11 באפריל 2017—KB4015547 (עדכון אבטחה בלבד)

חל על
Windows 8.1 Windows Server 2012 R2

שיפורים ותיקונים

עדכון אבטחה זה פותר פגיעויות אבטחה ב- Hyper-V,‏ ספריית עיבוד התמונה libjpeg‏, Win32K, מנהל התקן הגופנים של Adobe Type Manager‏, Active Directory Federation Services, ‏Lightweight Directory Access Protocol, מנהלי התקן מצב ליבה של Windows‏, OLE, מנוע Scripting, רכיב גרפיקה של Windows ו- Internet Explorer, בנוסף לשיפורי איכות אלה:

  • טופלה בעיה שגרמה לאי-רישום אירועי כשל והצלחת אימות בעלי מזהה האירוע 4768 לאחר התקנת KB4012213.
  • טופלה בדיקת באגים שהתקבלה במארחי Windows Server 2012 R2 Hyper-V עם קוד השגיאה 0xE4 לאחר התקנת KB4012213.
  • אפשרות זיהוי של דור המעבד ותמיכה בחומרה כשהמחשב מנסה לבצע סריקה או להוריד עדכונים באמצעות Windows Update.

לקבלת מידע נוסף על פגיעויות האבטחה שנפתרו, ראה מדריך עדכון האבטחה.

בעיות ידועות בעדכון זה

סימפטום הדרך לעקיפת הבעיה / פתרון
אם המחשב משתמש במעבד AMD Carrizo DDR4, התקנת עדכון זה תחסום הורדה והתקנה של עדכוני Windows עתידיים. בעיה זו נפתרה על-ידי KB4022717.
אם מערכת Server 2012 R2 משתמשת במשפחה של מעבדי Intel Xeon (E3 v6), התקנת עדכון זה תחסום הורדה והתקנה של עדכונים עתידיים של Windows. בעיה זו נפתרה על-ידי KB4022717.
לאחר התקנת עדכון זה ב- Windows Server 2012 R2 DC, ייתכן שתבחין שהפעלת שירות מרכז הפצת מקשים (KDC) של Kerberos נכשלת, ואירועי שגיאה נרשמים ביומן אירועי המערכת עם מזהה אירוע: 7023 - הפרמטר שגוי. התקן את אוסף העדכונים החודשי של אפריל 2017 KB4015550
או
התקן את עדכון האבטחה בלבד של מרץ 2017 KB4012213.
עדכון אבטחה זה הציג בעיה שבה, אם יעד iSCSI הופך ללא זמין, הניסיונות להתחבר מחדש יגרמו לדליפה. יצירת חיבור חדש ליעד זמין תפעל כצפוי. Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫ לקבלת מידע נוסף על בעיה זו, עיין בסעיף הבא.
מידע נוסף על בעיית iSCSI

מחשבי Windows Server 2012 R2 ו- Server 2016 שחווים ניתוקים מיעדים מחוברים של iSCSI עשויים להציג תסמינים שונים ורבים. תסמינים אלה כוללים, אך אינם מוגבלים ל:

  • מערכת ההפעלה מפסיקה להגיב
  • אתה מקבל את שגיאות העצירה (שגיאות בדיקת באג) 0x80‏, 0x111‏, 0x1C8‏, 0xE2‏, 0x161‏, 0x00‏, 0xF4,‏ 0xEF‏, 0xEA‏, 0x101‏, 0x133 או 0xDEADDEAD.
  • כשלים בכניסת משתמש שמתרחשים ביחד עם שגיאת "שרתי כניסה למערכת אינם זמינים".
  • כשלי האפליקציה והשירות מתרחשים עקב עומס יתר ביציאות זמניות.
  • מספר גבוה מהרגיל של יציאות זמניות נמצא בשימוש על-ידי תהליך המערכת.
  • מספר גבוה מהרגיל של הליכי משנה נמצא בשימוש על-ידי תהליך המערכת.

לגרום
        
בעיה זו נגרמת על-ידי בעיית נעילה במחשבי Windows Server 2012 R2 ו- Windows Server 2016 RS1, הגורמת לבעיות קישוריות ביעדי iSCSI. הבעיה יכולה להופיע לאחר התקנת כל אחד מהעדכונים הבאים:

Windows Server 2012 R2

תאריך הפצה KB כותרת המאמר
16 במאי 2017 KB 4015553 18 באפריל, 2017 — KB4015553 (תצוגה מקדימה של אוסף עדכונים חודשי)
9 במאי 2017 KB 4019215 9 במאי, 2017—KB4019215 (אוסף עדכונים חודשי)
9 במאי 2017 KB 4019213 9 במאי 2017—KB4019213 (עדכון אבטחה בלבד)
18 באפריל 2017 KB 4015553 18 באפריל, 2017 — KB4015553 (תצוגה מקדימה של אוסף עדכונים חודשי)
11 באפריל 2017 KB 4015550 11 באפריל 2017—KB4015550 (אוסף עדכונים חודשי)
11 באפריל 2017 KB 4015547 11 באפריל 2017—KB4015547 (עדכון אבטחה בלבד)
21 במרץ 2017 KB 4012219 תצוגה מקדימה ממרץ 2017 של אוסף עדכוני האיכות החודשי עבור Windows 8.1 ו- Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

תאריך הפצה KB כותרת המאמר
16 במאי 2017 KB 4023680 26 במאי 2017—KB4023680 (גירסת Build של מערכת ההפעלה 14393.1230)
9 במאי 2017 KB 4019472 9 במאי, 2017—KB4019472 (גירסת Build 14393.1198 של מערכת ההפעלה)
11 באפריל 2017 KB 4015217 11 באפריל 2017—KB4015217 (גירסת Build של מערכת ההפעלה 14393.1066 ו- 14393.1083)

         אימות

  • אמת את הגירסה של מתאם MSISCSI הבא במערכת:

    c:\windows\system32\drivers\msiscsi.sys

    הגירסה שתחשוף אופן פעולה זה היא 6.3.9600.18624 עבור Windows Server 2012 R2 וגירסה 10.0.14393.1066 עבור Windows Server 2016.

