11 באפריל 2017—KB4015550 (אוסף עדכונים חודשי)

חל על
Windows 8.1 Windows Server 2012 R2

שיפורים ותיקונים

עדכון אבטחה זה כולל שיפורים ותיקונים שהיו חלק מעדכון KB4012219 (שהופץ ב-21 במרץ 2017) ופותר את פגיעויות האבטחה ב- Hyper-V, ספריית עיבוד תמונת libjpeg‏, Win32K, מנהל התקן גופנים של Adobe Type Manager‏, Active Directory Federation Services, ‏Lightweight Directory Access Protocol, מנהלי התקן מצב ליבה של Windows‏, OLE, מנוע Scripting, רכיב גרפיקה של Windows ו- Internet Explorer, בנוסף לשיפורי אבטחה אלה:

  • טופלה בעיה שגרמה לאי-רישום אירועי כשל והצלחת אימות בעלי מזהה האירוע 4768 לאחר התקנת KB4012216.
  • טופלה בדיקת באגים שהתקבלה במארחי Windows Server 2012 R2 Hyper-V עם קוד השגיאה 0xE4 לאחר התקנת KB4012216.
  • טופלה בעיה שבה עלול להיגרם כשל שרת של שגיאת עצירה 0x3B המובילה לאובדן נתונים כאשר עורכי שיטות קלט (IME) דוגמת מקלדות מותקנים.

לקבלת מידע נוסף על פגיעויות האבטחה שנפתרו, ראה מדריך עדכון האבטחה.

בעיות ידועות בעדכון זה

סימפטום הדרך לעקיפת הבעיה / פתרון
אם המחשב משתמש במעבד AMD Carrizo DDR4, התקנת עדכון זה תחסום הורדה והתקנה של עדכוני Windows עתידיים. בעיה זו נפתרה על-ידי KB4022726.
אם מערכת Server 2012 R2 משתמשת במשפחה של מעבדי Intel Xeon (E3 v6), התקנת עדכון זה תחסום הורדה והתקנה של עדכונים עתידיים של Windows. בעיה זו נפתרה על-ידי KB4022726.
עדכון אבטחה זה הציג בעיה שבה, אם יעד iSCSI הופך ללא זמין, הניסיונות להתחבר מחדש יגרמו לדליפה. יצירת חיבור חדש ליעד זמין תפעל כצפוי. Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫ לקבלת מידע נוסף על בעיה זו, עיין בסעיף הבא.
מידע נוסף על בעיית iSCSI

מחשבי Windows Server 2012 R2 ו- Server 2016 שחווים ניתוקים מיעדים מחוברים של iSCSI עשויים להציג תסמינים שונים ורבים. תסמינים אלה כוללים, אך אינם מוגבלים ל:

  • מערכת ההפעלה מפסיקה להגיב
  • אתה מקבל את שגיאות העצירה (שגיאות בדיקת באג) 0x80‏, 0x111‏, 0x1C8‏, 0xE2‏, 0x161‏, 0x00‏, 0xF4,‏ 0xEF‏, 0xEA‏, 0x101‏, 0x133 או 0xDEADDEAD.
  • כשלים בכניסת משתמש שמתרחשים ביחד עם שגיאת "שרתי כניסה למערכת אינם זמינים".
  • כשלי האפליקציה והשירות מתרחשים עקב עומס יתר ביציאות זמניות.
  • מספר גבוה מהרגיל של יציאות זמניות נמצא בשימוש על-ידי תהליך המערכת.
  • מספר גבוה מהרגיל של הליכי משנה נמצא בשימוש על-ידי תהליך המערכת.

לגרום
        
בעיה זו נגרמת על-ידי בעיית נעילה במחשבי Windows Server 2012 R2 ו- Windows Server 2016 RS1, הגורמת לבעיות קישוריות ביעדי iSCSI. הבעיה יכולה להופיע לאחר התקנת כל אחד מהעדכונים הבאים:

Windows Server 2012 R2

תאריך הפצה KB כותרת המאמר
16 במאי 2017 KB 4015553 18 באפריל, 2017 — KB4015553 (תצוגה מקדימה של אוסף עדכונים חודשי)
9 במאי 2017 KB 4019215 9 במאי, 2017—KB4019215 (אוסף עדכונים חודשי)
9 במאי 2017 KB 4019213 9 במאי 2017—KB4019213 (עדכון אבטחה בלבד)
18 באפריל 2017 KB 4015553 18 באפריל, 2017 — KB4015553 (תצוגה מקדימה של אוסף עדכונים חודשי)
11 באפריל 2017 KB 4015550 11 באפריל 2017—KB4015550 (אוסף עדכונים חודשי)
11 באפריל 2017 KB 4015547 11 באפריל 2017—KB4015547 (עדכון אבטחה בלבד)
21 במרץ 2017 KB 4012219 תצוגה מקדימה ממרץ 2017 של אוסף עדכוני האיכות החודשי עבור Windows 8.1 ו- Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

תאריך הפצה KB כותרת המאמר
16 במאי 2017 KB 4023680 26 במאי 2017—KB4023680 (גירסת Build של מערכת ההפעלה 14393.1230)
9 במאי 2017 KB 4019472 9 במאי, 2017—KB4019472 (גירסת Build 14393.1198 של מערכת ההפעלה)
11 באפריל 2017 KB 4015217 11 באפריל 2017—KB4015217 (גירסת Build של מערכת ההפעלה 14393.1066 ו- 14393.1083)

         אימות

  • אמת את הגירסה של מתאם MSISCSI הבא במערכת:

    c:\windows\system32\drivers\msiscsi.sys

    הגירסה שתחשוף אופן פעולה זה היא 6.3.9600.18624 עבור Windows Server 2012 R2 וגירסה 10.0.14393.1066 עבור Windows Server 2016.

