11 באוקטובר 2022 – ‏KB5018427 (גירסת Build מס' 22621.674 של מערכת ההפעלה)

חל על
Windows 11 version 22H2, all editions

הערה

סימונים

  • הוא מטפל בבעיות אבטחה במערכת ההפעלה Windows.

שיפורים

עדכון אבטחה זה כולל שיפורים שהיו חלק מעדכון KB5017389 (הופץ ב- 30 בספטמבר 2022). להלן השיפורים העיקריים במהדורה זו:

  • Microsoft מצייתת כעת לגירסה 6 של ממשלת ארצות הברית (USG) גירסה 1 (USGv6-r1).

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין באתר האינטרנט של מדריך עדכוני האבטחהועבור עדכונים האבטחה של אוקטובר 2022.

עדכון מערום מתן שירות של Windows 11 - 22621.378

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

חל על תסמין פתרון
מנהלי IT שימוש בחבילות הקצאת משאבים ב- Windows 11, גירסה 22H2 (שנקראת גם עדכון ל- Windows 11 ‏2022) עשוי לא לפעול כצפוי. ייתכן שתצורת Windows נקבעה באופן חלקי בלבד, וייתכן שהחוויה 'מוצר מוכן לשימוש ' לא תסתיים או תופעל מחדש באופן בלתי צפוי. חבילות הקצאת משאבים הן קבצי ‎.PPKG המשמשים לצורך קביעת התצורה של מכשירים חדשים לשימוש ברשתות לעסקים או לבית הספר. חבילות הקצאת משאבים המוחלות במהלך ההתקנה הראשונית מושפעות בדרך כלל מבעיה זו. לקבלת מידע נוסף אודות חבילות הקצאת משאבים, ראה חבילות הקצאה עבור Windows. הערה הקצאת מכשירי Windows באמצעות Windows Autopilot אינה מושפעת מבעיה זו. קיימת סבירות קטנה שמכשירי Windows שמשמשים צרכנים בבית או במשרדים קטנים שלהם יושפעו מבעיה זו. בעיה זו טופלה ב- KB5020044.
מנהלי IT העתקת קבצים גדולים בעלי ג'יגה-בית (GB) מרובים, עשויה להימשך זמן רב מהצפוי עד לסיום ב- Windows 11, גירסה 22H2. אתה עשוי להיתקל בבעיה זו בהעתקת קבצים ל- Windows 11, גירסה 22H2 משיתוף רשת דרך בלוק הודעת שרת (SMB), אך גם עותק קובץ מקומי עשוי להיות מושפע. קיימת סבירות קטנה שמכשירי Windows שמשמשים צרכנים בבית או במשרדים קטנים שלהם יושפעו מבעיה זו. בעיה זו טופלה ב- KB5022913.
כל המשתמשים ב-5 באוקטובר 2022, ממשלת ירדן פרסמה הודעה רשמית על סיום שינוי שעון הקיץ בחורף (DST). החל מ- 12:00 בלילה ביום שישי, 28 באוקטובר 2022, הזמן הרשמי לא יקדים בשעה וישתנה לצמיתות לאזור הזמן UTC + 3.

להלן ההשפעה של שינוי זה:

  1. השעונים לא יוקדמו בשעה בשעה 12:00 ב-28 באוקטובר 2022 עבור אזור הזמן בירדן.
  2. אזור הזמן של ירדן יעבור לצמיתות לאזור הזמן UTC + 3.
תסמינים אם לא מותקן עדכון והפתרון לא נמצא בשימוש במכשירים באזור הזמן של ירדן ב- 28 באוקטובר 2022 ואילך:
  • הזמן המוצג ב- Windows ובאפליקציות לא יהיה נכון.
  • אפליקציות ושירותים בענן המשתמשים בתאריך ובשעה עבור פונקציות אינטגרליות, כגון Microsoft Teams ו- Microsoft Outlook, הודעות ותזמון של פגישות עשויים להיות במרחק של 60 דקות.
  • ייתכן שאוטומציה המשתמשת בתאריך ובשעה, כגון משימות מתוזמנות, לא תפעל בשעה הצפויה.
  • חותמת זמן בטרנזקציות, קבצים וביומני רישום תהיה במרחק של 60 דקות.
  • פעולות המסתמכות על פרוטוקולים תלויי-זמן כגון Kerberos עלולות לגרום לכשלים באימות בעת ניסיון להיכנס למשאבים או לגשת אליהם.
  • מכשירי Windows ואפליקציות מחוץ לירדן עשויים להיות מושפעים גם כן אם הם מתחברים לשרתים או למכשירים בירדן או אם הם מתזמנים או משתתפים בפגישות המתקיימות בירדן ממיקום או אזור זמן אחרים. מכשירי Windows מחוץ לירדן אינם צריכים להשתמש בפתרון, מכיוון שזה ישנה את השעה המקומית שלהם במכשיר.
בעיה זו טופלה ב KB5018496. עדכון זה לא יותקן באופן אוטומטי. כדי להחיל עדכון זה, באפשרותך לבדוק אם קיימים עדכונים ולבחור את התצוגה המקדימה האופציונלית להורדה ולהתקנה.

