MS16-087: עדכון אבטחה עבור רכיבי מנגנון ההדפסה ברקע של Windows: 12 ביולי, 2016

חל על
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

הודעה

עדכון אבטחה זה פורסם מחדש ב- 12 בספטמבר 2017, כדי לטפל בבעיות ידועות בעדכון 3170455 עבור CVE-2016-3238.

Microsoft פרסמה את העדכונים הבאים עבור גרסאות Microsoft Windows שנתמכות בשלב זה. לקבלת מידע נוסף, עבור אל המאמר הבא ב- Microsoft Knowledge Base:

  • עדכון 3170455 שפורסם מחדש עבור Windows Server 2008
  • אוסף עדכונים חודשי 4038777 ועדכוני אבטחה 4038779 עבור Windows 7 ו- Windows Server 2008 R2
  • אוסף עדכונים חודשי 4038799 ועדכון אבטחה 4038786 עבור Windows Server 2012
  • אוסף עדכונים חודשי 4038792 ועדכון אבטחה 4038793 עבור Windows 8.1 ו- Windows Server 2012 R2
  • 4038781 עדכון מצטבר עבור Windows 10
  • 4038781 עדכון מצטבר עבור Windows 10 גירסה 1511
  • 4038782 עדכון מצטבר עבור Windows 10 גירסה 1607 ו- Windows Server 2016

Microsoft ממליצה ללקוחות שמפעילים את Windows Server 2008 עדכון התקנה מחדש 3170455. Microsoft ממליצה ללקוחות שמשתמשים בגירסאות נתמכות אחרות של Windows להתקין את העדכון המתאים. לקבלת מידע נוסף, עבור אל מאמר Microsoft Knowledge Base 3170455.

שינויים אחרים הכלולים במהדורה המחודשת של MS16-087

  • נוסף רישום אירועים כדי לסייע בקביעת הגורם לשגיאות בהתקנת מנהלי המדפסת

בעבר, הדרך היחידה של לקוח לדעת מדוע נהג נכשל בבדיקות ההגבלה החדשות שיושמו כחלק מ-MS16-087 הייתה לאסוף יומני ETW מודפסים, ואז לשלוח למיקרוסופט לניתוח.

הוספנו פונקציונליות כדי לרשום את הגורם לכשלים ביומן האירועים, כדי שלקוחות יוכלו לחקור את סיבת הבסיס לכשלים במנהל ההתקן בעצמם.

מידע יירשם:

1. אם מנהל התקן אינו מודע לחבילה או אינו חתום כהלכה, ההודעה הבאה נרשמת:

MSG_CSRSPL_UNTRUSTED_DRIVER: "מנגנון ההדפסה ברקע לא הצליח להוריד חבילה עבור שם מנהל> ההתקן<. קוד שגיאה= <errorCodeFromListBelow>. חסימת הנהג מכיוון שיכולה להיות אפשרות לחבלה פוטנציאלית".

2. אם מנהל התקן נכשל באימות חתימה באמצעות הקטלוג שסופק, ההודעה הבאה נרשמת:

VALIDATEDRVINFO_FAILED: "In VALIDATINGDRVINFO, Adding printer <driver NameName> failed, error code <errorCodeFromListBelow>.

קודי שגיאה אפשריים:

קוד משמעות
0x800F0243L המפרסם אינו מהימן
0x800F024BL Hash לא בקטלוג
0x800F022FL אין קטלוג עבור OEM INF
0x800F023FL אין קטלוג אותנטיות
0x800F0240L Authenticode אסור
0x800F0249L כללי: "התקנת מנהל ההתקן נחסמה"

סיכום

עדכון אבטחה זה פותר פגיעויות ב- Microsoft Windows. החמורה יותר מבין הפגיעויות עלולה לאפשר ביצוע קוד מרחוק אם תוקף מסוגל לבצע מתקפת אדם באמצע (MiTM) על תחנת עבודה או שרת הדפסה, או להגדיר שרת הדפסה נוכל ברשת יעד.

לקבלת מידע נוסף על הפגיעות, עיין בעלון האבטחה של Microsoft MS16-087.

