9 ביוני 2026 - KB5094128 (גירסת Build של מערכת ההפעלה 20348.5256)

חל על
Windows Server 2022

עדכון מצטבר זה עבור Windows Server 2022 (KB5094128), כולל את תיקוני האבטחה והשיפורים האחרונים, יחד עם עדכונים שאינם עדכוני אבטחה ממהדורת Preview האופציונלית של החודש שעבר. לקבלת מידע נוסף על ההבדלים בין עדכוני אבטחה, עדכונים אופציונליים שאינם עדכוני אבטחה, עדכונים מחוץ לפס הרוחב (OOB) וחדשנות מתמשכת, ראה הסבר על העדכונים החודשיים של Windows. לקבלת מידע על המינוח של Windows Update, עיין בסוגים השונים של עדכוני תוכנה עבור Windows.

כדי להציג את העדכונים האחרונים לגבי מהדורה זו, בקר בלוח המחוונים של תקינות מהדורת Windows או בדף היסטוריית העדכונים עבור Windows Server 2022.

הכרזות והודעות

מקטע זה מספק הודעות עיקריות הקשורות למהדורה זו, כולל הכרזות, יומני שינויים והודעות סיום תמיכה. 

תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים

אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים כך שתוקפם יפוג החל מיוני 2026. Microsoft עדכנה אישורים אלה במכשירים עסקיים לצרכנים ולא מנוהלים במהלך החודשים האחרונים. מכשירים שלא קיבלו את האישורים החדשים יותר ימשיכו לפעול ולפעול כרגיל, ועדכונים רגילים של Windows ימשיכו להיות מותקנים. אישורים מעודכנים ימשיכו להישלח באמצעות Windows Update בחודשים הקרובים. לקבלת מידע נוסף, ראה תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים.

הכרזה על סיום התמיכה עבור Windows Server 2022

התמיכה הרגילה ב- Windows Server Server 2022 תסתיים ב- 13 באוקטובר 2026.

ב- 13 באוקטובר 2026, Windows Server 2022 יגיע לסיום התמיכה הרגילה. עדכון האבטחה של אוקטובר 2026 יהיה עדכון התמיכה הרגילה האחרון הזמין עבור גירסה זו. לאחר תאריך זה, Windows Server 2022 יעבור לתמיכה מורחבת, הכוללת עדכוני אבטחה ללא עלות נוספת, וימשיך לקבל עדכוני אבטחה חודשיים עד 14 באוקטובר 2031. לקבלת מידע נוסף, עיין במדיניות מחזור החיים הקבועה.

יומן רישום שינויים
שנה תאריך תיאור השינוי
אוגוסט 13, 2026 נוספה הכרזה על סיום התמיכה עבור Windows Server 2022.
יוני 23, 2026
  • שיפור נוסף: שירותי דחיפת הודעות של Windows (WNS)
  • נוספה בעיה ידועה: "ייתכן שקיצור דרך של OneDrive ב'סייר הקבצים לא יפעל במצב מנהל מערכת'.
יוני 18, 2026 בעיה ידועה נוספה: "מחיקה מסל המיחזור מציגה שם קובץ פנימי".
יוני 17, 2026 תוקן קובץ ה- CSV של 5094128 מכיוון שהוא מציין גירסת הפצה שגויה של 20348.5257. קובץ ה- CSV מציין כעת את גירסת ההפצה הנכונה של 20348.5256.
יוני 16, 2026 נוספה בעיה ידועה שנוספה: "ייתכן שהפתיחה של יישומי Microsoft Office מאפליקציות מסוימות של ספקים חיצוניים תיכשל".
יוני 10, 2026 עדכון: התאמה אישית של התיקיה נוספה.

שיפורים

עדכון אבטחה זה מכיל תיקונים ושיפורי איכות מ - KB5087545 (פורסם ב- 12 במאי 2026). הסיכום שלהלן מתאר את הבעיות העיקריות שעדכון זה מטפל בהן. כמו כן, כלולות תכונות חדשות זמינות. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי.