אם אינך מצליח להתקין עדכון זה, באפשרותך לצמצם בעיה זו במכשירים בירדן על-ידי ביצוע אחת מהפעולות הבאות ב- 28 באוקטובר 2022:

  • בחר את מקש סמל Windows, הקלד "תאריך ושעה" ובחר הגדרות תאריך ושעה. בדף הגדרות תאריך & שעה, כבהאת האפשרות 'כוונן לשעון קיץ' באופן אוטומטי.
  • עבור אל לוח הבקרה>ואזור>תאריך ושעה>שנה אזור זמןובטל את הסימון עבור האפשרות 'התאם אוטומטית את השעון לשעון קיץ'.
חשוב: אנו ממליצים להשתמש רק בפתרון לעיל כדי לצמצם את הבעיה בזמן שנוצר על-ידי שעון הקיץ החדש בירדן. איננו ממליצים להשתמש בפתרונות אחרים, מכיוון שהם עלולים ליצור תוצאות לא עקביות ועלולים ליצור בעיות חמורות אם הם יבוצעו בצורה שגויה.
מנהלי IT לאחר התקנת עדכון זה ועדכונים מאוחרים יותר, ייתכן שפעולות הצטרפות לתחום לא יצליחו ותתרחש השגיאה "0xaac (2732): NERR_AccountReuseBlockedByPolicy". בנוסף, טקסט המציין "חשבון באותו שם קיים ב- Active Directory. שימוש חוזר בחשבון נחסם על-ידי מדיניות אבטחה" עשויה להופיע.
התרחישים המושפעים כוללים פעולות מסוימות של הצטרפות לתחום או הדמיה מחדש שבהן חשבון מחשב נוצר או הוצג מראש באמצעות זהות שונה מהזהות ששימשה להצטרפות או להצטרפות מחדש של המחשב לתחום.
לקבלת מידע נוסף על בעיה זו, ראה KB5020276 - Netjoin: שינויי הקשחה של הצטרפות לתחום.
הערה סביר מאוד שמהדורות שולחן העבודה לצרכנים של Windows לא יתקלו בבעיה זו.
הוספנו הדרכה KB5020276 ואנחנו מעריכים אם ניתן לבצע מיטובים Windows Update עתידית. הדרכה זו תתעדכן ברגע ששינויים אלה יפורסמו.
מנהלי IT לאחר התקנה של עדכון זה או של עדכונים אחרים, ייתכן שלא תוכל להתחבר מחדש ל - Direct Access לאחר שתאבד באופן זמני את קישוריות הרשת או תעבור בין רשתות או נקודות גישה Wi-Fi. הערה בעיה זו לא אמורה להשפיע על פתרונות אחרים של גישה מרחוק, כגון VPN (נקרא לעתים שרת גישה מרחוק או RAS) ו - VPN שמופעל תמיד (AOVPN). מכשירי Windows שמשמשים בבית על-ידי צרכנים או מכשירים בארגונים שאינם משתמשים בגישה ישירה כדי לגשת מרחוק למשאבי הרשת של הארגון אינם מושפעים. בעיה זו טופלה בעדכונים שהופצו ב- 13 בדצמבר 2022 (KB5021255) ואילך. אנו ממליצים להתקין את עדכון האבטחה האחרון עבור המכשיר שלך. הוא כולל שיפורים חשובים ופתרון בעיות, כולל בעיה זו. אם אתה מתקין עדכון שהופצה ב- 13 בדצמבר 2022 (KB5021255) ואילך, אין צורך להשתמש ב- Known Issue Rollback (KIR) או מדיניות קבוצתית מיוחד כדי לטפל בבעיה זו. אם אתה משתמש בעדכון שהופץ לפני 13 בדצמבר 2022, ואתה נתקל בבעיה זו, באפשרותך לטפל בה על-ידי התקנה וקביעת תצורה של מדיניות קבוצתית המיוחדת המפורטת להלן. ניתן למצוא את מדיניות קבוצתית המיוחדת בתצורת המחשב ->תבניות מנהליות -><שם מדיניות קבוצתית המפורטים להלן>.לקבלת מידע אודות פריסה וקביעת תצורה של מדיניות קבוצתית מיוחדת זו, ראהכיצד להשתמש ב'מדיניות קבוצתית' כדי לפרוס מצב קודם של בעיה מוכרת. הורדות של מדיניות קבוצתית עם שם של מדיניות קבוצתית: חשוב עליך להתקיןולקבוע את התצורה של מדיניות קבוצתית עבור גירסת Windows שברשותך כדי לפתור בעיה זו.
כל המשתמשים אפליקציות מסוימות עשויות להפסיק להגיב בעת שימוש בקיצורי מקשים לצורך הפעלת עורך שיטות הקלט (IME), כיבויו או שינוי מצב הקלט שלו. דוגמאות לפעולות שעלולות לגרום לבעיה זו:
  • עבור יפנית:

