חשוב
Windows 7 ו- Windows Server 2008 R2 הגיעו לסיום התמיכה הרגילה וכעת הם בתמיכה מורחבת. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות, שאינן בנושא אבטחה (הידועות כמהדורות "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת מקבלות עדכוני אבטחה מצטברים חודשיים בלבד (המכונים מהדורת "B" או "עדכון יום שלישי").
ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה.
לקבלת מידע על הסוגים השונים של עדכוני Windows, כגון קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות Service Pack וכו', עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית העדכונים של Windows 7 ו- Windows Server 2008 R2.
שיפורים ותיקונים
עדכון אבטחה זה כולל שיפורים ותיקונים שהיו חלק מעדכון KB5004953 (הופץ ב- 6 ביולי 2021) ומטפל בבעיות הבאות:
- טופלה בעיה שבה אפליקציות של 16 סיביות נכשלות עם הודעת שגיאה שמציינת תקלה כללית בVBRUN300.DLL.
- טופלה בעיה שבה חלק מה- EMF שנבנו באמצעות אפליקציות של צד שלישי המשתמשות ב - ExtCreatePen וב- ExtCreateFontIndirect מעובדים בצורה שגויה.
- נוספה הגנות הצפנה Advanced Encryption Standard (AES) עבור CVE-2021-33757. לקבלת מידע נוסף, ראה KB5004605.
- הסרת התמיכה בהגדרה PerformTicketSignature והפיכת מצב אכיפה לזמין לצמיתות. לקבלת מידע נוסף ושלבים נוספים להפעלת הגנה בשרתי בקרי תחום, ראה ניהול פריסת שינויי Kerberos S4U עבור CVE-2020-17049.
- עדכוני אבטחה עבור אפליקציות Windows, Windows Fundamentals, Windows Authentication, Windows Graphics, מנגנון Scripting של Microsoft, פלטפורמות HTML של Windows ופלטפורמת Windows MSHTML.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט של מדריך עדכוני האבטחה החדש.
בעיות ידועות בעדכון זה
| תסמין | פתרון |
|---|---|
| לאחר התקנת עדכונים שהופצו ב- 13 ביולי 2021 בבקרי תחום (DCs) בסביבה שלך, מדפסות, סורקים והתקנים רב-תכליתיים שאינם תואמים לסעיף 3.2.1 של מפרטי RFC 4556, עלולים להיכשל בעת שימוש באימות של כרטיס חכם (PIV). | לקבלת מידע נוסף על בעיה זו, ראה KB5005408 - אימות כרטיס חכם עלול לגרום לכשלים בהדפסה ובסריקה. |
| לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתוצג הודעת השגיאה 'כשל בקביעת התצורה של עדכוני Windows. מבטל שינויים. אל תכבה את המחשב שלך", ייתכן שהעדכון יוצג כנכשל ב- היסטוריית עדכונים. | הדבר צפוי בנסיבות הבאות:
|
| פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)''. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. | בצע אחת מהפעולות הבאות:
|
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גרסאות מקומיות של מערכות הפעלה אלה חייבים לפעול בהתאם להליכים ב KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת. התמיכה המורחבת מסתיימת באופן הבא:
- עבור Windows 7 Service Pack 1 ו- Windows Server 2008 R2 Service Pack 1, התמיכה המורחבת מסתיימת ב- 14 בינואר, 2020.
- עבור Windows Embedded Standard 7, התמיכה המורחבת מסתיימת ב- 13 באוקטובר 2020.
לקבלת מידע נוסף אודות ESU והמהדורות הנתמכות, ראה KB4497181.
הערה עבור Windows Embedded Standard 7, Windows Management Instrumentation (WMI) חייב להיות זמין כדי לקבל עדכונים מ- Windows Update או מ- Windows Server Update Services.
דרישות מוקדמות:
עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.
- חבילת העדכונים מתאריך ה- 12 במרץ 2019 (SSU) (KB4490628). כדי לקבל את החבילה העצמאית עבור עדכון מערום שירות (SSU) זה, חפש אותה ב- Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
- עדכון SHA-2 האחרון (KB4474419) פורסם ב- 10 בספטמבר, 2019. אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימת קוד SHA-2 2019 עבור Windows ו- WSUS.
- עבור Windows Thin PC, עליך להתקין את ה- SSU מ- 11 באוגוסט 2020 (KB4570673) או גרסה מאוחרת יותר SSU כדי לוודא שאתה ממשיך לקבל את עדכוני האבטחה המורחבים החל מעדכוני 13 באוקטובר 2020.
- כדי לקבל עדכון אבטחה זה, עליך להתקין מחדש את "חבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU)" (KB4538483) או את "העדכון עבור חבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU)" (KB4575903) גם אם התקנת בעבר את מפתח עדכון האבטחה המורחב (ESU). חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה בMicrosoft Update Catalog.
לאחר התקנת הפריטים למעלה, מומלץ להתקין את ה- SSU (KB5004378) העדכני ביותר. אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי, אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update, אם אתה לקוח של עדכון אבטחה מורחב (ESU). |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows מוטבע Standard 7 Service Pack 1, Windows מוטבע POSReady 7, מחשב דק של Windows סיווג: עדכוני אבטחה |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 5004289.