  • [אתחול מאובטח]

    • בעדכון זה, עדכוני האיכות של Windows כוללים נתוני פילוח נוספים ברמת מהימנות גבוהה, הגדלת הכיסוי של מכשירים הזכאים לקבל באופן אוטומטי אישורי אתחול מאובטח חדשים. המכשירים מקבלים את האישורים החדשים רק לאחר הפגנת אותות עדכון מוצלחים מספיקים, תוך שמירה על פריסה מבוקרת והדרגתית.
    • עדכון זה מוסיף את מדיניות קבוצתית LimitSecureBootRequiredServiceData ואת הגדרת ניהול מכשירים ניידים (MDM) תחתתבניות> ניהול של תצורת> מחשב,אתחול מאובטחשל רכיבי> Windows. כאשר אפשרות זו מופעלת, Windows מגבילה את נתוני שירות האתחול המאובטח שהיא שולחת על-ידי דיכוי האירוע הנשלח בדרך כלל ל- Microsoft. מדיניות זו כלולה בתוכנית הבסיסית של פונקציונליות מוגבלת בתעבורה מוגבלת של Windows. לקבלת מידע אודות המדיניות, ראה ניהול חיבורים מרכיבי מערכת ההפעלה של Windows 10 ו- Windows 11 לשירותי Microsoft.
  • [אפליקציה] עדכון זה משפר את הניראות והמהימנות של אבטחת המכשיר על-ידי הפיכת עדכוני מצב בזמן אמת לזמינים עבור אתחול מאובטח באפליקציה 'אבטחת Windows'.

  • [סייר הקבצים] עדכון זה משפר את החיפוש של סייר הקבצים, כולל תמיכה בטקסט בסינית וקבצים בקידוד UTF 8 ללא סימון סדר בתים (BOM). טקסט מוצג כעת בצורה ברורה ועקבית יותר בתוצאות החיפוש, בתצוגת התוכן ובתיאורי הכלים.

  • [טקסטים וגופנים] עדכון זה משפר גופני Windows על-ידי הוספת סמל המטבע החדש של הריאל הסעודי. שינוי זה עוזר לשמור על טקסט ברור, מדויק ועקבי חזותית בכל האפליקציות והחוויות שלך ב- Windows.

  • [התאמה אישית של תיקיה] עדכון זה מציג שינוי הקשחת אבטחה באופן שבו Windows מעבד קבצים desktop.ini. כתוצאה מכך, ייתכן שחלק מהמשתמשים יבחינו שחסרים סמלי תיקיות מותאמים אישית או שמות תיקיות המותאמים לשפות אחרות עבור תוכן ממיקומים שהורד או ממיקומים מרוחקים. שים לב שהגישה לתיקיות אינה מושפעת. לקבלת מידע נוסף, ראה ייתכן שסמלי תיקיות מותאמים אישית או שמות תיקיות המותאמים לשפות אחרות לא יופיעו לאחר התקנת עדכון האבטחה של Windows מיוני 2026.

  • [שירותי דחיפת הודעות של Windows (WNS)] תוקן: עדכון זה מטפל בבעיה שעלולה לגרום ל-Microsoft Outlook ולאפליקציות אחרות המשתמשות ב-WNS להפסיק להגיב (להיתקע). עדכון זה פותר את הבעיה הבסיסית ומשפר את מהימנות היישום.

אם כבר התקנת עדכונים קודמים, המכשיר שלך יוריד ויתקין רק את העדכונים החדשים הכלולים בחבילה זו.

לקבלת מידע נוסף על פגיעויות אבטחה, עיין במדריך עדכוני האבטחה וב עדכונים האבטחה של יוני 2026.

Windows Server 2022 עדכון ערימת מתן שירות (KB5094147) -20348.5251

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף על SSUs, ראה פישוט הפריסה המקומית של עדכוני מערום שירות.

בעיות ידועות בעדכון זה

ייתכן שמכשירים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יידרשו להזין את מפתח השחזור של BitLocker

תסמין

ייתכן שבמכשירים מסוימים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יהיה צורך להזין את מפתח השחזור של BitLocker בהפעלה מחדש הראשונה לאחר התקנת עדכון זה.

בעיה זו משפיעה רק על מספר מוגבל של מערכות שבהן כל התנאים הבאים מתקיימים. לא סביר שתנאים אלה יימצאו במכשירים אישיים שאינם מנוהלים על-ידי מחלקות IT.

