הערה
- תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
- חשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים לפוג החל מיוני 2026. בחודשים האחרונים Microsoft מעדכנת את האישורים האלה במכשירים עסקיים שאינם מנוהלים על-ידי צרכנים ובמכשירים עסקיים שאינם מנוהלים. מכשירים שלא קיבלו את האישורים החדשים יותר ימשיכו להתחיל לפעול כרגיל, ועדכונים רגילים של Windows ימשיכו להיות מותקנים. אנו נמשיך להתקין את האישורים החדשים יותר באמצעות עדכוני Windows בחודשים הקרובים.
- באפשרותך לבדוק את מצב המחשב שלך אבטחת Windows האפליקציה. אם אתה מנהל IT, פעל בהתאם להנחיות ב- Playbook לאתחול מאובטח עבור לקוחות Windows Windows Server.
לקבלת מידע נוסף על המינוח של Windows Update, ראה סוגים של עדכוני Windows וסוגיעדכוני איכות חודשיים. לקבלת מבט כולל, עיין בדף היסטוריית העדכונים של Windows Server 2022.
הישאר מעודכן! בצע @WindowsUpdate לקבלת העדכונים האחרונים מלוח המחוונים של תקינות Windows.
שיפורים
עדכון אבטחה זה מכיל תיקונים ושיפורי איכות KB5063880 (פורסם ב- 12 באוגוסט 2025). הסיכום הבא מתאר בעיות עיקריות טופלו על-ידי עדכון זה. כמו כן, התכונות החדשות זמינות. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי.
[תאימות אפליקציה (בעיה ידועה)] תוקנה: טופלה בעיה שגרמה למשתמשים שאינם מנהלי מערכת לקבל בקשות לא צפויות של בקרת חשבון משתמש (UAC) כאשר מתקיני MSI מבצעים פעולות מותאמות אישית מסוימות. פעולות אלה עשויות לכלול פעולות תצורה או תיקון בקדמה או ברקע, במהלך ההתקנה הראשונית של יישום.
בעיה זו עלולה למנוע ממשתמשים שאינם מנהלי מערכת להפעיל יישומים שמבצעים תיקונים של MSI, כולל Office Professional Plus 2010 ויישומים מרובים מ- Autodesk (כולל AutoCAD). תיקון זה מקטין את הטווח לדרוש בקשות UAC לתיקון MSI ומאפשר למנהלי IT להפוך בקשות UAC ללא זמינות עבור יישומים ספציפיים על-ידי הוספתן לרשימת ההיתרים.לקבלת מידע נוסף, ראה בקשות UAC בלתי צפויות בעת הפעלת פעולות תיקון MSI לאחר התקנת עדכון האבטחה של Windows לחודש אוגוסט 2025.
[שרת קבצים] עדכון זה אפשר תאימות לקוח SMB ביקורת עבור חתימת שרת SMB וכן שרת SMB EPA. הדבר מאפשר ללקוחות להעריך את הסביבה שלהם ולזהות בעיות תאימות פוטנציאליות של מכשיר או תוכנה לפני פריסת אמצעי החומרה שכבר נתמכים על-ידי שרת SMB. לקבלת הדרכה מפורטת, ראה CVE-2025-55234.
[קלט] תוקן: עדכון זה מטפל בבעיה בעורך שיטות הקלט (IME) בסינית (פשוטה) שבה כמה תווים מורחבים הופיעו כתיבות ריקות.
[ביצועים] תוקן: עדכון זה מטפל בבעיה שבה קובץ יחיד של רשימת ביטול אישורים (CRL) אחד שגודלו השתנה מאט את ביצועי המערכת. כדי לשפר את המהירות והפרטיות, המערכת מתכננת כעת להשתמש ב- CRL קטן יותר מחולק למחיצות.
אם כבר התקנת עדכונים קודמים, המכשיר שלך יוריד ויתקין רק את העדכונים החדשים הכלולים בחבילה זו.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכוני האבטחה ובמדריך האבטחה של ספטמבר 2025 עדכונים.
Windows Server מערום שירות 2022 (KB5065769) - 20348.4160
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף אודות SSUs, ראה הפיכת פריסה מקומית של עדכוני מערום של שירות לפשוטה יותר.
בעיות ידועות בעדכון זה
חיבורי PSDirect נכשלים במכשירים עם תאימות חמה
הסימפטומים
אנחנו מודעים למקרה קצה שמשפיע על מכשירים תואמי Hotpatched שהתקין את העדכון Hotpatch לספטמבר 2025 (KB5065306) או עדכון האבטחה של ספטמבר 2025 (KB5065432). מכשירים אלה עשויים להיתקל בכשלים בחיבורי PowerShell Direct (PSDirect) כאשר המחשב המארח והמחשבים הווירטואליים (VM) אינם מתעדכנים באופן מלא.
כאשר מחשב וירטואלי של אורח עם תיקון מנסה להתחבר למארח לא תואם (או להיפך), המערכת צפויה לחזור ל לחיצת יד מדור קודם ולנקה את השקע בצורה מבוקרת. עם זאת, מנגנון חזרה זה נכשל לסירוגין, והתוצאה היא בעיות בניקוי Socket. כשל החיבור עשוי להיראות אקראי, ומשתמשים עשויים להבחין במזהה אירוע 4625 שנרשם ביומן אירועי האבטחה ב- Windows מציג האירועים.
פתרון
בעיה זו טופלה ב- KB5066359. אם המכשיר hotpatched שלך נתקל בבעיות בחיבור PSDirect, מומלץ לעדכן גם את המחשב המארח וגם את המחשב הווירטואלי של האורח בעדכונים אלה.
קישוריות פרוטוקול SMBv1
הסימפטומים
לאחר התקנת עדכון Windows שפורסם ב- 9 בספטמבר 2025 או לאחר מכן, ייתכן שלא תתחבר לקבצים ותיקיות משותפים באמצעות פרוטוקול Server Message Block (SMB) v1 ב- NetBIOS דרך TCP/IP (NetBT). בעיה זו עלולה להתרחש אם לקוח SMB או שרת SMB מותקן עדכון האבטחה של ספטמבר 2025.
הערה: פרוטוקול SMBv1 יצא משימוש ולא מותקן עוד כברירת מחדל בגירסאות מודרניות של Windows ו- Windows Server. פריסות המשתמשות בגירסאות חדשות יותר של הפרוטוקול, SMBv2 או SMBv3, אינן מושפעות מבעיה זו.
פתרון
בעיה זו טופלה ב- KB5066782,
כיצד לקבל עדכון זה
לפני שתתקין עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
דרישה מוקדמת לשירות תמונות לא מקוון של מערכת ההפעלה:
ודא שהתמונה שלך כוללת את KB5030216 (12/09/2023) או LCU מאוחר יותר. אם לא, התקן אותו במדיה הלא מקוונת לפני שתתקין את העדכון האחרון. עדכון LCU זה מעדכן את גירסת ה- SSU ל- 20348.1960. זו גירסת ה- SSU המינימלית שאתה צריך כדי למנוע שגיאת 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
|
עדכון זה מוריד ומתקין באופן אוטומטי מ- Windows Update ו- Microsoft Update. |
הערה
- אם ברצונך להסיר את ה- LCU
- כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5065432.
לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור ה- SSU (KB5065769) - גירסה 20348.4160.