לקבלת מידע על המינוח של Windows Update, ראה סוגים של עדכוני Windowsוסוגי עדכוני האיכות החודשיים. לקבלת מבט כולל על Windows Server 2022, עיין בדף היסטוריית העדכונים שלו.
הקפד לעקוב אחר @WindowsUpdate כדי לקבל מידע כשתוכן חדש מפורסם בלוח המחוונים של תקינות ההפצה של Windows.
יומן רישום שינויים
| שנה תאריך | תיאור השינוי |
|---|---|
| מאי 9, 2025 |
|
שיפורים
עדכון אבטחה זה כולל שיפורי איכות. הסיכום שלהלן מתאר את הבעיות העיקריות שבהן עדכון KB טיפל לאחר התקנתו. כמו כן, כלולות תכונות חדשות זמינות. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי.
- [שעון קיץ (DST)] עדכון עבור אזור Aysen בצ'ילה כדי לתמוך בהזמנת השינוי של שעון הקיץ הממשלתי ב- 2025. לקבלת מידע נוסף אודות שינויים בשעון הקיץ, עיין בבלוג שעון קיץ & אזור זמן.
- [אבטחת מערכת הפעלה] לאחר התקנת עדכון זה או עדכון מאוחר יותר של Windows, תיווצר תיקיה חדשה בשם %systemdrive%\inetpub במכשיר שלך. אין למחוק תיקיה זו, בין אם שירותי מידע באינטרנט (IIS) זמינים בהתקן היעד. אופן פעולה זה הוא חלק משינויים שמגדילים את ההגנה ואינו דורש כל פעולה מצד מנהלי IT ומשתמשי קצה. לקבלת מידע נוסף, ראה CVE-2025-21204.
- [אימות Kerberos] שינוי אופן פעולה: הוספת הגנות לפגיעות המתרחשת כאשר רשות אישורים היא חלק ממאגר הבסיס של Windows אך לא ממאגר NTAuth. שינוי זה, המופעל כברירת מחדל, עלול לגרום לרישום אירועים למזהה אירוע: 45 אירועים בבקר התחום. לקבלת מידע נוסף, ראה KB5057784 ו - CVE-2025-26647.
אם התקנת עדכונים קודמים, המכשיר שלך יוריד ויתקין רק את העדכונים החדשים הכלולים בחבילה זו.
לקבלת מידע נוסף על פגיעויות אבטחה, עיין במדריך עדכוני האבטחה וב עדכונים האבטחה של אפריל 2025.
Windows Server 2022 עדכון ערימת מתן שירות (KB5055668) - 20348.3440
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף על SSUs, ראה פישוט הפריסה המקומית של עדכוני מערום שירות.
בעיות ידועות בעדכון זה
סיטריקס
ייתכן שמכשירים עם רכיבי Citrix מסוימים מותקנים לא יוכלו להשלים את ההתקנה של עדכון האבטחה של Windows שפורסם בינואר 2025. בעיה זו נצפתה במכשירים עם Citrix Session Recording Agent (SRA) גירסה 2411. גירסת 2411 של יישום זה הופצה בדצמבר 2024.
מכשירים מושפעים עשויים להוריד ולהחיל את עדכון האבטחה של Windows מינואר 2025 שיפעל תחילה כראוי, למשל דרך דף Windows Update ב'הגדרות'. עם זאת, בעת הפעלה מחדש של המכשיר לצורך השלמת התקנת העדכון, מופיעה הודעת שגיאה עם טקסט דומה ל"קרה משהו לא מתוכנן. אל דאגה – במקרה זה מופיע ביטול שינויים“. המכשיר יחזור לאחר מכן לעדכוני Windows שהיו קיימים קודם לכן במכשיר.
קרוב לוודאי שבעיה זו משפיעה על מספר מוגבל של ארגונים מכיוון שגירסה 2411 של יישום ה- SRA היא גירסה חדשה. משתמשים ביתיים לא צפויים להיות מושפעים מבעיה זו.
שירות מתווך של מוניטור זמן ריצה של System Guard
ייתכן שמציג האירועים של Windows יציג שגיאה הקשורה ל- SgrmBroker.exe, במכשירים שהותקנו בהם עדכוני Windows שהופצו ב- 14 בינואר 2025 ואילך. ניתן למצוא שגיאה זו תחת מערכת יומני הרישום > של Windows כאירוע 7023, עם טקסט דומה ל- 'שירות מתווך צג זמן הריצה של System Guard הסתיים עם השגיאה הבאה: %%3489660935'.
ניתן להבחין בשגיאה זו רק אם עוקבים מקרוב אחר מציג האירועים של Windows. אחרת היא שקטה ואינה מופיעה כתיבת דו-שיח או כהודעה.
SgrmBroker.exe מתייחס לשירות המתווך של מוניטור זמן הריצה של System Guard. שירות זה נוצר במקור עבור Microsoft Defender, אך אינו מהווה חלק מפעילותו מזה זמן רב מאוד. על אף שעדכוני Windows שפורסמו ב- 14 בינואר 2025 מתנגשים עם אתחול שירות זה, לא צפויה השפעה על הביצועים או על הפעולה התקינה. אין שינוי ברמת האבטחה של מכשיר כתוצאה מבעיה זו. שירות זה כבר הפך ללא זמין בגירסאות נתמכות אחרות של Windows, וכרגע SgrmBroker.exe אינו משרת שום מטרה.
הערה: אין צורך להפעיל שירות זה באופן ידני או לקבוע את תצורתו בכל דרך שהיא (פעולה זו עשויה לגרום לשגיאות מיותרות). בעדכונים עתידיים של Windows יבוצעו התאמות לרכיבים המשמשים שירות זה ואת SgrmBroker.exe. מסיבה זו, אל תנסה להסיר את ההתקנה או להסיר באופן ידני שירות זה או את רכיביו.
מדיניות קבוצתית של Active Directory: אירועים במדיניות מקומית
ייתכן שאירועי כניסה/יציאה ביקורת במדיניות המקומית של מדיניות קבוצתית Active Directory לא יופיעו כזמינים במכשיר גם אם הם זמינים ופועלים כצפוי. ניתן להבחין בכך בעורך מדיניות קבוצתית המקומי או במדיניות האבטחה המקומית, כאשר מדיניות הביקורת המקומית מציגה את המדיניות "ביקורת על אירועי כניסה" עם הגדרת האבטחה "ללא ביקורת".
בעיה זו עשויה להתבטא רק כחוסר עקביות בדיווח. ייתכן שאירועי כניסה נבדקים כראוי במכשיר. עם זאת, המדיניות "ביקורת אירועי כניסה" תשקף שזה אינו המקרה. לא סביר שמשתמשים ביתיים יושפעו מבעיה זו, מאחר שביקורת כניסה דרושה בדרך כלל רק בסביבות ארגוניות.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
דרישה מוקדמת לשירות תמונות של מערכת הפעלה לא מקוונת
ודא שהתמונה כוללת KB5030216 (09/12/2023) או LCU מאוחר יותר. אם לא, התקן אותו במדיה הלא מקוונת לפני שתתקין את העדכון האחרון. LCU זה מעדכן את גירסת ה- SSU ל- 20348.1960. זוהי גירסת ה- SSU המינימלית הדרושה לך כדי למנוע 0x800f0823 שגיאות (CBS_E_NEW_SERVICING_STACK_REQUIRED).
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
|
עדכון זה יורד ומותקן באופן אוטומטי מ-Windows Update ומ-Microsoft Update. |
הערה
- אם ברצונך להסיר את ה- LCU
- כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5055526.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU (KB5055668) - גירסה 20348.3440.