עדכון מצטבר זה עבור Windows 11, גירסה 25H2 ו- 24H2 (KB5089549) כולל את תיקוני האבטחה והשיפורים האחרונים, יחד עם עדכונים שאינם עדכוני אבטחה מהפצת Preview האופציונלית של החודש שעבר.
בקר בלוח המחוונים של תקינות ההפצה של Windows לקבלת המצב העדכני ביותר במהדורה זו.
הכרזות והודעות
סעיף זה מספק הודעות עיקריות הקשורות למהדורה זו, כולל הכרזות, יומני שינויים והודעות סיום תמיכה.
תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
חשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים כך שתוקפם יפוג החל מיוני 2026. הדבר עשוי להשפיע על היכולת של מכשירים אישיים ועסקיים מסוימים לבצע אתחול מאובטח אם לא יבוצע עדכון שלהם בזמן. כדי למנוע הפרעות, מומלץ לסקור את ההדרכה ולבצע פעולה כדי לעדכן אישורים מראש. לקבלת פרטים על שלבי ההכנה, ראה תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים.
שיפורים
עדכון זה כולל תכונות חדשות ושיפורי איכות שהיו חלק מהעדכון הבא:
-
14 באפריל 2026—KB5083769 (גרסאות Build של מערכת ההפעלה 26200.8246 ו- 26100.8246)
-
30 באפריל 2026 - KB5083631 (גירסאות Build של מערכת ההפעלה 26200.8328 ו- 26100.8328) Preview
עדכון זה מטפל בפגיעויות אבטחה מתעדות במדריך הבא:
הסיכום הבא מתאר שיפורי איכות עיקריים הממוענים על-ידי עדכון זה. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי.
-
[אתחול מאובטח] בעדכון זה, עדכוני האיכות של Windows כוללים נתוני פילוח נוספים של מכשירים בעלי סמך גבוה, וכיסוי הולך וגובר של מכשירים הזכאים לקבל באופן אוטומטי אישורי אתחול מאובטח חדשים. מכשירים מקבלים את האישורים החדשים רק לאחר שדגמת מספיק אותות עדכון מוצלחים, תוך שמירה על פריסה מבוקרת ושלבית.
-
[עדכון מתן שירות למנהל האתחול]
-
עדכון זה משפר את מהימנות האתחול לאחר עדכוני קובץ אתחול, כך שהמכשירים מתחילים כרגיל מבלי להזין שחזור של BitLocker.
-
(בעיה ידועה) תוקן: עדכון זה מטפל בבעיה שבה מכשירים מסוימים עשויים להיכנס לשחזור BitLocker לאחר עדכון קבצי אתחול במערכות עם הגדרות אימות מסוימות של Trusted Platform Module (TPM), כולל תצורות PCR7 לא חוקיות (רישום תצורת פלטפורמה 7). בעיה זו עשויה להתרחש לאחר התקנת עדכון האבטחה של אפריל 2026 (KB5083769).
-
-
[קישוריות] עדכון זה משפר את המהימנות של הודעות Simple Service Discovery Protocol (SSDP) כדי למנוע מהשירות להפסיק להגיב.
אם כבר התקנת עדכונים קודמים, המכשיר שלך יוריד ויתקין רק את העדכונים החדשים הכלולים בחבילה זו.
רכיבי בינה מלאכותית
מהדורה זו מעדעדכן את רכיבי הבינה המלאכותית הבאים:
|
רכיב בינה מלאכותית |
גירסה |
|
חיפוש תמונות |
1.2604.515.0 |
|
חילוץ תוכן |
1.2604.515.0 |
|
ניתוח סמנטי |
1.2604.515.0 |
|
מודל הגדרות |
1.2604.515.0 |
Windows 11 מערום שירות (KB5092762)- 26100.8456
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף אודות SSUs, ראה הפיכת פריסה מקומית של עדכוני מערום של שירות לפשוטה יותר.
בעיות ידועות בעדכון זה
בשלב זה, Microsoft אינה מודעת לבעיות כלשהן בעדכון זה.
כיצד לקבל עדכון זה
לפני שתתקין עדכון זה
Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). לקבלת מידע כללי אודות SSUs, ראה מתן שירות עדכוני מערום.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.
|
זמין/ה |
השלב הבא |
|
|
|
עדכון זה מוריד ומתקין באופן אוטומטי מ- Windows Update ו- Microsoft Update. |
|
זמין/ה |
השלב הבא |
|
|
עדכון זה מוריד ומתקין באופן אוטומטי מ- Windows Update for Business בהתאם למדיניות שתצורתה נקבעה. |
|
זמין/ה |
השלב הבא |
|
|
כדי להתקין מהדורה זו מ- Microsoft Update Catalog, בחר באפשרות התואמת לארכיטקטורה של המכשיר שלך (arm64 או x64) ולאחר מכן בצע את ההוראות. |
לפני התקנת עדכון זה, החבילות העצמאיות עבור עדכון זה זמינות מאתר האינטרנט Microsoft Update Catalog . KB זה מכיל קובץ MSU אחד או יותר הדורשים התקנה בסדר מסוים.