  • האירועים הבאים נרשמים ביומן המערכת:

    מקור האירוע ID Text
    iScsiPrt 34 חיבור ליעד אבד, אך התחל התחבר מחדש בהצלחה ליעד. נתוני ה- Dump מכילים את שם היעד.
    iScsiPrt 39 התחל שלח פקודת ניהול משימה לאיפוס היעד. שם היעד נתון בנתוני ה- Dump.
    iScsiPrt 9 היעד לא הגיב בזמן לבקשת SCSI. ה- CDB נתון בנתוני ה- Dump.
  • סקור את מספר הליכי המשנה הפועלים במסגרת תהליך המערכת, והשווה אותו לתוכנית בסיסית פועלת מוכרת.

  • סקור את מספר המזהים הייחודיים הפתוחים כעת על-ידי תהליך המערכת, והשווה אותו לתוכנית בסיסית פועלת מוכרת.

  • סקור את מספר היציאות הזמניות שנמצאות בשימוש על-ידי תהליך המערכת.

  • מ- Powershell של ניהול, הפעל את הפקודה הבאה:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    לחלופין, משורת פקודה של CMD של ניהול, הפעל את פקודת NETSTAT הבאה יחד עם הבורר "Q". פעולה זו מציגה יציאות 'מאוגדות' שאינן מחוברות עוד:

    NETSTAT –ANOQ

    התמקד ביציאות שנמצאות בבעלות תהליך המערכת.

    עבור שלוש הנקודות הקודמות, כל מספר הגבוה מ- 12,000 צריך להיראות חשוד. אם יעדי iSCSI קיימים במחשב, יש סבירות גבוהה שהבעיה תתרחש.

רזולוציה
        
אם יומני האירועים מציינים שמתרחשים חיבורים מחדש רבים, עבוד עם ספק חומרת iSCSI והרשת כדי לעזור באבחון ובתיקון הסיבה לכשל כדי לשמור על החיבורים ליעדי iSCSI. ודא כי ניתן לגשת ליעדי iSCSI דרך חומרת הרשת הנוכחית. התקן תיקונים מעודכנים כשהם זמינים. מאמר זה יעודכן במספר מאמר KB הספציפי של התיקון שיש להתקין כשיהיה זמין.

הערה איננו ממליצים להסיר את ההתקנה של כל אחד מאוספי האבטחה של מרץ, אפריל, מאי או יוני. פעולה זו תחשוף את המחשבים לניצולים לרעה מוכרים של אבטחה ולבאגים אחרים שנפתרים על-ידי עדכונים חודשיים. מומלץ שתעבוד תחילה עם ספקי יעד iSCSI והרשת כדי לפתור את בעיות הקישוריות שגורמות לחיבורים מחדש ליעד.

כיצד לקבל עדכון זה

ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט Microsoft Update Catalog.

  • דרישות מוקדמות
    כדי להחיל עדכון זה, Windows 8.1 ועדכון Windows Server 2012 R2 מאפריל 2014 (KB2919355) חייבים להיות מותקנים אצלך.
  • פרטי קובץ
    לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 4015550.

מידע נוסף

  • תיקוני האבטחה המפורטים באוסף עדכוני איכות האבטחה החודשי KB4015550 כלולים גם בעדכון האיכות לנושאי איכות בלבד מאפריל 2017, KB4015547, להוציא תיקוני האבטחה עבור Internet Explorer. במקום זאת, הם כלולים בעדכון האבטחה המצטבר עבור Internet Explorer ‏KB4014661. התקנת אוסף עדכוני איכות האבטחה החודשי של אפריל 2017, או גם עדכון האיכות בנושאי אבטחה בלבד מאפריל 2017 וגם עדכון האבטחה המצטבר עבור Internet Explorer, תתקין את תיקוני האבטחה המפורטים כאן. אוסף עדכוני איכות אבטחה חודשי זה כולל גם שיפורים ותיקונים מאוספי עדכונים חודשיים קודמים.
  • אם אתה משתמש בתהליכי ניהול עדכונים שאינם Windows Update, ומאשר אוטומטית את כל הסיווגים של עדכוני האבטחה לצורך פריסה, ייפרסו אוסף עדכוני איכות האבטחה החודשי KB4015550 מאפריל 2017, עדכון האיכות לנושאי אבטחה בלבד KB4015547 מאפריל 2017, ועדכון האבטחה המצטבר עבור Internet Explorer ‏KB4014661. מומלץ שתעיין בכללי פריסת העדכון שלך כדי לוודא שהעדכונים הרצויים נפרסים.