הערה
- 07/09/24---הודעת סיום שירות---
- חשוב כל המהדורות של Windows 11, גרסה 21H2 יגיעו לסיום השירות ב- 8 באוקטובר 2024. לאחר תאריך זה, מכשירים אלה לא יקבלו עדכוני אבטחה ועדכונים שאינם עדכוני אבטחה חודשיים. עדכונים אלה כוללים הגנות מפני איומי האבטחה העדכניים ביותר. כדי להמשיך לקבל עדכונים אלה, מומלץ לעדכן לגרסה העדכנית ביותר של Windows.
הערה
- לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windowsוסוגי עדכוני האיכות החודשיים. לקבלת מבט כולל על Windows 11, גרסה 21H2, עיין בדף היסטוריית העדכונים שלה.
- הערה עקוב אחר @WindowsUpdate כדי לגלות מתי תוכן חדש מפורסם בלוח המחוונים של תקינות ההפצה של Windows.
עצה
מחפש את הווידאו של החודש? הוא מופיע כעת במאמר עבור Windows 11, גרסאות 22H2 ו- 23H2.
סימונים
- עדכון זה מטפל בבעיות אבטחה של מערכת ההפעלה Windows.
שיפורים
עדכון אבטחה זה כולל שיפורים. להלן סיכום של הבעיות העיקריות שעדכון זה מטפל בהן בעת התקנת KB זה. אם קיימות תכונות חדשות, הוא מפרט גם אותן. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מתעדים.
- [הגנות מפני תאורת תהליך מוגן (PPL)] באפשרותך לעקוף אותם.
- [קובץ רשימת חסימות של מנהלי התקנים פגיעים בליבת Windows (DriverSiPolicy.p7b)] עדכון זה מוסיף לרשימת מנהלי ההתקנים הנמצאים בסיכון להתקפות של 'הבא את מנהל ההתקן הפגיע שלך' (BYOVD).
- [BitLocker (בעיה ידועה)] מסך שחזור של BitLocker מופיע כאשר אתה מפעיל את המכשיר. מצב זה מתרחש לאחר התקנת העדכון של 9 ביולי 2024. לבעיה זו יש סיכוי רב יותר להתרחש אם הצפנת המכשיר מופעלת. עבור אל 'הגדרות',>'פרטיות& 'אבטחה', 'הצפנת> התקן'. כדי לבטל את נעילת הכונן, Windows עשוי לבקש ממך להזין את מפתח השחזור מחשבון Microsoft שלך.
- [מסך נעילה] עדכון זה מטפל ב- CVE-2024-38143. לכן, תיבת הסימון 'השתמש בחשבון המשתמש שלי ב- Windows' אינה זמינה במסך הנעילה כדי להתחבר ל- Wi-Fi.
- [NetJoinLegacyAccountReuse] עדכון זה מסיר מפתח רישום זה. לקבלת מידע נוסף, עיין במאמר KB5020276—Netjoin: שינויי הקשחה של הצטרפות לתחום.
- [מיקוד מתקדם לאתחול מאובטח (SBAT) וממשק קושחה מורחב של Linux (EFI)] עדכון זה מחיל SBAT על מערכות שמריצות Windows. פעולה זו מונעת מ- Linux EFI פגיעים (טועני אתחול של Shim) לפעול. עדכון SBAT זה לא יחול על מערכות עם אתחול כפול של Windows ו- Linux. לאחר החלת עדכון ה- SBAT, ייתכן שתמונות ISO ישנות יותר של Linux לא יאותחלו. במקרה כזה, פנו לספק ה-Linux שלכם כדי לקבל תמונת ISO מעודכנת.
אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.
לקבלת מידע נוסף על פגיעויות אבטחה, עיין באתר האינטרנט של מדריך עדכוני האבטחה וב עדכונים האבטחה של אוגוסט 2024.
Windows 11 עדכון ערימת מתן שירות (KB5041591) - 22000.3139
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.
בעיות ידועות בעדכון זה
| חל על | תסמין | פתרון |
|---|---|---|
| כל המשתמשים | לאחר התקנת עדכון זה, ייתכן שלא תוכל לשנות את תמונת הפרופיל של חשבון המשתמש שלך. בעת ניסיון לשנות את תמונת הפרופיל על-ידי בחירת הלחצן 'התחל>הגדרות> חשבונות>'המידע שלך ולאחר מכן בחירה באפשרות 'בחר קובץ', ייתכן שתקבל הודעת שגיאה עם קוד שגיאה 0x80070520. | לאחר חקירה נוספת, הסקנו שלבעיה הזו יש השפעה מוגבלת מאוד או שאינה משפיעה כלל על גירסת Windows הזו. אם אתה נתקל בבעיה הזו במכשיר Windows 11 גירסה 21H2, פנה לתמיכה של Windows לקבלת עזרה. |
| כל המשתמשים | לאחר התקנת עדכון אבטחה זה, ייתכן שתיתקל בבעיות באתחול Linux אם הפכת לזמין את הגדרת האתחול הכפול עבור Windows ו- Linux במכשיר שלך. כתוצאה מבעיה זו, ייתכן שהמכשיר שלך ייכשל באתחול Linux ויציג את הודעת השגיאה "אימות נתוני SBAT של Shim נכשל: הפרת מדיניות אבטחה. משהו השתבש קשות: בדיקה עצמית של SBAT נכשלה: הפרת מדיניות אבטחה." עדכון האבטחה של Windows לחודש אוגוסט 2024 מחיל הגדרת מיקוד מתקדם לאתחול מאובטח (SBAT) במכשירים שמריצים Windows כדי לחסום מנהלי אתחול ישנים ופגיעים. עדכון SBAT זה לא יוחל על מכשירים שזוהה בהם אתחול כפול. בחלק מהמכשירים, זיהוי האתחול הכפול לא זיהה כמה שיטות מותאמות אישית של אתחול כפול והחיל את ערך ה-SBAT כאשר לא היה צריך להחילו. |
עדכון האבטחה של Windows מספטמבר 2024 (KB5043067) ועדכונים מאוחרים יותר אינם מכילים את ההגדרות שגרמו לבעיה זו. במערכות Windows בלבד, לאחר התקנת עדכוני ספטמבר 2024 ואילך, באפשרותך להגדיר את מפתח הרישום המתועד ב - CVE-2022-2601 וב - CVE-2023-40547 כדי להבטיח שעדכון האבטחה SBAT יוחל. במערכות שמבצעות אתחול כפול של Linux ו- Windows, אין שלבים נוספים הנחוצים לאחר התקנת העדכונים של ספטמבר 2024 ואילך. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
| כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update ומ- Microsoft Update. |
הערה
- אם ברצונך להסיר את ה- LCU
- כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5041592.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU (KB5041591) - גירסה 22000.3139.