חשוב
Windows 7 ו- Windows Server 2008 R2 הגיעו לסוף התמיכה הרגילה וכעת הם נתמכים באופן מורחב. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות שאינן עדכוני אבטחה (הידועות בשם "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת כוללות רק עדכוני אבטחה מצטברים חודשיים (הידועים בשם "B" או 'עדכן יום שלישי').
ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה.
לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטיים, אבטחה, מנהל התקן, ערכות Service Pack וכן הלאה, עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית העדכונים של Windows 7 Windows Server 2008 R2.
שיפורים ותיקונים
עדכון אבטחה זה כולל שיפורים ותיקונים שהיו חלק מעדכון KB5004289 (פורסם ב- 13 ביולי 2021) ופותר את הבעיות הבאות:
- שינוי דרישת ההרשאה המהווה ברירת מחדל להתקנת מנהלי התקנים בעת שימוש ב- Point ו- Print. לאחר התקנת עדכון זה, דרושות לך הרשאות ניהול כדי להתקין מנהלי התקנים. אם אתה משתמש באפשרויות הצבע וההדפסה, ראה שינוי אופן הפעולה המהווה ברירתKB5005652, הצבע והדפס, ו - CVE-2021-34481 לקבלת מידע נוסף.
- טופלה בעיה שבה אימות כרטיס חכם (PIV) נכשל במדפסות וסורקים שאינם תואמי RFC הדורשים אימות של כרטיסים חכמים. לקבלת מידע נוסף, ראה KB5005392.
- עדכון זה מכיל גם שיפורי אבטחה שונים בפונקציונליות הפנימית של מערכת ההפעלה.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה.
בעיות ידועות בעדכון זה
כיצד לקבל עדכון זה
| תסמין | פתרון |
|---|---|
| לאחר התקנת עדכון זה, ה- API OpenEncryptedFileRaw(A/W) של מערכת הקבצים המוצפנים (EFS) לא יפעל כאשר תגיב למכשיר Windows Server 2008 SP2 או ממנו. OpenEncryptedFileRaw ימשיך לפעול בכל הגירסאות האחרות של Windows (מקומית ומרוחקת). | אופן פעולה זה צפוי מכיוון שפתרנו את הבעיה ב- CVE-2021-36942. הערה אם אין באפשרותך להשתמש תוכנת גיבוי ב- Windows 7 SP1 וב- Server 2008 R2 SP1 ואילך לאחר התקנת עדכון זה, פנה ליצרן תוכנת הגיבוי לקבלת עדכונים ותמיכה. |
| לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתקבל את השגיאה "כשל בקביעת התצורה של עדכוני Windows. מבטל שינויים. אל תכבה את המחשב", והעדכון עשוי להופיע כ'נכשל' ב'היסטורייתעדכונים'. | הדבר צפוי בנסיבות הבאות:
|
| פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שב אמצעי אחסון משותף של אשכול (CSV) עלולות להיכשל עם השגיאה "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. | בצע אחת מהפעולות הבאות:
|
לפני התקנת עדכון זה
חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גירסאות מקומיות של מערכות הפעלה אלה חייבים לפעול בהתאם להליכים הקיימים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת. התמיכה המורחבת מסתיימת באופן הבא:
- עבור Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1, התמיכה המורחבת מסתיימת ב- 14 בינואר, 2020.
- עבור Windows Embedded Standard 7, התמיכה המורחבת מסתיימת ב- 13 באוקטובר, 2020.
לקבלת מידע נוסף על ESU ועל המהדורות הנתמכות, ראה KB4497181.
הערה עבור Windows Embedded Standard 7, יש להפוך את Windows Management Instrumentation (WMI) לזמין כדי לקבל עדכונים Windows Update או Windows Server Update Services.
דרישות מוקדמות:
עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.
- חבילת העדכונים מתאריך ה- 12 במרץ 2019 (SSU) (KB4490628). כדי לקבל את החבילה העצמאית עבור עדכון מערום שירות (SSU) זה, חפש אותה ב- Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
- עדכון SHA-2 האחרון (KB4474419) פורסם ב- 10 בספטמבר, 2019. אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימת קוד SHA-2 2019 עבור Windows ו- WSUS.
- עבור מחשב דק של Windows, עליך להתקין את ה- SSU של 11 באוגוסט 2020 (KB4570673) או עדכון SSU מאוחר יותר כדי לוודא שאתה ממשיך לקבל את עדכוני האבטחה המורחבים החל מהעדכונים של 13 באוקטובר 2020.
- כדי לקבל עדכון אבטחה זה, עליך להתקין מחדש את חבילת ההכנה לרישוי של האבטחה המורחבת עדכונים (ESU) (KB4538483) או "עדכון עבור חבילת ההכנה לרישוי של האבטחה המורחבת עדכונים (ESU)" (KB4575903) גם אם התקנת בעבר את מפתח ה- ESU. חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה בMicrosoft Update Catalog.
לאחר התקנת הפריטים לעיל, מומלץ מאוד להתקין את ה- SSU העדכני ביותר (KB5004378). אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי, אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update, אם אתה לקוח של עדכון אבטחה מורחב (ESU). |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows מוטבע Standard 7 Service Pack 1, Windows מוטבע POSReady 7, מחשב דק של Windows סיווג: עדכוני אבטחה |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 5005088.