מידע נוסף

חשוב

  • לאחר התקנת עדכון אבטחה זה, כדי לפרוס מנהלי התקנים של נקודות והדפסה משרתי הדפסה ללקוחות, עליך להחיל את אוסף העדכונים הבא של Windows בשרת המדפסות Windows 8.1 או Windows Server 2012 R2:
    3000850 אוסף עדכונים לנובמבר 2014 עבור Windows RT 8.1, Windows 8.1 ו- Windows Server 2012 R2
  • כל עדכוני האבטחה והעדכונים שאינם עדכוני אבטחה עתידיים עבור Windows RT 8.1, Windows 8.1 ו- Windows Server 2012 R2 דורשים התקנה של עדכון 2919355. מומלץ להתקין עדכון 2919355 במחשב המבוסס על Windows RT 8.1, מבוסס Windows 8.1 או מבוסס Windows Server 2012 R2, כדי שתקבל עדכונים עתידיים.
  • אם תתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה הוספת ערכות שפה ל- Windows.

מידע נוסף אודות עדכון אבטחה זה

המאמרים הבאים מכילים מידע נוסף אודות עדכון אבטחה זה בהקשר של גירסאות מוצר בודדות. המאמרים עשויים להכיל מידע אודות בעיות ידועות.

  • 3170455 MS16-087: תיאור של עדכון האבטחה עבור רכיבי מנגנון ההדפסה ברקע של Windows: 12 ביולי, 2016
  • 3163912 עדכון מצטבר עבור Windows 10: 12 ביולי 2016
  • עדכון מצטבר 3172985 עבור גירסה 1511 של Windows 10 ו- Windows Server 2016 Technical Preview 4: 12 ביולי, 2016

בעיות ידועות

אם אתה משתמש בהדפסה ברשת בסביבה שלך, ייתכן שתיתקל באחת מהבעיות הבאות:

  • ייתכן שתוצג לך אזהרה לגבי התקנת מנהל מדפסת, או שמנהל ההתקן לא יותקן ללא הודעה לאחר החלת MS16-087. התסמינים כאן תלויים בתרחיש הספציפי.
    תרחיש 1 עבור מנהלי מדפסות v3 שאינם מודעים לחבילה, הודעת האזהרה הבאה עשויה להיות מוצגת כאשר משתמשים מנסים להתחבר למדפסות הצבע והדפס:

    e5e460dd-5995-37ef-44bd-60313f49c7f3
    תרחיש 2: מנהלי התקנים מודעים לחבילה חייבים להיות חתומים באמצעות אישור מהימן. תהליך האימות בודק אם כל הקבצים הכלולים במנהל ההתקן בוצעו פעולת Hash בקטלוג. אם אימות זה נכשל, הנהג נחשב לא אמין. במצב זה, התקנת מנהל ההתקן נחסמת, והודעת האזהרה הבאה מוצגת:

    0b55cb05-ac97-13a3-d053-717a790f26a1
    תרחיש 3 עבור תרחישים לא אינטראקטיביים (לדוגמה, המדפסת מותקנת באמצעות קובץ Script אוטומטי), כאשר מנהל המדפסת תואם לקריטריונים המתוארים בתרחיש 1 או בתרחיש 2, התקנת המדפסת נכשלת ולא מוצגת הודעת אזהרה.

    במצבים אלה, פנה אל מנהל הרשת כדי לקבל מנהל התקן מעודכן מיצרן המדפסת.

    הנחיות למנהלי רשתות:

    • עדכן את מנהל המדפסת המושפע. מנהלי מדפסות V3 מודעים לחבילה הוצגו ב-Windows Vista. התקנת מנהל מדפסת עם מודעות לחבילה תפתור את הבעיה.
    • אם מדפסת ספציפית מדור קודם אינה כוללת מנהל מדפסת מתאים, התקנה מראש של מנהל המדפסת הבעייתי במערכת הלקוח תפתור את הבעיה.

    לקבלת מידע נוסף על תרחישים אלה, עיין במשאבים הבאים של Microsoft:

  • לאחר החלת עדכון אבטחה MS16-087 (KB 3170455) וניסיון להתחבר למדפסת מודעת חבילה מהימנה המותקנת במערכת שבה פועלת Windows 8.1 או Windows Server 2012 R2, לא תוכל להתחבר למדפסת.

