עדכון זה מחוץ לפס (OOB) עבור Windows 11, גירסה 25H2 ו- Windows 11, גירסה 24H2 (KB5129195) הוא מצטבר. הוא כולל עדכונים ממהדורות קודמות, יחד עם שיפורים נוספים באבטחה ושיפורים שאינם קשורים לאבטחה. בקר בלוח המחוונים של תקינות Windows לקבלת המצב העדכני ביותר של מהדורה זו.
שיפורים
עדכון OOB זה כולל את השיפורים הבאים:
[אבטחה] עדכון זה כולל הגנות שתועדו ב - CVE-2026-62721, המתייחס לפגיעות העלאת רמת הרשאה של Windows User-Mode Power Service (UMPS).
[שירותי שולחן עבודה מרוחק (בעיה ידועה)] תוקן: עדכון זה מטפל בבעיה המשפיעה על שירותי שולחן עבודה מרוחק (RDS) לאחר התקנת עדכון האבטחה של Windows מספטמבר 2026 (KB5122880). בסביבות מושפעות, RDS עלול להפוך ללא יציב, ולגרום לכשלים בחיבור RDP ובכניסה או לשרתים להפסיק להגיב במהלך קביעת התצורה של שולחן עבודה מרוחק. כלים קשורים, כולל Microsoft Management Console (MMC), מאבחן הרישוי של RDS, סייר הקבצים והדף של Windows Update, עשויים גם הם להפסיק להגיב.
[Hyper-V (בעיה ידועה)] תוקן: אפליקציות מסוימות המשתמשות במחשבים וירטואליים המנוהלים על-ידי HCS נתקלו בבעיות בעת שיתוף תיקיית מארח עם מחשבים וירטואליים של Linux באמצעות Plan9. תיקיות ששותפו ממארח Windows באמצעות Plan9 לא הופיעו או שלא הייתה אפשרות לגשת אליהן בסביבת האורח.
[מצבי שמע של 8 ערוצים או תלת-ממד] תוקן: התקני USB Audio Class 1.0 מסוימים שפועלים כצפוי בתצורות סטריאו רגילות נכשלו בעת שימוש בתכונות שמע מרובות ערוצים, כולל מצבי שמע של שמונה ערוצים או תלת-ממד. (הערה: קיימים תסמיני שמע אחרים שלא נפתרו בעדכון OOB זה. עיין בסעיף "בעיות ידועות בעדכון זה" לקבלת מידע נוסף.)
עדכוני רכיבים
Windows 11 עדכון ערימת מתן שירות (KB5124007) - 22621.9441
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף על SSUs, ראה פישוט הפריסה המקומית של עדכוני מערום שירות.
בעיות ידועות בעדכון זה
מכשירים המצורפים לתחום עלולים לאבד את יחסי האמון המאובטחים שלהם עם התחום
מאפייני הבעיה
לאחר התקנת עדכון האבטחה של Windows (KB5124008) מ- 8 בספטמבר 2026, או עדכונים מאוחרים יותר, חשבונות מחשב מוגנים מסוימים של Credential Guard עלולים לאבד את הערוץ המאובטח שלהם עם תחום Active Directory מקומי (AD). לאחר מכן, ייתכן שהמשתמשים לא יוכלו להיכנס באופן אינטראקטיבי עם אישורי תחום חוקיים, והם עשויים לקבל הודעה המציינת כי יחסי האמון בין המכשיר לתחום נכשלו. ייתכן שכניסה לא מקוונת באמצעות אישורים שאוחסנו במטמון בעבר תמשיך לפעול. שכפול AD ושירותי AD בבקרי התחום אינם מושפעים.
בעיה זו מתרחשת מאחר שעדכונים KB5124008 ועדכונים מאוחרים יותר מפעילים את התכונה ' בידוד זהות מחשב '. בעוד שהעדכון אינו מאפשר ישירות אכיפה של בידוד זהות מחשב, הוא גורם ל- Windows להתחיל לכבד הגדרות קיימות או הגדרות שהוקצו על-ידי מדיניות שאפשרו את האכיפה של בידוד זהות מחשב. עם זאת, תכונה זו נתמכת רק עבור סביבות המחוברות לבקרי תחום הפועלים ברמת פונקציונליות תחום (DFL) של Windows Server 2025 ומעלה. התכונה צריכה להיות לא זמינה במקום אחר. כל המכשירים שהוגדרו בעבר לשימוש בבידוד זהות מחשב שאינם מחוברים לבקרי תחום של Windows Server 2025 יחוו בעיה זו ויהיה עליהם להפוך את התכונה ללא זמינה.
פתרון
חשוב: סעיף זה מכיל מידע אודות שינוי הרישום. לפני שינוי הרישום, גבה אותו וודא שאתה יודע כיצד לשחזר אותו אם מתרחשת בעיה. לקבלת מידע נוסף, ראה כיצד לגבות ולשחזר את הרישום ב- Windows.
כדי לעקוף בעיה זו, בטל את בידוד זהות המחשב באמצעות אותה שיטת ניהול ששימשה כדי להפוך אותו לזמין. בחר את האפשרות המתאימה להלן:
אם בידוד זהות מחשב הפך לזמין על-ידי מדיניות Intune, הפוך את בידוד זהות המחשב ללא זמין באמצעות Intune.
אם בידוד זהות מחשב הופעל על-ידי מדיניות קבוצתית, הפוך את בידוד זהות המחשב ללא זמין באמצעות מדיניות קבוצתית.
אם בידוד זהות מחשב הופעל ישירות ברישום, בצע שלבים אלה כדי להפוך אותו ללא זמין:
במכשיר של Windows 11, גירסה 24H2 או 25H2, אתר את נתיבי הרישום הבאים:
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolationHKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolationעבור אחד ממפתחות רישום אלה, אם הערך של
MachineIdentityIsolationמוגדר ל2- , שנה אותו ל:MachineIdentityIsolation = 0
לאחר הפיכת בידוד זהות מחשב ללא זמין, הפעל מחדש את המכשיר.
לאחר מכן אפס את הערוץ המאובטח באמצעות הפקודה הבאה:
Test-ComputerSecureChannel -Repair -Credential (Get-Credential)
רזולוציה
Microsoft מתכננת לפתור בעיה זו בעדכון עתידי של Windows על-ידי מניעה זמנית של אכיפה של בידוד זהות מחשב תוך ביצוע שיפורים בתכונה.
התקני USB Audio Class 1.0 עם קוד שגיאה 10 או ללא פלט
מאפייני הבעיה
לאחר התקנת עדכון האבטחה של Windows ב- 8 בספטמבר 2026, ייתכן שמכשירי USB Audio Class 1.0 מסוימים לא יצליחו להתחיל או להפיק שמע. מכשירים מושפעים עשויים להיתקל באחת או יותר מהתופעות הבאות:
- ההתקן מציג שגיאה במנהל ההתקנים של מנהל ההתקנים: "אין אפשרות להפעיל התקן זה (קוד 10)."
- אין פלט שמע.
- פקדי עוצמת הקול אינם מגיבים או נשארים ברמה אפסית.
- הגדרות הצליל אינן מגיבות או אינן זמינות.
בעיה זו מוגבלת למכשירי USB Audio Class 1.0.
רזולוציה
Microsoft פועלת למציאת פתרון ותעדכן תיעוד זה כאשר מידע נוסף יהיה זמין.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
|
עדכון זה יורד ומותקן באופן אוטומטי מ- Windows Update ומ- Microsoft Update. |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר KB5129195.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן שירות, הורד את המידע על הקבצים עבור SSU KB5124007 - גירסאות 22621.9441.