירות TSGateway אשר מפסיק להגיב עם קוד חריגה 0xc0000005. |
כדי לעקוף בעיה זו, השתמש באחת מהאפשרויות הבאות: אפשרות 1: אל תאפשר חיבורים דרך צינור ויציאה \pipe\RpcProxy\3388 דרך שער שולחן העבודה מרוחק. תהליך זה ידרוש שימוש ביישומי חיבור, כגון תוכנת חומת אש. עיין בתיעוד של תוכנת החיבור וחומת האש לקבלת הנחיות לגבי ביטול והעברה של חיבורים. אפשרות 2: ערוך את הרישום של התקני לקוח והגדר את הערך של RDGClientTransport 0x00000000 (0) בעורך הרישום של Windows, נווט אל מיקום הרישום הבא: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client חפש את RDGClientTransport והגדר את הערך שלו ל- 0 (אפס). פעולה זו משנה את הערך של RDGClientTransport ל- 0x00000000 (0). אנו עובדים על פתרון ונספק עדכון במהדורה הקרובה. |
לאחר התקנת עדכון אבטחה זה, ייתכן שתיתקל בבעיות בהפעלת Linux אם הפעלת את הגדרת האתחול הכפול עבור Windows ו- Linux במכשיר שלך. כתוצאה מבעיה זו, ייתכן שהמכשיר שלך לא יפעל את Linux ויציג את הודעת השגיאה "אימות נתוני SBAT של shim נכשל: הפרת מדיניות אבטחה. משהו השתבש קשות: בדיקה עצמית של SBAT נכשלה: הפרת מדיניות אבטחה." עדכון אבטחה זה של Windows, אוגוסט 2024, מחיל הגדרה של 'ייעוד מתקדם של אתחול מאובטח' (SBAT) על מכשירים פועלים עם Windows כדי לחסום מנהלי אתחול ישנים ופגיעים. עדכון SBAT זה לא יוחל על מכשירים שבהם זוהה אתחול כפול. בחלק מהמכשירים, זיהוי האתחול הכפול לא זיהה כמה שיטות מותאמות אישית של אתחול כפול והחיל את ערך ה-SBAT כאשר לא היה צריך להחילו. |
עדכון Windows (KB5043125) שפורסם בספטמבר 2024 אינו מכיל את ההגדרות שגרמו לבעיה זו. שיפורים נוספים לפתרון בעיה זו נכללו בעדכון האבטחה של Windows שפורסם במאי 2025 (KB5058451) ובעדכונים מאוחרים יותר. במערכות Windows בלבד, לאחר התקנת העדכון של ספטמבר 2024 ואילך, באפשרותך להגדיר את מפתח הרישום התעוד ב- CVE-2022-2601 וב- CVE-2023-40547 כדי להבטיח שעדכון האבטחה של SBAT יוחל. במערכות עם אתחול כפול של Linux ו- Windows, אין שלבים נוספים הדרושים לאחר התקנת העדכון של ספטמבר 2024 ואילך. |
לקבלת המצב הנוכחי של בעיה ידועה בעבר, עיין בדף בעיות מוכרות Windows Server 2012.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
אנו ממליצים להתקין את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך לפני התקנת אוסף העדכונים האחרון. מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft. לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות.
אם אתה משתמש Windows Update, ה- SSU העדכני ביותר (KB5041589) יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.
ערכות שפה
אם תתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה למידע נוסף אודות הוספת ערכת שפה ל- Windows.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים.
זמין |
השלב הבא |
כן |
ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
זמין |
השלב הבא |
כן |
כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog . כדי להוריד עדכונים מקטלוג העדכונים, ראה שלבים להורדת עדכונים מקטלוג Windows Update שלך. |
זמין/ה |
השלב הבא |
כן |
עדכון זה יסונכרן באופן אוטומטי אם תגדיר מוצרים וסיווגים באופן הבא:
לקבלת מידע נוסף אודות קביעת התצורה ב- WSUS, ראה Windows Server Update Services (WSUS). לקבלת מידע נוסף אודות קביעת התצורה ב- Configuration Manager, ראה סינכרון עדכוני תוכנה. |
פרטי הקובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון KB5041851.