עדכון מצטבר זה עבור Windows Server 2022 (KB5082142), כולל את תיקוני האבטחה והשיפורים האחרונים, יחד עם עדכונים שאינם עדכוני אבטחה ממהדורת התצוגה המקדימה האופציונלית של החודש שעבר. לקבלת מידע נוסף על ההבדלים בין עדכוני אבטחה, עדכונים אופציונליים שאינם עדכוני אבטחה, עדכונים מחוץ לפס הרוחב (OOB) וחדשנות מתמשכת, ראה הסבר על העדכונים החודשיים של Windows. לקבלת מידע על המינוח של Windows Update, עיין בסוגים השונים של עדכוני תוכנה עבור Windows.
כדי להציג את העדכונים האחרונים לגבי מהדורה זו, בקר בלוח המחוונים של תקינות מהדורת Windows או בדף היסטוריית העדכונים עבור Windows Server 2022.
הכרזות והודעות
מקטע זה מספק הודעות עיקריות הקשורות למהדורה זו, כולל הכרזות, יומני שינויים והודעות סיום תמיכה.
תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
חשוב: תוקפם של אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows החל לפוג ביוני 2026. בחודשים האחרונים Microsoft מעדכנת את האישורים האלה במכשירים עסקיים שאינם מנוהלים על-ידי צרכנים ובמכשירים עסקיים שאינם מנוהלים. מכשירים שלא קיבלו את האישורים החדשים יותר ימשיכו לפעול ולפעול כרגיל, ועדכונים רגילים של Windows ימשיכו להיות מותקנים. אנו נמשיך להתקין את האישורים החדשים יותר באמצעות עדכוני Windows בחודשים הקרובים.
באפשרותך לבדוק את מצב המחשב באפליקציה 'אבטחת Windows'. אם אתה מנהל IT, פעל בהתאם להנחיות המפורטות במדריך אתחול מאובטח עבור לקוחות Windows ו-Windows Server.
יומן רישום שינויים
| שנה תאריך | תיאור השינוי |
|---|---|
| מאי 7, 2026 | נוספה הפתרון לבעיה הידועה "ייתכן שאזהרות הקשורות לשולחן עבודה מרוחק לא יוצגו כראוי". |
| מאי 1, 2026 |
|
| אפריל 27, 2026 | תוקנה הבעיה הידועה "ייתכן שאזהרות הקשורות לשולחן עבודה מרוחק לא יוצגו כראוי" |
| אפריל 23, 2026 | בעיות ידועות שנוספו: "ייתכן שאזהרות הקשורות לשולחן עבודה מרוחק לא יוצגו כראוי" |
| אפריל 21, 2026 | בעיה ידועה עודכנה: "ייתכן שיהיה צורך במכשירים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker כדי להזין את מפתח השחזור של BitLocker" |
| אפריל 19, 2026 | נוספה הפתרון לבעיה הידועה "בקרי תחום עשויים לפעול מחדש שוב ושוב לאחר התקנת עדכון זה". |
| אפריל 17, 2025 | הבעיה הידועה, "בקרי תחום עשויים לבצע הפעלה מחדש שוב ושוב לאחר התקנת עדכון זה", עודכנה לצורך הבהרה. |
| 16 באפריל 2026 | נוספה בעיה ידועה: "בקרי תחום עשויים לבצע הפעלה מחדש שוב ושוב לאחר התקנת עדכון זה" |
| 14 באפריל, 2026 | בעיה ידועה נוספה: "ייתכן שמכשירים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יידרשו להזין את מפתח השחזור של BitLocker" |
שיפורים
עדכון אבטחה זה מכיל תיקונים ושיפורי איכות מ - KB5078766 (פורסם ב- 10 במרץ 2026). הסיכום שלהלן מתאר את הבעיות העיקריות שעדכון זה מטפל בהן. כמו כן, כלולות תכונות חדשות זמינות. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי.