    כדי לפתור בעיה זו, החל את אוסף העדכונים הבא של Windows בשרת המדפסת Windows 8.1 או Windows Server 2012 R2:
    3000850 אוסף עדכונים לנובמבר 2014 עבור Windows RT 8.1, Windows 8.1 ו- Windows Server 2012 R2

עדכון מאוקטובר 2016: צמצום סיכונים עבור בעיות ידועות

Microsoft פרסמה עדכון עבור אוקטובר 2016 המאפשר למנהלי רשתות לקבוע תצורה של פריטי מדיניות המאפשרים התקנה של מנהלי הדפסה שהם מחשיבים כבטוחים. עדכון זה מאפשר גם למנהלי רשת לפרוס חיבורי מדפסת שהם מחשיבים כבטוחים.

העדכונים כלולים בחבילות הסיכום הבאות.
 

Windows 10 RTM KB 3192440
Windows 10 1511 KB 3192441
Windows 10 1607 KB 3194798
Windows 7 ו- Windows Server 2008 R2 KB 3192403
Windows Server 2012 KB 3192406
Windows 8.1 ו- Windows Server 2012 R2 KB 3192404

קביעת תצורה של מדיניות קבוצתית להוספת שרתי הדפסה לרשימה המותרת

  1. לחץ על התחל ולאחר מכן לחץ על הפעלה.

  2. הקלד gpedit.msc ולאחר מכן לחץ על אישור.

  3. הרחב את תצורת המחשב, ולאחר מכן הרחב את תבניות מנהליות.

  4. לחץ על מדפסות.

  5. לחץ פעמיים על הגבלות הצבע והדפס ולאחר מכן בחר באפשרות זמין.

  6. תחת 'אפשרויות', בחר בתיבת הסימון 'משתמשים יכולים רק להצביע ולהדפיס על שרתים אלה' ולאחר מכן הקלד את שמות השרתים המלאים בתיבת הטקסט, כשהם מופרדים באמצעות נקודה-פסיק.

  7. תחת 'הנחיות אבטחה', הגדר אותן באופן הבא:

    1. "בעת התקנת מנהלי התקנים עבור חיבור חדש": "הצג הודעת אזהרה והעלאה".
    2. "בעת עדכון מנהלי התקנים עבור חיבור קיים": "הצג הודעת אזהרה והעלאת פרסום".
  8. לחץ על Apply ולאחר מכן על OK.

  9. בדף מדיניות מדפסות, לחץ פעמיים על נקודת חבילה והדפס - שרתים מאושרים.

  10. בחר באפשרות זמין.

  11. תחת 'אפשרויות', לחץ על 'הצג'.

  12. הקלד שם שרת מלא אחד בכל שורה.

  13. לחץ על 'אישור'.

  14. לחץ על החל ולאחר מכן לחץ על אישור.

  15. אם אתה משתמש בלקוח עצמאי, הפעל מחדש את הלקוח ולאחר מכן ודא שמדיניות זו בתוקף.

  16. אם אתה משתמש בפריטי מדיניות של תחום, דחוף את פריטי המדיניות ללקוחות התחום ולאחר מכן ודא שפריטי מדיניות אלה נמצאים בתוקף.

הערה לאחר הפיכת מדיניות קבוצתית זו לזמינה, עליך להוסיף את כל שרתי המדפסות הן לרשימת ההגבלות של הצבע והדפס והן לרשימת השרתים 'נקודת אריזה' ו'הדפס - מאושר'. זה נכון ללא קשר למודעות לחבילה.

שאלות נפוצות בנושא עדכון אוקטובר 2016

  • ש: האם עלינו להסיר את ההתקנה של העדכון הקודם?
    A: No. העדכון הקודם מתקן את הפגיעות. העדכון מאוקטובר 2016 מספק צמצום סיכונים כדי לספק למנהלי רשת את היכולת להתקין מנהלי התקנים שהם מחשיבים כבטוחים.

  • ש: למרות התקנת העדכון של אוקטובר 2016 וקביעת התצורה של מדיניות קבוצתית, ההודעה "האם אתה נותן אמון במדפסת זו" עדיין מוצגת כשאני מנסה להתקין מדפסת מקומית. מדוע?
    ת: צמצום סיכונים זה מכוון למדפסות רשת ולא למדפסות מקומיות, ולכן אופן פעולה זה צפוי.

    הערה אם אתה מקבל את ההודעה "האם אתה נותן אמון במדפסת זו", החלף את מנהל ההתקן הנוכחי באמצעות מנהל התקן מהימן המודע לחבילה, או התקן את קבצי מנהל ההתקן במאגר מנהלי ההתקנים המקומי לפני התקנת המדפסת המקומית. לקבלת מידע נוסף, עיין בסעיף 'הדרכה עבור מנהלי רשת' .