  • האירועים הבאים נרשמים ביומן המערכת:

    מקור האירוע ID Text
    iScsiPrt 34 חיבור ליעד אבד, אך התחל התחבר מחדש בהצלחה ליעד. נתוני ה- Dump מכילים את שם היעד.
    iScsiPrt 39 התחל שלח פקודת ניהול משימה לאיפוס היעד. שם היעד נתון בנתוני ה- Dump.
    iScsiPrt 9 היעד לא הגיב בזמן לבקשת SCSI. ה- CDB נתון בנתוני ה- Dump.
  • סקור את מספר הליכי המשנה הפועלים במסגרת תהליך המערכת, והשווה אותו לתוכנית בסיסית פועלת מוכרת.

  • סקור את מספר המזהים הייחודיים הפתוחים כעת על-ידי תהליך המערכת, והשווה אותו לתוכנית בסיסית פועלת מוכרת.

  • סקור את מספר היציאות הזמניות שנמצאות בשימוש על-ידי תהליך המערכת.

  • מ- Powershell של ניהול, הפעל את הפקודה הבאה:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    לחלופין, משורת פקודה של CMD של ניהול, הפעל את פקודת NETSTAT הבאה יחד עם הבורר "Q". פעולה זו מציגה יציאות 'מאוגדות' שאינן מחוברות עוד:

    NETSTAT –ANOQ

    התמקד ביציאות שנמצאות בבעלות תהליך המערכת.

    עבור שלוש הנקודות הקודמות, כל מספר הגבוה מ- 12,000 צריך להיראות חשוד. אם יעדי iSCSI קיימים במחשב, יש סבירות גבוהה שהבעיה תתרחש.

רזולוציה
        
אם יומני האירועים מציינים שמתרחשים חיבורים מחדש רבים, עבוד עם ספק חומרת iSCSI והרשת כדי לעזור באבחון ובתיקון הסיבה לכשל כדי לשמור על החיבורים ליעדי iSCSI. ודא כי ניתן לגשת ליעדי iSCSI דרך חומרת הרשת הנוכחית. התקן תיקונים מעודכנים כשהם זמינים. מאמר זה יעודכן במספר מאמר KB הספציפי של התיקון שיש להתקין כשיהיה זמין.

הערה איננו ממליצים להסיר את ההתקנה של כל אחד מאוספי האבטחה של מרץ, אפריל, מאי או יוני. פעולה זו תחשוף את המחשבים לניצולים לרעה מוכרים של אבטחה ולבאגים אחרים שנפתרים על-ידי עדכונים חודשיים. מומלץ שתעבוד תחילה עם ספקי יעד iSCSI והרשת כדי לפתור את בעיות הקישוריות שגורמות לחיבורים מחדש ליעד.

כיצד לקבל עדכון זה

כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט Microsoft Update Catalog.

  • דרישות מוקדמות 
    כדי להחיל עדכון זה, Windows 8.1 ועדכון Windows Server 2012 R2 מאפריל 2014 (KB2919355) חייבים להיות מותקנים אצלך.
  • פרטי קובץ
    לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 4015547.

מידע נוסף

  • תיקוני האבטחה המפורטים בעדכון איכות לנושאי אבטחה בלבד זה KB4015547 כלולים גם באוסף עדכוני איכות האבטחה החודשי של אפריל 2017, KB4015550. התקנת עדכון KB4015547 או KB4015550 תתקין את תיקוני האבטחה המפורטים כאן.
  • עדכון האיכות לנושאי אבטחה בלבד זה לא כולל תיקוני אבטחה עבור Internet Explorer. כדי להשיג את תיקוני האבטחה עבור Internet Explorer, יש להתקין גם את העדכון המצטבר עבור Internet Explorer ‏KB4014661. שים לב שאוסף עדכוני איכות האבטחה החודשי אינו כולל עדכוני אבטחה עבור Internet Explorer.
  • ‎אם אתה משתמש בתהליכי ניהול עדכונים שאינם Windows Update, ומאשר אוטומטית את כל הסיווגים של עדכוני האבטחה לצורך פריסה, ייפרסו עדכון האיכות לנושאי אבטחה בלבד מאפריל 2017 (KB4015547), אוסף עדכוני איכות האבטחה החודשי KB4015550 מאפריל 2017, ועדכון האבטחה המצטבר עבור Internet Explorer ‏KB4014661. מומלץ שתעיין בכללי פריסת העדכון שלך כדי לוודא שהעדכונים הרצויים נפרסים.
  • עדכון איכות זה לנושאי אבטחה בלבד אינו חל על התקנה במחשב שבו מותקנים כבר אוסף עדכוני איכות האבטחה החודשי או תצוגה מקדימה של אוסף עדכוני האיכות החודשי מאפריל 2017 (או מחודש מאוחר יותר). הסיבה היא שעדכונים אלה כוללים את כל תיקוני האבטחה שכלולים בעדכון איכות זה לנושאי אבטחה בלבד.