[קישוריות] עדכון זה משפר את המהימנות של תכונות השמע ב- Windows, ובכך מסייע בהפחתת חוסר התגובה של המערכת הקשורה לקול או לפעילות שמע.
[ליבה] עדכון זה משפר את יציבות המערכת במהלך פעולות עם קבצים גדולים. המשתמשים אמורים להיתקל בפחות הפרעות בלתי צפויות בעת עבודה עם קבצים גדולים או העברתם.
[פרוטוקול Kerberos] עדכון זה משנה את ערך ברירת המחדל DefaultDomainSupportedEncTypes עבור פעולות של מרכז תפוצת מפתחות (KDC) של Kerberos כדי למנף AES-SHA1 עבור חשבונות שלא מוגדרת עבורם תכונה מפורשת של msds-SupportedEncryptionTypes Active Directory. לקבלת מידע נוסף, ראה כיצד לנהל את השימוש ב- Kerberos KDC ב- RC4 עבור שינויים בהנפקת כרטיס חשבון שירות הקשורים ל- CVE-2026-20833.
[נטוורקינג] עדכון זה משפר את המהימנות כאשר Windows משתמש בדחיסת SMB באמצעות QUIC. לאחר התקנת עדכון זה, בקשות דחיסה של SMB באמצעות QUIC יושלמו באופן עקבי יותר, תוך הפחתת הסבירות לפסקי זמן ותמיכת בביצועים חלקים ומהימנים יותר.
[שולחן עבודה מרוחק] עדכון זה משפר את ההגנה מפני תקיפות דיוג המשתמשות בקבצי שולחן עבודה מרוחק (.rdp). בעת פתיחת קובץ .rdp, שולחן עבודה מרוחק מציג את כל הגדרות החיבור המבוקשות לפני שהוא מתחבר, כאשר כל הגדרה מבוטלת כברירת מחדל. אזהרת אבטחה חד-פעמית מופיעה גם בפעם הראשונה שאתה פותח קובץ .rdp במכשיר. לקבלת מידע נוסף, ראה הבנת אזהרות אבטחה בעת פתיחת קובצי שולחן עבודה מרוחק (RDP).
[אתחול מאובטח]
- בעדכון זה, עדכוני האיכות של Windows כוללים נתוני פילוח נוספים ברמת מהימנות גבוהה, הגדלת הכיסוי של מכשירים הזכאים לקבל באופן אוטומטי אישורי אתחול מאובטח חדשים. המכשירים מקבלים את האישורים החדשים רק לאחר הפגנת אותות עדכון מוצלחים מספיקים, תוך שמירה על פריסה מבוקרת והדרגתית.
- עדכון זה מטפל בבעיה שבה המכשיר עשוי להיכנס לשחזור BitLocker לאחר עדכוני אתחול מאובטח.
[טקסטים וגופנים] עדכון זה משפר גופני Windows על-ידי הוספת סמל המטבע החדש של הריאל הסעודי. שינוי זה עוזר לשמור על טקסט ברור, מדויק ועקבי חזותית בכל האפליקציות והחוויות שלך ב- Windows.
[רשימת חסימות של מנהלי התקנים פגיעים] עדכון זה מציג שינוי הקשחת אבטחה שמוסיף מנהלי התקנים פגיעים ידועים לרשימת החסימה של מנהלי ההתקנים הפגיעים של Microsoft. אפליקציות גיבוי המסתמכות על מנהלי התקנים חסומים עלולות להיתקל בכשלים בעת ניסיון לטעון או לנהל תמונות דיסק.
אפליקציות אלה, המסתמכות על מנהלי התקנים חסומים, עשויות להציג הודעות שגיאה, כולל "הגיבוי נכשל מכיוון שתם הזמן הקצוב של Microsoft VSS במהלך יצירת תמונת המצב" או VSS_E_BAD_STATE. המשתמשים המושפעים צריכים לעדכן לגירסה חדשה יותר של האפליקציה שלהם שמשתמשת במנהלי התקנים חדשים יותר שכוללים את ההגנות הנדרשות. לקבלת מידע נוסף, ראה עדכוני האבטחה של Windows מאפריל 2026 מציגים הגנות למנהלי התקנים פגיעים ידועים של הליבה.[שירותי הפריסה של Windows (WDS)] עדכון זה הופך את התכונה 'פריסה ללא שימוש בידיים' ללא זמינה ב- WDS כברירת מחדל ואינה נתמכת עוד. לקבלת מידע נוסף על שינוי זה, עיין בשירותי הפריסה של Windows (WDS) Hands-Free הנחיות להקשחת פריסה הקשורה ל- CVE-2026-0386.
