תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
תוקפם של אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows החל לפוג ביוני 2026. הדבר עשוי להשפיע על היכולת של מכשירים אישיים ועסקיים מסוימים לבצע אתחול מאובטח אם לא יבוצע עדכון שלהם בזמן. כדי למנוע הפרעות, מומלץ לסקור את ההדרכה ולבצע פעולה כדי לעדכן אישורים מראש. לקבלת פרטים על שלבי ההכנה, ראה תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים.
לקבלת מידע נוסף על המינוח של Windows Update, ראה סוגים של עדכוני Windows Update וסוגי עדכוני איכות חודשיים. לקבלת מבט כולל, עיין בדף היסטוריית העדכונים עבור Windows Server 2025.
הישארו מעודכנים! עקוב אחר @WindowsUpdate לקבלת העדכונים האחרונים מלוח המחוונים של תקינות ההפצה של Windows.
יומן רישום שינויים
| שנה תאריך | תיאור השינוי |
|---|---|
| 4 ביוני 2026 | תוקנה מחרוזת העדכון .msu x64 בכרטיסיה 'קטלוג' עבור KB5070881 (עדכון זה) |
שיפורים
עדכון זה מחוץ לפס (OOB) כולל שיפורי איכות. עדכון זה הוא מצטבר וכולל תיקוני אבטחה ושיפורים מעדכון האבטחה (KB5066835) מ- 14 באוקטובר 2025, בנוסף לדברים הבאים:
- [Windows Server Update Services (WSUS)] תוקן: עדכון זה מטפל בפגיעות של ביצוע קוד מרחוק (RCE) שזוהתה בשירותי האינטרנט של דיווח WSUS. לקבלת מידע נוסף על תיקון האבטחה, ראה CVE-2025-59287.
Windows Server 2025 עדכון ערימת מתן שירות (KB5067360)- 26100.6893
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף על SSUs, ראה פישוט הפריסה המקומית של עדכוני מערום שירות.
בעיות ידועות בעדכון זה
שכפול Active Directory
מאפייני הבעיה
בקרי תחום (DC) של Active Directory הפועלים ב- Windows Server 2025 ומפעילים גם את תפקיד מנהל הסכימה Flexible Single Master Operation (FSMO), יאפשרו ערכים כפולים בתכונות של אובייקטי סכימה. תכונות מושפעות נפוצות כוללות auxiliaryClass, possSuperiors, mayContain עם ערכים כגון msExchBaseClass, msExchContainerו msExchVirtualDirectoryFlags- .
כאשר זה קורה, שכפול Active Directory נכשל עם שגיאת אי-התאמה בסכימה, כמו שגיאה 8418: פעולת השכפול נכשלה עקב אי-התאמה בסכימה בין השרתים המעורבים."
ניתן להבחין בבעיה זו בעת הפעלה של התקנת Exchange Server forestprep כאשר תפקיד מנהל הסכימה עבור Active Directory פועל ב- Windows Server 2025. פעולה זו מנתקת את השכפול בסביבה הארגונית כולה של Active Directory מאחר שהסכימה בין בקרי התחום אינה עקבית כעת.
הערה
נראה שבעיה זו קיימת מאז ההפצה הראשונית של Windows Server 2025, אך עדכוני Exchange Server המצטברים האחרונים (עבור Exchange Server SE) חשפו אותה.
פתרון
בעיה זו טופלה KB5068861.
סינכרון מדריכי כתובות (DirSync)
מאפייני הבעיה
לאחר התקנת עדכון האבטחה של ספטמבר 2025 (KB5065426), אפליקציות המשתמשות בפקד סינכרון מדריכי כתובות של Active Directory (DirSync) עבור Active Directory מקומי Domain Services (AD DS), כגון בעת שימוש בסינכרון Microsoft Entra Connect, עלול לגרום לסינכרון לא שלם של קבוצות אבטחה גדולות של AD העולות על 10,000 חברים.
פתרון
בעיה זו טופלה ב- KB5068861.
Windows Server Update Services (WSUS) אינו מציג פרטי שגיאה
לאחר התקנת KB5070881 או עדכונים מאוחרים יותר, Windows Server Update Services (WSUS) לא מציג פרטים על שגיאות סנכרון בדיווח השגיאות שלו. פונקציונליות זו הוסרה זמנית כדי לטפל בפגיעות של ביצוע קוד מרחוק, CVE-2025-59287.
