תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
תוקפם של אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows החל לפוג ביוני 2026. הדבר עשוי להשפיע על היכולת של מכשירים אישיים ועסקיים מסוימים לבצע אתחול מאובטח אם לא יבוצע עדכון שלהם בזמן. כדי למנוע הפרעות, מומלץ לסקור את ההדרכה ולבצע פעולה כדי לעדכן אישורים מראש. לקבלת פרטים על שלבי ההכנה, ראה תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים.
לקבלת מידע על המינוח של Windows Update, עיין בדפים המסבירים סוגים של עדכוני Windowsוסוגי עדכוני איכות חודשיים. לקבלת מבט כולל, עיין בדף היסטוריית העדכונים עבור Windows Server 2025.
עקוב אחר @WindowsUpdate כדי לגלות מתי תוכן חדש מפורסם בלוח המחוונים של תקינות ההפצה של Windows.
יומן רישום שינויים
| שנה תאריך | תיאור השינוי |
|---|---|
| יוני 3, 2026 | תוקנה מחרוזת העדכון .msu x64 בכרטיסיה 'קטלוג' עבור KB5062553 (עדכון זה) |
שיפורים
עדכון אבטחה זה כולל שיפורים שהיו חלק מעדכון KB5060842 (פורסם ב- 10 ביוני 2025). הסיכום שלהלן מתאר את הבעיות העיקריות שבהן עדכון KB טיפל לאחר התקנתו. כמו כן, כלולות תכונות חדשות זמינות. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי.
[התקנת יישום] תוקן: ממשק ה- API של MsiCloseHandle חווה זמן ביצוע ממושך בעת טיפול בקבצי MSI המכילים מספר רב של קבצים.
[אימות]
- תוקן: אימות Kerberos מפסיק להגיב בתרחישים מסוימים כאשר RC4 משמש להצפנה.
- תוקן: FIDO Cached Credential Logon עלול להפסיק להגיב במקרים מסוימים כאשר מכשיר מצורף לתחום היברידי.
- תוקן: פתיחת אפליקציות מסוימות לאחר שינוי סיסמה עלולה להוביל לנעילה בלתי צפויה אם מדיניות נעילת החשבון מופעלת.
[תפריט אתחול] תוקן: אם עדכון מפסיק להגיב וחוזר למצב קודם, הדבר עלול לגרום לערך מיותר ולא פונקציונלי של תפריט אתחול. תיקון זה מונע ממכשירים להיתקל בבעיה זו בעתיד. אם כבר נתקלת בבעיה זו, באפשרותך לנהל ערכי אתחול נוספים במקטע האתחול של תצורת המערכת (msconfig).
[פרופיל צבע]
- תוקן: תחת הגדרות>פרופיל צבעתצוגת>מערכת>, עבור אל ניהול צבעים, ייתכן שהוא לא יציג את רשימת פרופיל הצבע הצפוי עבור הצג שנבחר.
- תוקן: ייתכן שהגדרות פרופיל הצבע לא יוחלו לאחר חידוש פעולה ממצב שינה.
[קריפטוגרפיה] תוקן: עדכון זה מטפל בבעיה שהשפיעה על נדידת אישורים, ומנעה נדידת אישורים ומפתחות לתוך Active Directory והפיכתם לזמינים במחשבים של המשתמשים.
[מערכת אקולוגית תלת-ממדית ישירה] תוקן: עדכון זה מטפל בבעיה שבה אפליקציות מסוימות של ספקים חיצוניים עשויות להפסיק להגיב בדף הגדרות הגרפיקה.
[סייר הקבצים] תוקן: במקרים מסוימים, תפריט 'הצג עוד
' בסרגל הפקודות של סייר הקבצים נפתח בכיוון הלא נכון.[מהימנות כללית] תוקן: בעיה בסיסית עלולה להוביל לכך שהמחשב שלך נתקל בבדיקת באגים (מסך כחול) עם PDC_WATCHDOG_TIMEOUT בעת חידוש פעולה ממצב שינה.
[גרפיקה] תוקן: קיימת בעיה שבה יישומים מסוימים של ספקים חיצוניים עלולים לעבד את דף הגדרות הגרפיקה כלא מגיב.
[קלט]
- תוקן: מהימנות ctfmon.exe משופרת, על-ידי טיפול בהפעלה מחדש של המערכת שהייתה עלולה להשפיע על ההקלדה.
- תוקן: ctfmon.exe עשוי להיות מופעל מחדש בעת העתקת נתונים מאפליקציות מסוימות.
[פתרון סיסמת מנהל מערכת מקומי (LAPS)] עדכון זה מטפל בבעיה ב- Windows LAPS. הגדרות LAPS לא יישמרו לאחר שדרוג במקום.
[רשת] תוקן: התיאור של כרטיס הרשת הווירטואלי אינו מוצג כראוי בחיבורי רשת (ncpa.cpl), ומציג תווים לא חוקיים.
[אוב] תוקן: טופלה בעיה שמונעת מ- ESP לפעול בכל פעם שמשתמש חדש נכנס למכשיר, גם כאשר הוא מוגדר על-ידי מדיניות.