  1. ‏BitLocker מופעל בכונן מערכת ההפעלה.
  2. המדיניות הקבוצתית 'קביעת תצורת פרופיל אימות הפלטפורמה של TPM עבור תצורות קושחת UEFI מקוריות' מוגדרת, ו- PCR7 נכלל בפרופיל האימות (או שמפתח הרישום המקביל הוגדר ידנית).
  3. התוכנה 'מידע מערכת' (msinfo32.exe) מדווחת שאיגוד PCR7 של מצב אתחול מאובטח הוא 'לא אפשרי'.
  4. אישור Windows UEFI CA 2023 קיים במסד הנתונים של חתימות האתחול המאובטח (DB) של המכשיר, מה שהופך את המכשיר לזכאי לכך ש- Windows Boot Manager החתום ל- 2023 יוגדר כברירת מחדל.
  5. ‏Windows Boot Manager עם חתימת 2023 עדיין לא מופעל במכשיר הזה.

בתרחיש זה, צריך להזין את מפתח השחזור של BitLocker פעם אחת בלבד – בהפעלות מחדש העוקבות לא יופעל מסך שחזור של BitLocker, כל עוד תצורת המדיניות הקבוצתית לא משתנה. לקבלת עזרה במציאת מפתח השחזור של BitLocker, יש לעיין במאמר 'איתור מפתח השחזור של BitLocker'.

מומלץ לארגונים לבצע ביקורת של המדיניות הקבוצתית של BitLocker כדי לזהות ש- PCR7 נכלל במפורש, ולבדוק ב- msinfo32.exe מהו מצב האיגוד של PCR7 לפני התקנת עדכון זה. (עיין בפתרון להלן.)

פתרון

הסר את תצורת מדיניות קבוצתית לפני התקנת העדכון (מומלץ)

  1. פותחים את עורך המדיניות הקבוצתית (gpedit.msc) או את מסוף ניהול המדיניות הקבוצתית.
  2. נווט אל: תצורת > מחשב, תבניות מנהליות>, רכיבי Windows, הצפנת >> כונן של BitLocker, כונני מערכת הפעלה.
  3. מגדירים את האפשרות 'קביעת התצורה של פרופיל אימות פלטפורמת TPM בהגדרות קושחה מקוריות של UEFI' ל'לא הוגדר'.
  4. מפעילים את הפקודה הבאה במכשירים המושפעים כדי להוסיף את שינוי המדיניות: gpupdate /force
  5. מפעילים את הפקודה הבאה כדי להשעות את BitLocker (כש- BitLocker זמין בכונן C:): manage-bde -protectors -disable C:
  6. מפעילים את הפקודה הבאה כדי לחדש את BitLocker (כאשר BitLocker זמין בכונן C:): manage-bde -protectors -enable C:
  7. פעולה זו מעדכנת את איגודי BitLocker כך שישתמשו בפרופיל PCR המוגדר כברירת מחדל על-ידי Windows.

פתרון קבוע לבעיה זו מתוכנן בעדכון עתידי של Windows. מידע נוסף יסופק כאשר הוא יהיה זמין.

Windows Server Update Services (WSUS) אינו מציג פרטי שגיאה

לאחר התקנת KB5070884 או עדכונים מאוחרים יותר, Windows Server Update Services (WSUS) לא מציג פרטים על שגיאות סנכרון בדיווח השגיאות שלו. פונקציונליות זו הוסרה זמנית כדי לטפל בפגיעות של ביצוע קוד מרחוק, CVE-2025-59287.

ייתכן שיישומי Microsoft Office לא ייפתחו מאפליקציות מסוימות של ספקים חיצוניים

מאפייני הבעיה

‏Microsoft קיבלה דיווחים על בעיה שבמסגרתה ייתכן שיישומים מסוימים של צד שלישי לא יצליחו להפעיל יישומי Microsoft Office או לפתוח מסמכים לאחר התקנת עדכוני Windows שפורסמו ב- 9 ביוני 2026 או לאחר מכן. בעיה זו משפיעה על יישומים מסוימים של ספקים חיצוניים המשתמשים באוטומציית OLE כדי לקיים אינטראקציה עם יישומי Microsoft Office. במקרים מסוימים, ייתכן שהיישום או המסמך של Office לא ייפתחו מבלי להציג הודעת שגיאה.

יישומי Microsoft Office שעלולים להיות מושפעים כוללים את Word‏, Excel‏, PowerPoint‏, Access ויישומי Microsoft Office נוספים, כאשר הם מופעלים מתוך יישום מושפע של צד שלישי.

מדיווחים עולה כי בעיה זו עשויה להשפיע על אפליקציות כגון CCH Engagement‏, Workpaper Manager, תוכנות שיניים (כגון Dentrix ו- Softdent) ו- Zotero; ייתכן שגם אפליקציות דומות אחרות יושפעו מכך.