טעינת אתרי אינטרנט של IIS עלולה להיכשל
מאפייני הבעיה
עדכון
לאחר חקירה נוספת, Microsoft קבעה שבעיה זו אינה חלה על Windows Server 2025. היא משפיעה רק Windows 11, גירסאות 25H2 ו- 24H2. משתמשי Windows Server 2025 לא צריכים לנקוט פעולה כלשהי.
בעיה שפורסמה בעבר
לאחר התקנת עדכון האבטחה לחודש אוקטובר KB5066835 ל- Windows Server 2025, אפליקציות בצד שרת HTTP.sys עלולות להיתקל בבעיות בחיבורים נכנסים. כתוצאה מכך, ייתכן שהטעינה של אתרי אינטרנט של Internet Information Services (IIS) תיכשל וגם תוצג הודעת שגיאה כגון "Connection reset – error (ERR_CONNECTION_RESET)" או הודעה דומה. הדבר כולל אתרי אינטרנט המתארחים ב http://localhost/ - וחיבורי IIS אחרים.
פתרון
משתמשי Windows Server 2025 לא מושפעים, ולא נדרשת פעולה.
כדי ללמוד כיצד בעיה זו משפיעה על Windows 11, עיין בנושאים הבאים:
מחשבים מסוימים הרשומים עבור Hotpatch עלולים לאבד באופן זמני את מצב התיקון החם
מאפייני הבעיה
עדכון זה הוצע לזמן קצר לכל מחשבי Windows Server 2025, ללא קשר למצב ההרשמה שלהם ל- Hotpatch. מספר מוגבל מאוד של מחשבים הרשומים ל- Hotpatch קיבלו את העדכון לפני שהבעיה תוקנה. העדכון מוצע כעת רק למחשבים שאינם רשומים לקבלת עדכוני Hotpatch.
בעיה זו משפיעה רק על מכשירי Windows Server 2025 ומחשבים וירטואליים (VM) הרשומים לקבלת עדכוני Hotpatch.
פתרון
- עבור מחשבים שהורדו והתקינו את העדכון הזה: מחשבים שהתקינו עדכון זה "יצאו מרכבת ה- Hotpatch" באופן זמני ולא יוצעו עבורן עדכונים של Hotpatch בנובמבר ובדצמבר. במקום זאת יוצעו להם עדכוני אבטחה חודשיים רגילים הדורשים הפעלה מחדש של המכשיר. לאחר שהם יתקינו את התוכנית הבסיסית המתוכננת בינואר 2026, יוצעו להם שוב עדכונים של Hotpatch. העדכון המתוכנן הבא של Hotpatch יוצע בפברואר 2026.
- עבור מחשבים שהורידו אך עדיין לא התקינו, עדכון זה: עבור אל 'הגדרות > ' Windows Update ובחר 'השהה עדכונים'. לאחר מכן בטל את ההשהיה וסרוק לאיתור עדכונים. לאחר מכן יוצע לך העדכון הנכון.
כיצד מכונות Hotpatch מקבלות את התיקון הכלול בעדכון זה?
למחשבים הרשומים ל- Hotpatch שלא התקינו עדכון זה יוצע עדכון האבטחה של 24 באוקטובר 2025 עבור Windows Server Update Services (KB5070893) בנוסף לעדכון הבסיסי המתוכנן לאוקטובר 2025 (KB5066835). מכונות המתקינות KB5070893 יישארו "ברכבת ה-Hotpatch" וימשיכו לקבל עדכוני Hotpatch בנובמבר ובדצמבר. רק המחשבים שבהם WSUS מופעל יתבקשו לבצע הפעלה מחדש לאחר התקנת עדכון האבטחה, KB5070893.
אם יש לך שאלות, פנה לתמיכה של Microsoft לעסקים.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
|
עדכון זה יורד ומותקן באופן אוטומטי מ- Windows Update ומ- Microsoft Update. |
הערה
- אם ברצונך להסיר את ה- LCU
- כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5070881.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן שירות, הורד את המידע על הקבצים עבור SSU (KB5067630) - גירסה 26100.6893.