12 באוגוסט 2025 - KB5063899 (גירסת Build של מערכת ההפעלה 25398.1791)

חל על
Windows Server, version 23H2

תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים

תוקפם של אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows החל לפוג ביוני 2026. הדבר עשוי להשפיע על היכולת של מכשירים אישיים ועסקיים מסוימים לבצע אתחול מאובטח אם לא יבוצע עדכון שלהם בזמן. כדי למנוע הפרעות, מומלץ לסקור את ההדרכה ולבצע פעולה כדי לעדכן אישורים מראש. לקבלת פרטים על שלבי ההכנה, ראה תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים.

לקבלת מידע נוסף על המינוח של Windows Update, ראה סוגים של עדכוני Windowsוסוגי עדכוני איכות חודשיים. לקבלת מבט כולל, עיין בדף היסטוריית העדכונים עבור Windows Server, גרסה 23H2.

שיפורים

עדכון אבטחה זה מכיל תיקונים ושיפורי איכות מ - KB5062570 (הופץ ב- 8 ביולי 2025). הסיכום שלהלן מתאר את הבעיות העיקריות שבהן עדכון KB טיפל לאחר התקנתו. כמו כן, כלולות תכונות חדשות זמינות. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי.

  • [קלט (בעיה ידועה)] תוקן: בעיה בעת שימוש ב- Microsoft Changjie IME (עורך שיטות קלט) עבור סינית מסורתית עלולה לגרום לבעיות כגון חוסר יכולת ליצור או לבחור מילים, מקש רווח או מקש ריק שאינם מגיבים, פלט מילה שגוי או תצוגת חלון מועמד שבור. מצב זה עשוי להתרחש לאחר התקנת KB5062570.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכוני האבטחה וב- עדכונים האבטחה של אוגוסט 2025.

Windows Server, עדכון מערום מתן שירות (KB5062685) גירסה 23H2 - 25398.1720

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף על SSUs, ראה פישוט הפריסה המקומית של עדכוני מערום שירות.

בעיות ידועות בעדכון זה

בקשה לבקרת חשבון משתמש בלתי צפוי (UAC) בעת ביצוע פעולות תיקון של MSI

מאפייני הבעיה

עדכון האבטחה של Windows שפורסם באוגוסט 2025 ועדכונים מאוחרים יותר כללו שיפור אבטחה כדי לאכוף את הדרישה שבה בקרת חשבון משתמש (UAC) מבקשת אישורי מנהל מערכת בעת ביצוע פעולות תיקון ופעולות קשורות של Windows Installer (MSI). שיפור זה טופל בפגיעות אבטחה CVE-2025-50173.

לאחר התקנת העדכון, משתמשים רגילים עשויים לראות בקשה לבקרת חשבון משתמש (UAC) בכמה תרחישים.

  • הפעלת פקודות תיקון של MSI (כגון msiexec /fu).
  • פתיחת יישומי Autodesk, כולל גרסאות מסוימות של AutoCAD,‏ Civil 3D ו- Inventor CAM, או בעת התקנת קובץ MSI לאחר שמשתמש נכנס ליישום בפעם הראשונה.
  • מתקין יישומים שתצורתם נקבעה לכל משתמש.
  • הפעלת Windows Installer במהלך התקנה פעילה.
  • פריסת חבילות באמצעות Manager מנהל התצורה (ConfigMgr) שמסתמכות על תצורות "פרסום" ספציפיות למשתמש.
  • הפעלת שולחן עבודה מאובטח.

אם משתמש רגיל מפעיל יישום שיוזם פעולת תיקון של MSI מבלי להציג ממשק משתמש, הוא ייכשל עם הודעת שגיאה. לדוגמה, התקנה והפעלה של Office Professional Plus 2010 כמשתמש רגיל ייכשלו עם שגיאה 1730 במהלך תהליך קביעת התצורה.

פתרון

בעיה זו טופלה ב KB5065425.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.


זמין השלבים הבאים
כלול אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update ומ- Microsoft Update.

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5063899.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן שירות, הורד את המידע על הקבצים עבור SSU (KB5062685) - גירסה 25398.1720.