כיצד להשיג ולהתקין את העדכון

שיטה 1: Windows Update

עדכון זה זמין באמצעות Windows Update. כאשר תפעיל עדכון אוטומטי, עדכון זה יורד ויותקן באופן אוטומטי. לקבלת מידע נוסף על האופן שבו תוכל להפעיל עדכונים אוטומטיים, ראה קבלת עדכוני אבטחה באופן אוטומטי.

הערה עבור Windows RT 8.1, עדכון זה זמין באמצעות Windows Update בלבד.

שיטה 2: מרכז ההורדות של Microsoft

באפשרותך להשיג את חבילת העדכון העצמאית דרך מרכז ההורדות של Microsoft. בצע את הוראות ההתקנה בדף ההורדה כדי להתקין את העדכון.

לחץ על קישור ההורדה בעלון האבטחה של Microsoft MS16-087 המתאים לגרסת Windows שאתה מפעיל.

מידע נוסף

מידע אודות פריסת עדכוני אבטחה

Windows Vista (כל המהדורות) טבלת הפניות

הטבלה הבאה מכילה את מידע עדכון האבטחה עבור תוכנה זו.
 

שמות קבצים של עדכוני אבטחה עבור כל מהדורות 32 הסיביות הנתמכות של Windows Vista:
Windows6.0-KB3170455-x86.msu
עבור כל המהדורות הנתמכות של Windows Vista המבוססות על x64:
Windows6.0-KB3170455-x64.msu
בוררי התקנה עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 934307
‏‏דרישת הפעלה מחדש במקרים מסוימים, עדכון זה אינו מצריך הפעלה מחדש של המערכת. אם נעשה שימוש בקבצים הדרושים, עדכון זה ידרוש הפעלה מחדש של המערכת. אם אופן פעולה זה מתרחש, תקבל הודעה המייעצת להפעיל מחדש את המערכת.
מידע על הסרה WUSA.exe אינו תומך בהסרת התקנה של עדכונים. כדי להסיר עדכון שהותקן על-ידי WUSA, לחץ על לוח הבקרה ולאחר מכן לחץ על אבטחה. תחת Windows Update, לחץ על הצג עדכונים מותקנים ולאחר מכן בחר מתוך רשימת העדכונים.
פרטי הקובץ עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 3170455
אימות מפתח רישום הערה לא קיים מפתח רישום כדי לאמת את קיומו של עדכון זה.

טבלת הפניות ל- Windows Server 2008 (כל המהדורות)

הטבלה הבאה מכילה את מידע עדכון האבטחה עבור תוכנה זו.
 

שמות קבצים של עדכוני אבטחה עבור כל מהדורות 32 הסיביות הנתמכות של Windows Server 2008:
Windows6.0-KB3170455-x86.msu
עבור כל המהדורות הנתמכות המבוססות על x64 של Windows Server 2008:
Windows6.0-KB3170455-x64.msu
עבור כל המהדורות הנתמכות המבוססות על Itanium של Windows Server 2008:
Windows6.0-KB3170455-ia64.msu
בוררי התקנה עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 934307
‏‏דרישת הפעלה מחדש במקרים מסוימים, עדכון זה אינו מצריך הפעלה מחדש של המערכת. אם נעשה שימוש בקבצים הדרושים, עדכון זה ידרוש הפעלה מחדש של המערכת. אם אופן פעולה זה מתרחש, תקבל הודעה המייעצת להפעיל מחדש את המערכת.
מידע על הסרה WUSA.exe אינו תומך בהסרת התקנה של עדכונים. כדי להסיר עדכון שהותקן על-ידי WUSA, לחץ על לוח הבקרה ולאחר מכן לחץ על אבטחה. תחת Windows Update, לחץ על הצג עדכונים מותקנים ולאחר מכן בחר מתוך רשימת העדכונים.
פרטי הקובץ עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 3170455
אימות מפתח רישום הערה לא קיים מפתח רישום כדי לאמת את קיומו של עדכון זה.

Windows 7 (כל המהדורות) טבלת הפניות

הטבלה הבאה מכילה את מידע עדכון האבטחה עבור תוכנה זו.
 

