9 במאי, 2017—KB4019215 (אוסף עדכונים חודשי)

חל על
Windows 8.1 Windows Server 2012 R2

שיפורים ותיקונים

עדכון אבטחה זה כולל שיפורים ותיקונים שהיו חלק מעדכון KB4015553 (פורסם ב- 18 באפריל 2017) והוא פותר גם את הבעיות הבאות:

  • טופלה בעיה שבה אפליקציות שמשתמשות ב- msado15.dll הפסיקו לפעול לאחר התקנת עדכון האבטחה 4015550
  • SHA-1 הוצא משימוש ב- Microsoft Edge וב- Internet Explorer 11 עבור אימות שרתי SSL/TLS. לקבלת מידע נוסף, ראה התראה 4010323‎.
  • הדף 'כרטיסיה חדשה' של Internet Explorer 11 עודכן ונוסף לו עדכון חדשות משולב.
  • עדכוני אבטחה לרכיב הגרפיקה של Microsoft, ‏Microsoft Windows DNS, ‏Windows COM, ‏Windows Server, לליבה של Windows ול- Internet Explorer.

לקבלת מידע נוסף על פגיעויות האבטחה שנפתרו, ראה מדריך עדכון האבטחה.

בעיות ידועות בעדכון זה

סימפטום פתרון
אם המחשב משתמש במעבד AMD Carrizo DDR4, התקנת עדכון זה תחסום הורדה והתקנה של עדכוני Windows עתידיים. בעיה זו נפתרה על-ידי KB4022726.
אם מערכת Server 2012 R2 משתמשת במשפחה של מעבדי Intel Xeon (E3 v6), התקנת עדכון זה תחסום הורדה והתקנה של עדכונים עתידיים של Windows. בעיה זו נפתרה על-ידי KB4022726.
עדכון אבטחה זה הציג בעיה שבה, אם יעד iSCSI הופך ללא זמין, הניסיונות להתחבר מחדש יגרמו לדליפה. יצירת חיבור חדש ליעד זמין תפעל כצפוי. Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫ לקבלת מידע נוסף על בעיה זו, עיין בסעיף הבא.
מידע נוסף על בעיית iSCSI

מחשבי Windows Server 2012 R2 ו- Server 2016 שחווים ניתוקים מיעדים מחוברים של iSCSI עשויים להציג תסמינים שונים ורבים. תסמינים אלה כוללים, אך אינם מוגבלים ל:

  • מערכת ההפעלה מפסיקה להגיב
  • אתה מקבל את שגיאות העצירה (שגיאות בדיקת באג) 0x80‏, 0x111‏, 0x1C8‏, 0xE2‏, 0x161‏, 0x00‏, 0xF4,‏ 0xEF‏, 0xEA‏, 0x101‏, 0x133 או 0xDEADDEAD.
  • כשלים בכניסת משתמש שמתרחשים ביחד עם שגיאת "שרתי כניסה למערכת אינם זמינים".
  • כשלי האפליקציה והשירות מתרחשים עקב עומס יתר ביציאות זמניות.
  • מספר גבוה מהרגיל של יציאות זמניות נמצא בשימוש על-ידי תהליך המערכת.
  • מספר גבוה מהרגיל של הליכי משנה נמצא בשימוש על-ידי תהליך המערכת.

לגרום
        
בעיה זו נגרמת על-ידי בעיית נעילה במחשבי Windows Server 2012 R2 ו- Windows Server 2016 RS1, הגורמת לבעיות קישוריות ביעדי iSCSI. הבעיה יכולה להופיע לאחר התקנת כל אחד מהעדכונים הבאים:

Windows Server 2012 R2

תאריך הפצה KB כותרת המאמר
16 במאי 2017 KB 4015553 18 באפריל, 2017 — KB4015553 (תצוגה מקדימה של אוסף עדכונים חודשי)
9 במאי 2017 KB 4019215 9 במאי, 2017—KB4019215 (אוסף עדכונים חודשי)
9 במאי 2017 KB 4019213 9 במאי 2017—KB4019213 (עדכון אבטחה בלבד)
18 באפריל 2017 KB 4015553 18 באפריל, 2017 — KB4015553 (תצוגה מקדימה של אוסף עדכונים חודשי)
11 באפריל 2017 KB 4015550 11 באפריל 2017—KB4015550 (אוסף עדכונים חודשי)
11 באפריל 2017 KB 4015547 11 באפריל 2017—KB4015547 (עדכון אבטחה בלבד)
21 במרץ 2017 KB 4012219 תצוגה מקדימה ממרץ 2017 של אוסף עדכוני האיכות החודשי עבור Windows 8.1 ו- Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

תאריך הפצה KB כותרת המאמר
16 במאי 2017 KB 4023680 26 במאי 2017—KB4023680 (גירסת Build של מערכת ההפעלה 14393.1230)
9 במאי 2017 KB 4019472 9 במאי, 2017—KB4019472 (גירסת Build 14393.1198 של מערכת ההפעלה)
11 באפריל 2017 KB 4015217 11 באפריל 2017—KB4015217 (גירסת Build של מערכת ההפעלה 14393.1066 ו- 14393.1083)

         אימות

  • אמת את הגירסה של מתאם MSISCSI הבא במערכת:

    c:\windows\system32\drivers\msiscsi.sys

    הגירסה שתחשוף אופן פעולה זה היא 6.3.9600.18624 עבור Windows Server 2012 R2 וגירסה 10.0.14393.1066 עבור Windows Server 2016.