אם כבר התקנת עדכונים קודמים, המכשיר שלך יוריד ויתקין רק את העדכונים החדשים הכלולים בחבילה זו.
לקבלת מידע נוסף על פגיעויות אבטחה, עיין במדריך עדכוני האבטחה וב- עדכונים האבטחה של אפריל 2026.
Windows Server 2022 עדכון ערימת מתן שירות (KB5082137) -20348.5021
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף על SSUs, ראה פישוט הפריסה המקומית של עדכוני מערום שירות.
בעיות ידועות בעדכון זה
בקרי תחום עשויים לבצע הפעלה מחדש שוב ושוב לאחר התקנת עדכון זה
תסמין
לאחר התקנת עדכון זה, בקרי תחום בסביבות עם תחומים מרובים ביער המשתמשות ב - Privileged Access Management (PAM), עלולים להיתקל בקריסות LSASS במהלך האתחול. כתוצאה מכך, בקרי התחום המושפעים עשויים לבצע הפעלה מחדש שוב ושוב, מה שימנע אימות ושירותי ספריות לתפקד, ועלול להפוך את התחום ללא זמין.
רזולוציה
בעיה זו טופלה בעדכון מחוץ לתחום KB5091575.
הערה
אם מכשיר Windows Server 2022 שלך רשום ב- Hotpatching, עליך להתקין במקום זאת את עדכון ה- Hotpatch של OOB KB5091576. עדכון OOB של Hotpatch זה מופץ באמצעות Windows Update ואינו דורש הפעלה מחדש של המכשיר.
ייתכן שמכשירים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יידרשו להזין את מפתח השחזור של BitLocker
תסמין
ייתכן שבמכשירים מסוימים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יהיה צורך להזין את מפתח השחזור של BitLocker בהפעלה מחדש הראשונה לאחר התקנת עדכון זה.
בעיה זו משפיעה רק על מספר מוגבל של מערכות שבהן כל התנאים הבאים מתקיימים. לא סביר שתנאים אלה יימצאו במכשירים אישיים שאינם מנוהלים על-ידי מחלקות IT.
- BitLocker מופעל בכונן מערכת ההפעלה.
- המדיניות הקבוצתית 'קביעת תצורת פרופיל אימות הפלטפורמה של TPM עבור תצורות קושחת UEFI מקוריות' מוגדרת, ו- PCR7 נכלל בפרופיל האימות (או שמפתח הרישום המקביל הוגדר ידנית).
- התוכנה 'מידע מערכת' (msinfo32.exe) מדווחת שאיגוד PCR7 של מצב אתחול מאובטח הוא 'לא אפשרי'.
- אישור Windows UEFI CA 2023 קיים במסד הנתונים של חתימות האתחול המאובטח (DB) של המכשיר, מה שהופך את המכשיר לזכאי לכך ש- Windows Boot Manager החתום ל- 2023 יוגדר כברירת מחדל.
- Windows Boot Manager עם חתימת 2023 עדיין לא מופעל במכשיר הזה.
בתרחיש זה, צריך להזין את מפתח השחזור של BitLocker פעם אחת בלבד – בהפעלות מחדש העוקבות לא יופעל מסך שחזור של BitLocker, כל עוד תצורת המדיניות הקבוצתית לא משתנה. לקבלת עזרה במציאת מפתח השחזור של BitLocker שלך, עיין במאמר מצא את מפתח השחזור של BitLocker שלך.