שם קובץ עדכון אבטחה עבור כל מהדורות 32 הסיביות הנתמכות של Windows 7:
Windows6.1-KB3170455-x86.msu
עבור כל המהדורות הנתמכות של Windows 7 המבוססות על x64:
Windows6.1-KB3170455-x64.msu
בוררי התקנה עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 934307
‏‏דרישת הפעלה מחדש במקרים מסוימים, עדכון זה אינו מצריך הפעלה מחדש של המערכת. אם נעשה שימוש בקבצים הדרושים, עדכון זה ידרוש הפעלה מחדש של המערכת. אם אופן פעולה זה מתרחש, תקבל הודעה המייעצת להפעיל מחדש את המערכת.
מידע על הסרה כדי להסיר עדכון שהותקן על-ידי WUSA, השתמש בבורר ההתקנה /Uninstall או לחץ על לוח הבקרה, לחץ על מערכת ואבטחה, לחץ על Windows Update, לחץ על הצג עדכונים מותקנים ולאחר מכן בחר מתוך רשימת העדכונים.
פרטי הקובץ עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 3170455
אימות מפתח רישום הערה לא קיים מפתח רישום כדי לאמת את קיומו של עדכון זה.

Windows Server 2008 R2 (כל המהדורות) טבלת הפניות

הטבלה הבאה מכילה את מידע עדכון האבטחה עבור תוכנה זו.
 

שם קובץ עדכון אבטחה עבור כל המהדורות הנתמכות המבוססות על x64 של Windows Server 2008 R2:
Windows6.1-KB3170455-x64.msu
עבור כל המהדורות הנתמכות המבוססות על Itanium של Windows Server 2008 R2:
Windows6.1-KB3170455-ia64.msu
בוררי התקנה עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 934307
‏‏דרישת הפעלה מחדש במקרים מסוימים, עדכון זה אינו מצריך הפעלה מחדש של המערכת. אם נעשה שימוש בקבצים הדרושים, עדכון זה ידרוש הפעלה מחדש של המערכת. אם אופן פעולה זה מתרחש, תקבל הודעה המייעצת להפעיל מחדש את המערכת.
מידע על הסרה כדי להסיר עדכון שהותקן על-ידי WUSA, השתמש בבורר ההתקנה /Uninstall או לחץ על לוח הבקרה, לחץ על מערכת ואבטחה, לחץ על Windows Update, לחץ על הצג עדכונים מותקנים ולאחר מכן בחר מתוך רשימת העדכונים.
פרטי הקובץ עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 3170455
אימות מפתח רישום הערה לא קיים מפתח רישום כדי לאמת את קיומו של עדכון זה.

Windows 8.1 (כל המהדורות) טבלת הפניות

הטבלה הבאה מכילה את מידע עדכון האבטחה עבור תוכנה זו.

שם קובץ עדכון אבטחה עבור כל מהדורות 32 הסיביות הנתמכות של Windows 8.1:
Windows8.1-KB3170455-x86.msu
עבור כל המהדורות הנתמכות של Windows 8.1 המבוססות על x64:
Windows8.1-KB3170455-x64.msu
בוררי התקנה עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 934307
‏‏דרישת הפעלה מחדש במקרים מסוימים, עדכון זה אינו מצריך הפעלה מחדש של המערכת. אם נעשה שימוש בקבצים הדרושים, עדכון זה ידרוש הפעלה מחדש של המערכת. אם אופן פעולה זה מתרחש, תקבל הודעה המייעצת להפעיל מחדש את המערכת.
מידע על הסרה כדי להסיר עדכון שהותקן על-ידי WUSA, השתמש בבורר ההתקנה /Uninstall או לחץ על לוח הבקרה, לחץ על מערכת ואבטחה, לחץ על Windows Update, לחץ על עדכונים מותקנים תחת למידע נוסף ולאחר מכן בחר מתוך רשימת העדכונים.
פרטי הקובץ עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 3170455
אימות מפתח רישום הערה לא קיים מפתח רישום כדי לאמת את קיומו של עדכון זה.

טבלת הפניות ל- Windows Server 2012 ו- Windows Server 2012 R2 (כל המהדורות)

הטבלה הבאה מכילה את מידע עדכון האבטחה עבור תוכנה זו.
 

