9 ביוני 2026—KB5094041 (אוסף עדכונים חודשי)
חל על
|
חשוב התקנת עדכון אבטחה מורחב זה (ESU) עלולה להיכשל בעת ניסיון להתקין אותו במכשיר Azure התותאם ל- Arc שבו פועל Windows Server 2012 R2. להתקנה מוצלחת, ודא שכל קבוצות המשנה של נקודות הקצה עבור ESU יתמלאו רק כמתואר בדרישות הרשת של סוכן מחשב מחובר. |
תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
חשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים כך שתוקפם יפוג החל מיוני 2026. בחודשים האחרונים Microsoft מעדכנת את האישורים האלה במכשירים עסקיים שאינם מנוהלים על-ידי צרכנים ובמכשירים עסקיים שאינם מנוהלים. מכשירים שלא קיבלו את האישורים החדשים יותר ימשיכו להתחיל לפעול כרגיל, ועדכונים רגילים של Windows ימשיכו להיות מותקנים. אנו נמשיך להתקין את האישורים החדשים יותר באמצעות עדכוני Windows בחודשים הקרובים.
אפשר לבדוק את מצב המחשב שלך באפליקציית אבטחת Windows. אם התפקיד שלך הוא מנהל או מנהלת IT, עליך לפעול בהתאם להנחיות במדריך לאתחול מאובטח עבור לקוחות Windows ושל Windows Server.
התמיכה ב- Windows Server 2012 R2 תסתיים באוקטובר 2026
Windows Server 2012 R2 הגיע לסיום התמיכה (EOS) ב- 10 באוקטובר 2023.
עדכוני אבטחה מורחבים (ESUs) זמינים לרכישה ויימשכו עוד שלוש שנים כשהם ניתנים לחידוש על בסיס שנתי, עד לתאריך הסופי ב- 13 באוקטובר 2026. למידע על ההליך שיש לבצע כדי להמשיך לקבל עדכוני אבטחה, ראה KB5031043.
מומלץ לשדרג לגירסה מתקדמת יותר של Windows Server. לקבלת מידע נוסף, ראה מבט כולל על שדרוגי Windows Server.
סיכום
קבל מידע נוסף על עדכון אבטחה מצטבר זה, כולל שיפורים, בעיות מוכרות כלשהן וכיצד לקבל את העדכון.
Windows Server 2012 R2
עדכון אבטחה זה כולל תיקונים ושיפורי איכות שהם חלק מהעדכון הבא:
להלן סיכום של הבעיות שעדכון זה מטפל הבאות. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מסמכים.
-
[אתחול מאובטח] עדכון זה מוסיף הגדרת מדיניות חדשה, LimitSecureBootRequiredServiceData, תחת תצורת מחשב > תבניות ניהול > רכיבי Windows > אתחול מאובטח. כאשר הגדרה זו זמינה, Windows מגביל את נתוני שירות האתחול המאובטח שהוא שולח על-ידי העלם את האירוע שנשלח בדרך כלל אל Microsoft. מדיניות זו כלולה גם בחבילה הבסיסית של פונקציונליות מוגבלת של תעבורה מוגבלת של Windows. לקבלת מידע אודות המדיניות, ראה ניהול חיבורים Windows 10 ורכיבי Windows 11 מערכת ההפעלה שלך לשירותים של Microsoft.
-
[התאמה אישית של תיקיה] עדכון זה מציג שינוי של הקשת אבטחה באופן בו Windows מעבד desktop.ini קבצים. כתוצאה מכך, ייתכן שמשתמשים מסוימים יבחינו שחסרים סמלי תיקיות מותאמים אישית או שמות תיקיות המותאמים לשפות אחרות עבור תוכן ממיקומים שהורדו או מרוחקים. שים לב שהגישה לתיקיות אינה מושפעת. לקבלת מידע נוסף, ראה סמלי תיקיות מותאמים אישית או שמות תיקיות המותאמים לשפות אחרות עשויים שלא להופיע לאחר התקנת עדכון האבטחה של Windows ביוני 2026.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין בפריסות | מדריך עדכון אבטחה ועדכון האבטחה של יוני 2026 עדכונים.
לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטיים, אבטחה, מנהלי התקנים, ערכות Service Pack וכן הלאה, ראה תיאור המינוח הרגיל המשמש לתיאור עדכוני התוכנה של Microsoft.
כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית Windows 8.1 ו- Windows Server 2012 R2.
בעיות ידועות בעדכון זה
בשלב זה איננו מודעים לבעיות כלשהן בעדכון זה. לקבלת המידע העדכני ביותר אודות בעיות ידועות ב- Windows Server 2012 R2, עבור אל לוח המחוונים של תקינות ההפצה של Windows.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
כדי להתקין כל Windows Server 2012 R2 חודשי שפורסם ב- 14 בינואר 2025 או לאחר מכן, מומלץ להתקין תחילה את עדכון מערום השירות (SSU) האחרון. אם המכשיר או התמונה הלא מקוונת לא הותקנה בהם ה- SSU העדכנית ביותר, ייתכן שלא תוכל להתקין עדכון זה.
זהירות: עד שתתקין את ה- SSU האחרון, ייתכן שעדכון זה לא יוצע למכשיר שלך. כדי להפחית את סיכון האבטחה שלך, התקן את ה- SSU העדכני ביותר בהקדם האפשרי.
-
אם אתה משתמש Windows Update, ה- SSU העדכני ביותר (KB5079233) יוצע לך באופן אוטומטי. אם ה- SSU העדכני ביותר אינו מותקן, ייתכן שלא תוכל להתקין עדכון זה.
-
אם אתה משתמש בקטלוג העדכונים, מומלץ להוריד ולהתקין את ה- SSU העדכני ביותר (KB5079233). אם ה- SSU העדכני ביותר אינו מותקן, ייתכן שלא תוכל להתקין עדכון זה.
-
אם אתה מנהל מערכת Windows Server Update Services (WSUS), עליך לאשר עדכון SSU KB5079233 עדכון זה KB5094041.
פריסה
אם תפרוס עדכונים דינאמיים כגון עדכון זה לתמונה קיימת של Windows, ודא שקובץ boot.stl כלול כחלק מדיית ההתקנה. כשל בכלילה של הקובץ עשוי למנוע הפעלה מוצלחת של מכשירים מדיית ההתקנה וייתכן שקוד השגיאה 0xc0430001.
הערה: קובץ boot.stl משמש במהלך אימות אתחול מאובטח ועלו להתאים לגירסה ולארכיטקטורה של Windows של התמונה שאתה מעדכן.
כדי לוודא שהקובץ boot.stl כלול כחלק מדיית ההתקנה, בצע אחת מהפעולות הבאות:
-
השתמש בקובץ ה- Script Update WinPE כדי לעדכן תמונה קיימת של Windows. (מומלץ)
-
העתק ידנית את הקובץ boot.stl מהמכשירים התיקיה Windows\Boot\EFI לתיקיה המתאימה במדיית ההתקנה לפני פריסת העדכון.
לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות.
ערכות שפה
אם תתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה למידע נוסף אודות הוספת ערכת שפה ל- Windows.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים.
|
זמין/ה |
השלב הבא |
|
|
ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
|
זמין/ה |
השלב הבא |
|
|
כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog . כדי להוריד עדכונים מקטלוג העדכונים, ראה שלבים להורדת עדכונים מקטלוג Windows Update שלך. |
|
זמין/ה |
השלב הבא |
|
|
עדכון זה יסונכרן באופן אוטומטי עם Windows Server Update Services (WSUS) אם תגדיר מוצרים וסיווגים באופן הבא:
|
פרטי הקובץ
רשימת הקבצים הכלולים בעדכון זה מופיעה בקובץ CSV (מופרד באמצעות פסיקים) (*.csv). ניתן לפתוח את הקובץ בעורך טקסט כגון 'פנקס רשימות' או ב- Microsoft Excel.
נושאים קשורים
יומן רישום שינויים
|
שנה תאריך |
שינוי תיאור |
|
ה-10 ביוני 2026 |
נוספה שינוי הקשת האבטחה "התאמה אישית של תיקיה" באופן בו Windows מעבדdesktop.ini קבצים. |