8 ביוני 2021 — KB5003661 (אוסף עדכונים חודשי)

חל על
Windows Server 2008

חשוב

Windows Server 2008 Service Pack 2 (SP2) הגיע לסוף התמיכה הרגילה וכעת הוא בתמיכה מורחבת. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות שאינן עדכוני אבטחה (הידועות בשם "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת כוללות רק עדכוני אבטחה מצטברים חודשיים (הידועים בשם "B" או 'עדכן יום שלישי').

ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה. 

לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטיים, אבטחה, מנהל התקן, ערכות Service Pack וכן הלאה, עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית Windows Server Service Pack 2 2008.

שיפורים ותיקונים

עדכון אבטחה זה כולל שיפורים ותיקונים שהיו חלק מעדכון KB5003210 (פורסם ב- 11 במאי 2021) ופותר את הבעיות הבאות:

  • עדכוני אבטחה עבור אפליקציה של Windows, תשתית הענן של Windows, האימות של Windows, היסודות של Windows, האחסון ו מערכות הקבצים של Windows, פלטפורמת ה- HTML של Windows ומנגנון Scripting של Microsoft.

לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה.

בעיות ידועות בעדכון זה

תסמין פתרון
לאחר התקנת עדכונים אלה או מאוחרים יותר, ייתכן שאפליקציות המשתמשות ביומני אירועים במכשירים מרוחקים לא יוכלו להתחבר. בעיה זו עשויה להתרחש אם המקומי או המרוחק עדיין לא התקין עדכונים שהופצו ב- 8 ביוני, 2021 ואילך. אפליקציות מושפעות משתמשות בממשקי API מסוימים של רישום אירועים מדור קודם. ייתכן שתקבל שגיאה בעת ניסיון להתחבר, לדוגמה:

  • שגיאה 5: הגישה נדחתה
  • שגיאה 1764: הפעולה המבוקשת אינה נתמכת.
  • System.InvalidOperationException,Microsoft.PowerShell.Commands.GetEventLogCommand
  • Windows לא סיפק קוד שגיאה.


שים מציג האירועים ויישומים אחרים המשתמשים בממשקי API נוכחיים שאינם מדור קודם כדי לגשת ליומני אירועים אינם מושפעים.
הדבר צפוי עקב שינויי הקשחה של אבטחה הקשורים למ מעקב אירועים עבור Windows (ETW) עבור CVE-2021-31958. בעיה זו נפתרה אם הן המכשירים המקומיים והן המכשירים המרוחקים התקין עדכונים שהופצו ב- 8 ביוני, 2021 ואילך.
לאחר התקנת עדכון זה או עדכונים מאוחרים יותר, החיבורים ל- SQL Server 2005 עשויים להיכשל. ייתכן שתקבל את השגיאה "אין <>אפשרות להתחבר לשם שרת, מידע נוסף: אירעה שגיאה הקשורה לרשת או לשגיאה ספציפית למופע בעת יצירת חיבור SQL Server. השרת לא נמצא או לא היה נגיש. ודא כי שם המופע נכון ושתצורת SQL Server נקבעה לאפשר חיבורים מרוחקים. (ספק: ספק רכיבי Named Pipe, שגיאה: 40 - לא היתה אפשרות לפתוח חיבור SQL Server) (ספק נתונים של .Net SqlClient)" זהו אופן פעולה צפוי עקב שינוי של הקשת אבטחה בעדכון זה. כדי לפתור בעיה זו, יהיה עליך לעדכן לגירסה נתמכת של SQL Server.
לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתוצג הודעת השגיאה 'כשל בקביעת התצורה של עדכוני Windows. מבטל שינויים. אל תכבה את המחשב", והעדכון עשוי להופיע כ'נכשל' ב'היסטורייתעדכונים'. הדבר צפוי בנסיבות הבאות:

  • אם אתה מתקין עדכון זה במכשיר שבו מופעלת מהדורה שאינה נתמכת עבור עדכון אבטחה מורחב (ESU). לקבלת רשימה מלאה של המהדורות הנתמכות, ראה KB4497181.
  • אם לא מותקן ומופעל מפתח הרחבה עבור MAK של עדכון אבטחה מורחב (ESU).
אם רכשת מפתח עבור התקן אבטחה מורחב (ESU) נתקל בבעיה זו, ודא שהחלת את כל הדרישות המוקדמות ושהמפתח מופעל. לקבלת מידע על ההפעלה, ראה פרסום בבלוג. לקבלת מידע על הדרישות המוקדמות, עיין בסעיף 'כיצד לקבל עדכון זה' במאמר זה.
פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'‎'. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. בצע אחת מהפעולות הבאות:

  • בצע את הפעולה מתוך תהליך שכולל הרשאות מנהל מערכת.
  • בצע את הפעולה מתוך צומת שאינה כוללת בעלות CSV.
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גרסאות מקומיות של מערכות הפעלה אלה חייבים לפעול בהתאם להליכים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת ב-14 בינואר, 2020.

לקבלת מידע נוסף על ESU ועל המהדורות הנתמכות, ראה KB4497181.

דרישות מוקדמות:

עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.

  1. חבילת העדכונים מה- 9 באפריל 2019 (SSU) (KB4493730). כדי לקבל את החבילה העצמאית עבור עדכון מערום שירות (SSU) זה, חפש אותה ב- Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
  2. העדכון האחרון של SHA-2 (KB4474419) פורסם ב- 8 באוקטובר, 2019. ‏‫אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימת קוד SHA-2 ‏2019 עבור Windows ו- WSUS.
  3. חבילת ההכנה לרישוי עדכונים האבטחה המורחבת (ESU) (KB4538484) או העדכון עבור חבילת ההכנה לרישוי מורחבת של עדכונים (ESU) (KB4575904). חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה בMicrosoft Update Catalog.

לאחר התקנת הפריטים לעיל, Microsoft ממליצה בחום להתקין את ה- SSU העדכני ביותר (KB4580971). ‏‫אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי, אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update, אם אתה לקוח של עדכון אבטחה מורחב (ESU).
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: Windows Server 2008 Service Pack 2
סיווג: עדכוני אבטחה

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 5003661.