    • שימוש במקש Hankku/Zenkaku‏ (半角 / 全角) בלוח מקשים יפני
    • שימוש בקיצור המקשים המוגדר כברירת מחדל: החזקת מקש Alt לחוץ והקשה על ~ (טילדה)
  • עבור סינית:

    • שימוש בקיצור המקשים המוגדר כברירת מחדל: החזקת מקש Control כשהוא לחוץ והקשה על מקש רווח
  • עבור קוריאנית:

    • שימוש בקיצור המקשים המוגדר כברירת מחדל: הקשה על מקש Alt הימני
בעיה זו נצפתה באפליקציות שטוענות רכיבים מסוימים של ה- Text Services Framework‏ (TSF). אפליקציות שאינן טוענות רכיבים אלה לא אמורות להיתקל בבעיה זו.
בעיה זו טופלה ב- KB5020044.
מנהלי IT לאחר התקנת עדכון זה, סוגים מסוימים של חיבורי SSL (Secure Sockets Layer) ו- TLS (Transport Layer Security) עשויים לכלול כשלים בלחיצת יד.
הערה למפתחים סביר להניח שהחיבורים המושפעים ישלחו מסגרות מרובות בתוך מאגר קלט יחיד, במיוחד רשומה שלמה אחת או יותר עם רשומה חלקית קטנה מ- 5 בתים שנשלחים כולם במאגר יחיד. כאשר אתה נתקל בבעיה זו, האפליקציה שלך תקבל SEC_E_ILLEGAL_MESSAGE כאשר החיבור נכשל.
בעיה זו טופלה ב KB5018496. אנו ממליצים להתקין את עדכון האבטחה האחרון עבור המכשיר שלך.
הערהKB5018496 לא יותקן באופן אוטומטי. כדי להחיל עדכון זה, באפשרותך לבדוק אם קיימים עדכונים ולבחור את התצוגה המקדימה האופציונלית להורדה ולהתקנה.
מנהלי IT ייתכן שתיתקל לסירוגין בבעיות בשמירה, העתקה או צירוף קבצים באמצעות אפליקציות 32 סיביות, המודעות לכתובות גדולות ומשתמשות ב- API של CopyFile. סביר יותר שמכשירי Windows יושפעו מבעיה זו בעת שימוש בתוכנות אבטחה מסחריות או ארגוניות מסוימות המשתמשות בתכונות קובץ מורחבות. יישומי Microsoft Office, כגון Microsoft Word או Microsoft Excel מושפעים רק בעת שימוש בגרסאות 32 סיביות וייתכן שתקבל את השגיאה "המסמך לא נשמר". סביר להניח שצרכנים המשתמשים במכשירי Windows בביתם או במכשירים מסחריים שאינם מנוהלים אינם נתקלים בבעיה זו. יישומים אינם מושפעים מבעיה זו אם הם תומכים ב- 64 סיביות או 32 סיביות ולא מודעים לכתובת גדולה. בעיה זו טופלה ב- KB5027231.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Windows Update for Business כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update בהתאם למדיניות שתצורתה נקבעה.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: Windows 11
סיווג: עדכוני אבטחה

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5018427.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU - גירסה 22621.378.