[PowerShell] תוקן: עדכון זה פותר בעיה שבה מודולים קריטיים של PowerShell הנדרשים עבור קביעת תצורת המכשיר לא הופעלו במסגרת מדיניות בקרת אפליקציות של Windows Defender (WDAC).
[שולחן עבודה מרוחק] תוקן: שולחן עבודה מרוחק לא ישתמש ב- UDP, אלא רק ב- TCP.
[כיוון מסך] תוקן: המסך עשוי לשנות את כיוון המסך באופן בלתי צפוי לאחר היציאה ממצב שינה במכשירי 2 ב- 1.
[מנהל המשימות] מנהל המשימות יחשב כעת את השימוש ב- CPU באופן שונה עבור הדפים תהליכים, ביצועים ומשתמשים. הוא ישתמש במדדים סטנדרטיים כדי להציג את עומס העבודה של המעבד באופן עקבי בכל הדפים וליישר קו עם תקני התעשייה וכלים של צד שלישי. כדי להבטיח תאימות לאחור, עמודה אופציונלית בשם CPU Utility זמינה (מוסתרת כברירת מחדל) בכרטיסיה Details, המציגה את ערך ה- CPU הקודם מהדף Processes.
[DHCP Server (בעיה ידועה] תוקן: בעיה שבה שירות DHCP Server עלול להפסיק להגיב לסירוגין ומשפיע על חידוש IP עבור לקוחות.
אם התקנת עדכונים קודמים, המכשיר שלך יוריד ויתקין רק את העדכונים החדשים הכלולים בחבילה זו.
לקבלת מידע נוסף על פגיעויות אבטחה, עיין במדריך עדכוני האבטחהובעדכוני האבטחה של עדכונים האבטחה של יולי 2025.
Windows Server 2025 עדכון ערימת מתן שירות (KB5063666) - 26100.4651
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף על SSUs, ראה פישוט הפריסה המקומית של עדכוני מערום שירות.
בעיות ידועות בעדכון זה
מחשב וירטואלי של Azure עם הפעלה מהימנה כלא זמינה
מאפייני הבעיה
ייתכן שקבוצת משנה קטנה של מחשבים וירטואליים (VM) מדור 2 Azure שבהם ההפעלה מהימנה אינה זמינה ואבטחת Virtualization-Based (VBS) הנאכפת באמצעות מפתח רישום לא תוכל לבצע אתחול לאחר התקנת עדכון זה.
כדי לבדוק אם המחשב הווירטואלי עשוי להיות מושפע:
- בדוק אם ה- VM שלך נוצר כ- "Standard".
- בדוק אם VBS זמין. פתח את System Information (msinfo32.exe) וודא שאבטחה מבוססת וירטואליזציה מופעלת ושתפקיד Hyper-V אינו מותקן ב- VM.
פתרון
בעיה זו טופלה ב KB5064489.
עורך שיטות קלט של Microsoft Changjie
מאפייני הבעיה
לאחר התקנת עדכון זה, ייתכנו בעיות בעת שימוש ב- Microsoft Changjie IME (עורך שיטות קלט) עבור סינית מסורתית. התסמינים המדווחים כוללים:
- חוסר יכולת ליצור או לבחור מילים לאחר הקלדת הקומפוזיציה המלאה (חלון צירוף מילים משויך).
- מקש רווח או מקש ריק אינם מגיבים.
- פלטי מילה שגויים או מעוותים.
- החלון של מועמד להמרה אינו מוצג כראוי.
פתרון
בעיה זו טופלה ב KB5063878.
שכפול Active Directory
מאפייני הבעיה
בקרי תחום (DC) של Active Directory הפועלים ב- Windows Server 2025 ומפעילים גם את תפקיד מנהל הסכימה Flexible Single Master Operation (FSMO), יאפשרו ערכים כפולים בתכונות של אובייקטי סכימה. תכונות מושפעות נפוצות כוללות auxiliaryClass, possSuperiors, mayContain עם ערכים כגון msExchBaseClass, msExchContainerו msExchVirtualDirectoryFlags- .
כאשר זה קורה, שכפול Active Directory נכשל עם שגיאת אי-התאמה בסכימה, כמו שגיאה 8418: פעולת השכפול נכשלה עקב אי-התאמה בסכימה בין השרתים המעורבים."
ניתן להבחין בבעיה זו בעת הפעלה של התקנת Exchange Server forestprep כאשר תפקיד מנהל הסכימה עבור Active Directory פועל ב- Windows Server 2025. פעולה זו מנתקת את השכפול בסביבה הארגונית כולה של Active Directory מאחר שהסכימה בין בקרי התחום אינה עקבית כעת.
הערה
נראה שבעיה זו קיימת מאז ההפצה הראשונית של Windows Server 2025, אך עדכוני Exchange Server המצטברים האחרונים (עבור Exchange Server SE) חשפו אותה.
פתרון
בעיה זו טופלה KB5068861.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
|
עדכון זה יורד ומותקן באופן אוטומטי מ- Windows Update ומ- Microsoft Update. |
הערה
- אם ברצונך להסיר את ה- LCU
- כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5062553.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן שירות, הורד את המידע על הקבצים עבור SSU (KB5063666) - גירסה 26100.4651.