כתב ויתור על מידע של ספקים חיצוניים

המוצרים של צד שלישי המפורטים ברשימה מיוצרים על ידי חברות שאינן קשורות ל- Microsoft. אנחנו לא נושאים בכל אחריות, משתמעת או אחרת, לגבי הביצועים או המהימנות של מוצרים אלה.

פתרון

בעיה זו נפתרה בעדכוני Windows שהופצו ב- 14 ביולי 2026, כגון KB5099540. אנו ממליצים להתקין את העדכון האחרון בשביל המכשיר שלך מכיוון שהוא מכיל שיפורים חשובים ופתרונות לבעיות, כולל לבעיה זו.

מחיקה מסל המיחזור מציגה שם קובץ פנימי

מאפייני הבעיה

לאחר התקנת עדכוני Windows שהופצו ב- 9 ביוני 2026, תיבת הדו-שיח לאישור עשויה להציג את שם הקובץ הפנימי של סל המיחזור (לדוגמה, $Rxxxxx.ext) במקום את שם הקובץ המקורי בעת מחיקת פריט בודד לצמיתות. בסל המיחזור, הפריט עדיין מופיע עם שמו המקורי.

בעיה זו משפיעה רק על תיבת הדו-שיח לאישור. בסל המיחזור, הפריט עדיין מופיע עם שם הקובץ המקורי שלו. אם תשחזר את הפריט, Windows ישחזר אותו באמצעות שם הקובץ המקורי.

פתרון

בעיה זו טופלה ב KB5099540.

ייתכן שקיצור דרך של OneDrive ב'סייר הקבצים' לא יפעל במצב מנהל מערכת

מאפייני הבעיה

לאחר התקנת עדכון זה, ייתכן שקיצור הדרך של OneDrive ב'סייר הקבצים לא יפעל כאשר סייר הקבצים פועל עם הרשאות ניהול'. התסמינים כוללים קיצור דרך שאינו מגיב, מאפייני OneDrive ריקים וסמלי מצב סינכרון חסרים. לא מוצגת הודעת שגיאה.

בעיה זו משפיעה רק על חשבון מנהל מערכת מוכלל או על אפליקציות שמופעלות באמצעות 'הפעל' כמנהל מערכת.

פתרון

בעיה זו טופלה ב KB5099540.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי על SSU, ראה עדכוני מערום שירות.

דרישה מוקדמת לשירות תמונות לא מקוון של מערכת הפעלה:

ודא שהתמונה כוללת KB5030216 (09/12/2023) או LCU מאוחר יותר. אם לא, התקן אותו במדיה הלא מקוונת לפני שתתקין את העדכון האחרון. LCU זה מעדכן את גירסת ה- SSU ל- 20348.1960. זוהי גירסת ה- SSU המינימלית הדרושה לך כדי למנוע 0x800f0823 שגיאות (CBS_E_NEW_SERVICING_STACK_REQUIRED).

פריסה

אם אתה פורס עדכונים דינאמיים כגון עדכון זה בתמונה קיימת של Windows, ודא שהקובץ boot.stl כלול כחלק ממדיית ההתקנה. אי הכללת הקובץ עלולה למנוע הפעלה מוצלחת של מכשירים ממדיית ההתקנה ויכולה לגרום לקוד 0xc0430001שגיאה.

הערה

הקובץ boot.stl נמצא בשימוש במהלך אימות אתחול מאובטח ועליו להתאים לגירסת Windows ולארכיטקטורה של התמונה שאתה מעדכן.

כדי להבטיח שהקובץ boot.stl כלול כחלק ממדיית ההתקנה, בצע אחת מהפעולות הבאות:

  • השתמש בקובץ ה- Script של עדכון WinPE כדי לעדכן תמונה קיימת של Windows. (מומלץ)
  • העתק באופן ידני את הקובץ boot.stl מהתיקייה Windows\Boot\EFI של המכשיר לתיקייה המתאימה במדיית ההתקנה לפני פריסת העדכון.

לקבלת מידע אודות האופן שבו ניתן להחיל חבילות עדכון דינאמי על תמונות קיימות של Windows, ראה עדכון מדיית ההתקנה של Windows באמצעות עדכון דינאמי.

התקנת עדכון זה

כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.


זמין השלבים הבאים
כלול עדכון זה יורד ומותקן באופן אוטומטי מ- Windows Update ומ- Microsoft Update.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5094128.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU (KB5094147) - גירסה 20348.5251.