מומלץ לארגונים לבצע ביקורת של המדיניות הקבוצתית של BitLocker כדי לזהות ש- PCR7 נכלל במפורש, ולבדוק ב- msinfo32.exe מהו מצב האיגוד של PCR7 לפני התקנת עדכון זה. (עיין בפתרון להלן.)
פתרון
הסר את תצורת מדיניות קבוצתית לפני התקנת העדכון (מומלץ)
- פותחים את עורך המדיניות הקבוצתית (gpedit.msc) או את מסוף ניהול המדיניות הקבוצתית.
- נווט אל: תצורת > מחשב, תבניות מנהליות>, רכיבי Windows, הצפנת >> כונן של BitLocker, כונני מערכת הפעלה.
- מגדירים את האפשרות 'קביעת התצורה של פרופיל אימות פלטפורמת TPM בהגדרות קושחה מקוריות של UEFI' ל'לא הוגדר'.
- מפעילים את הפקודה הבאה במכשירים המושפעים כדי להוסיף את שינוי המדיניות: gpupdate /force
- הפעל את הפקודה הבאה כדי להשעות את BitLocker (כאשר BitLocker זמין בכונן C:): manage-bde -protectors -disable C:
- הפעל את הפקודה הבאה כדי לחדש את BitLocker (כאשר BitLocker זמין בכונן C:): manage-bde -protectors -enable C:
- פעולה זו מעדכנת את איגודי BitLocker כך שישתמשו בפרופיל PCR המוגדר כברירת מחדל על-ידי Windows.
פתרון קבוע לבעיה זו מתוכנן בעדכון עתידי של Windows. מידע נוסף יסופק כאשר הוא יהיה זמין.
Windows Server Update Services (WSUS) אינו מציג פרטי שגיאה
לאחר התקנת KB5070884 או עדכונים מאוחרים יותר, Windows Server Update Services (WSUS) לא מציג פרטים על שגיאות סנכרון בדיווח השגיאות שלו. פונקציונליות זו הוסרה זמנית כדי לטפל בפגיעות של ביצוע קוד מרחוק, CVE-2025-59287.
ייתכן שאזהרות הקשורות לשולחן עבודה מרוחק לא יוצגו כראוי
מאפייני הבעיה
לאחר התקנת עדכון זה, ייתכן שאזהרת האבטחה שמופיעה בעת פתיחת קבצי שולחן עבודה מרוחק (RDP) לא תוצג כראוי במקרים מסוימים.
בעיה זו עשויה להתרחש כאשר אתה משתמש ביותר מצג אחד עם הגדרות שונות לשינוי קנה המידה של התצוגה (לדוגמה, צג אחד מוגדר ל- 100% ואחר מוגדר ל- 125%). במקרה כזה, חלון האזהרה עשוי להציג טקסט חופף או לחצנים מוסתרים חלקית, מה שעשוי להקשות על קריאת ההודעה או על האינטראקציה איתה.
פתרון
בעיה זו טופלה ב KB5087545.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי על SSU, ראה עדכוני מערום שירות.
דרישה מוקדמת לשירות תמונות לא מקוון של מערכת הפעלה:
ודא שהתמונה כוללת KB5030216 (09/12/2023) או LCU מאוחר יותר. אם לא, התקן אותו במדיה הלא מקוונת לפני שתתקין את העדכון האחרון. LCU זה מעדכן את גירסת ה- SSU ל- 20348.1960. זוהי גירסת ה- SSU המינימלית הדרושה לך כדי למנוע 0x800f0823 שגיאות (CBS_E_NEW_SERVICING_STACK_REQUIRED).
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
|
עדכון זה יורד ומותקן באופן אוטומטי מ- Windows Update ומ- Microsoft Update. |
הערה
- אם ברצונך להסיר עדכון זה
- זהירות: לפני שתחליט להסיר עדכון זה, ראה הבנת הסיכונים: מדוע אין להסיר את ההתקנה של עדכוני אבטחה.
- כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5082142.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU (KB5082137) - גירסה 20348.5021.