שם קובץ עדכון אבטחה עבור כל המהדורות הנתמכות של Windows Server 2012:
Windows8-RT-KB3170455-x64.msu
עבור כל המהדורות הנתמכות של Windows Server 2012 R2:
Windows8.1-KB3170455-x64.msu
בוררי התקנה עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 934307
‏‏דרישת הפעלה מחדש במקרים מסוימים, עדכון זה אינו מצריך הפעלה מחדש של המערכת. אם נעשה שימוש בקבצים הדרושים, עדכון זה ידרוש הפעלה מחדש של המערכת. אם אופן פעולה זה מתרחש, תקבל הודעה המייעצת להפעיל מחדש את המערכת.
מידע על הסרה כדי להסיר עדכון שהותקן על-ידי WUSA, השתמש בבורר ההתקנה /Uninstall או לחץ על לוח הבקרה, לחץ על מערכת ואבטחה, לחץ על Windows Update, לחץ על עדכונים מותקנים תחת למידע נוסף ולאחר מכן בחר מתוך רשימת העדכונים.
פרטי הקובץ עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 3170455
אימות מפתח רישום הערה לא קיים מפתח רישום כדי לאמת את קיומו של עדכון זה.

Windows RT 8.1 (כל המהדורות) טבלת הפניות

הטבלה הבאה מכילה את מידע עדכון האבטחה עבור תוכנה זו.
 

פריסה עדכון זה זמין דרך Windows Update בלבד.
דרישת הפעלה מחדש במקרים מסוימים, עדכון זה אינו מצריך הפעלה מחדש של המערכת. אם נעשה שימוש בקבצים הדרושים, עדכון זה ידרוש הפעלה מחדש של המערכת. אם אופן פעולה זה מתרחש, תקבל הודעה המייעצת להפעיל מחדש את המערכת.
מידע על הסרה לחץ על לוח הבקרה, לחץ על מערכת ואבטחה, לחץ על Windows Update ולאחר מכן, תחת 'ראה גם', לחץ על עדכונים מותקנים ובחר מתוך רשימת העדכונים.
פרטי קובץ עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 3170455

Windows 10 (כל המהדורות) טבלת הפניות

הטבלה הבאה מכילה את מידע עדכון האבטחה עבור תוכנה זו.
 

שם קובץ עדכון אבטחה עבור כל מהדורות 32 הסיביות הנתמכות של Windows 10:
Windows10.0-KB3163912-x86.msu
עבור כל המהדורות הנתמכות של Windows 10 המבוססות על x64:
Windows10.0-KB3163912-x64.msu
עבור כל מהדורות 32 הסיביות הנתמכות של Windows 10 גירסה 1511:
Windows10.0-KB3172985-x86.msu
עבור כל המהדורות הנתמכות המבוססות על x64 של Windows 10 גירסה 1511:
Windows10.0-KB3172985-x64.msu
בוררי התקנה עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 934307
‏‏דרישת הפעלה מחדש במקרים מסוימים, עדכון זה אינו מצריך הפעלה מחדש של המערכת. אם נעשה שימוש בקבצים הדרושים, עדכון זה ידרוש הפעלה מחדש של המערכת. אם אופן פעולה זה מתרחש, תקבל הודעה המייעצת להפעיל מחדש את המערכת.
מידע על הסרה כדי להסיר עדכון שהותקן על-ידי WUSA, השתמש בבורר ההתקנה /Uninstall או לחץ על לוח הבקרה, לחץ על מערכת ואבטחה, לחץ על Windows Update, לחץ על עדכונים מותקנים תחת למידע נוסף ולאחר מכן בחר מתוך רשימת העדכונים.
פרטי הקובץ עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 3163912
עיין במאמר מתוך מאגר הידע Microsoft Knowledge Base 3172985
אימות מפתח רישום הערה לא קיים מפתח רישום כדי לאמת את קיומו של עדכון זה.
כיצד לקבל עזרה ותמיכה עבור עדכון אבטחה זה

עזרה בהתקנת עדכונים: תמיכה עבור Microsoft Update

פתרונות אבטחה עבור מומחי IT: פתרון בעיות ותמיכה באבטחה של TechNet

עזרה בהגנה על מחשב מבוסס Windows מפני וירוסים ותוכנות זדוניות: פתרון וירוסים ומרכז האבטחה

תמיכה מקומית בהתאם למדינה שלך: תמיכה בינלאומית