  • האירועים הבאים נרשמים ביומן המערכת:

    מקור האירוע ID Text
    iScsiPrt 34 חיבור ליעד אבד, אך התחל התחבר מחדש בהצלחה ליעד. נתוני ה- Dump מכילים את שם היעד.
    iScsiPrt 39 התחל שלח פקודת ניהול משימה לאיפוס היעד. שם היעד נתון בנתוני ה- Dump.
    iScsiPrt 9 היעד לא הגיב בזמן לבקשת SCSI. ה- CDB נתון בנתוני ה- Dump.
  • סקור את מספר הליכי המשנה הפועלים במסגרת תהליך המערכת, והשווה אותו לתוכנית בסיסית פועלת מוכרת.

  • סקור את מספר המזהים הייחודיים הפתוחים כעת על-ידי תהליך המערכת, והשווה אותו לתוכנית בסיסית פועלת מוכרת.

  • סקור את מספר היציאות הזמניות שנמצאות בשימוש על-ידי תהליך המערכת.

  • מ- Powershell של ניהול, הפעל את הפקודה הבאה:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    לחלופין, משורת פקודה של CMD של ניהול, הפעל את פקודת NETSTAT הבאה יחד עם הבורר "Q". פעולה זו מציגה יציאות 'מאוגדות' שאינן מחוברות עוד:

    NETSTAT –ANOQ

    התמקד ביציאות שנמצאות בבעלות תהליך המערכת.

    עבור שלוש הנקודות הקודמות, כל מספר הגבוה מ- 12,000 צריך להיראות חשוד. אם יעדי iSCSI קיימים במחשב, יש סבירות גבוהה שהבעיה תתרחש.

רזולוציה
        
אם יומני האירועים מציינים שמתרחשים חיבורים מחדש רבים, עבוד עם ספק חומרת iSCSI והרשת כדי לעזור באבחון ובתיקון הסיבה לכשל כדי לשמור על החיבורים ליעדי iSCSI. ודא כי ניתן לגשת ליעדי iSCSI דרך חומרת הרשת הנוכחית. התקן תיקונים מעודכנים כשהם זמינים. מאמר זה יעודכן במספר מאמר KB הספציפי של התיקון שיש להתקין כשיהיה זמין.

הערה איננו ממליצים להסיר את ההתקנה של כל אחד מאוספי האבטחה של מרץ, אפריל, מאי או יוני. פעולה זו תחשוף את המחשבים לניצולים לרעה מוכרים של אבטחה ולבאגים אחרים שנפתרים על-ידי עדכונים חודשיים. מומלץ שתעבוד תחילה עם ספקי יעד iSCSI והרשת כדי לפתור את בעיות הקישוריות שגורמות לחיבורים מחדש ליעד.

כיצד לקבל עדכון זה

ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט Microsoft Update Catalog.

מידע נוסף

  • תיקוני האבטחה המפורטים באוסף עדכוני איכות האבטחה החודשי KB4019215 כלולים גם בעדכון האיכות לנושאי איכות בלבד ממאי 2017, KB4019213, להוציא תיקוני האבטחה עבור Internet Explorer. במקום זאת, הם כלולים בעדכון האבטחה המצטבר עבור Internet Explorer ‏KB4018271. התקנה של אוסף עדכוני איכות האבטחה החודשי של מאי 2017, או של עדכון האיכות בנושאי אבטחה בלבד מאי 2017, בנוסף לעדכון האבטחה המצטבר עבור Internet Explorer, תתקין את תיקוני האבטחה המפורטים כאן. אוסף עדכוני איכות אבטחה חודשי זה כולל גם שיפורים ותיקונים מאוספי עדכונים חודשיים קודמים.
  • ‎אם אתה משתמש בתהליכי ניהול עדכונים שאינם Windows Update, ומאשר אוטומטית את כל הסיווגים של עדכוני האבטחה לצורך פריסה, ייפרסו אוסף עדכוני איכות האבטחה החודשי ממאי 2017 (KB4019215), עדכון האיכות לנושאי אבטחה בלבד KB4019213 ממאי 2017, ועדכון האבטחה המצטבר עבור Internet Explorer ‏KB4018271. מומלץ שתעיין בכללי פריסת העדכון שלך כדי לוודא שהעדכונים הרצויים נפרסים.