באפשרותך להתקין עדכון זה באמצעות שיטה 1 (התקן את כל קבצי MSU יחד) או שיטה 2 (התקן כל קובץ MSU בנפרד, לפי הסדר).
שיטה 1: התקן את כל קבצי MSU יחד
הורד את כל קבצי MSU KB5089549 מ- Microsoft Update Catalog ומקם אותם באותה תיקיה (לדוגמה, C:/Packages). השתמש ב-Deployment Image Servicing and Management (DISM.exe) כדי להתקין את עדכון היעד. DISM ישתמש בתיקיה שצוינה ב- PackagePath כדי לגלות ולהתקין קובץ MSU אחד או יותר המהווים דרישה מוקדמת לפי הצורך.
עדכון מחשב Windows
כדי להחיל עדכון זה על מחשב Windows פועל, הפעל את הפקודה הבאה משורת פקודה עם הרשאות מלאות:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
לחלופין, הפעל את הפקודה הבאה משורת Windows PowerShell הבאה:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
לחלופין Windows Update במתקין העצמאי כדי להתקין את עדכון היעד.
עדכון מדיית התקנה של Windows
כדי להחיל עדכון זה על מדיית ההתקנה של Windows, ראה עדכון מדיית ההתקנה של Windows באמצעות עדכון דינאמי.
הערה: בעת הורדת חבילות עדכון דינאמי אחרות, ודא שהן תואמות לאותו חודש כמו KB זה. אם העדכון הדינאמי של SafeOS או הגדרת העדכון הדינאמי אינו זמין עבור אותו חודש כמו KB זה, השתמש בגירסה העדכנית ביותר של כל אחד מהם.
כדי להוסיף עדכון זה לתמונה טעון, הפעל את הפקודה הבאה משורת פקודה עם הרשאות מלאות:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
לחלופין, הפעל את הפקודה הבאה משורת Windows PowerShell הבאה:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
שיטה 2: התקן כל קובץ MSU בנפרד, לפי הסדר
הורד והתקן כל קובץ MSU בנפרד באמצעות DISM Windows Update תוכנית ההתקנה העצמאית בסדר הבא:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu
|
הערה: עדכון מצטבר אחרון זה כולל עדכונים לרכיבי בינה מלאכותית. למרות שעדכונים של רכיב הבינה המלאכותית נכללים בעדכון, רכיבי הבינה המלאכותית ישימים רק על מחשבי Windows Copilot+ ולא יותקנו במחשבי Windows או Windows Server. |
לפני התקנת עדכון זה, החבילות העצמאיות עבור עדכון זה זמינות מאתר האינטרנט Microsoft Update Catalog . KB זה מכיל קובץ MSU אחד או יותר הדורשים התקנה בסדר מסוים.
באפשרותך להתקין עדכון זה באמצעות שיטה 1 (התקן את כל קבצי MSU יחד) או שיטה 2 (התקן כל קובץ MSU בנפרד, לפי הסדר).
שיטה 1: התקן את כל קבצי MSU יחד
הורד את כל קבצי MSU KB5089549 מ- Microsoft Update Catalog ומקם אותם באותה תיקיה (לדוגמה, C:/Packages). השתמש ב-Deployment Image Servicing and Management (DISM.exe) כדי להתקין את עדכון היעד. DISM ישתמש בתיקיה שצוינה ב- PackagePath כדי לגלות ולהתקין קובץ MSU אחד או יותר המהווים דרישה מוקדמת לפי הצורך.
עדכון מחשב Windows
כדי להחיל עדכון זה על מחשב Windows פועל, הפעל את הפקודה הבאה משורת פקודה עם הרשאות מלאות:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
לחלופין, הפעל את הפקודה הבאה משורת Windows PowerShell הבאה:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
לחלופין Windows Update במתקין העצמאי כדי להתקין את עדכון היעד.
עדכון מדיית התקנה של Windows
כדי להחיל עדכון זה על מדיית ההתקנה של Windows, ראה עדכון מדיית ההתקנה של Windows באמצעות עדכון דינאמי.
הערה: בעת הורדת חבילות עדכון דינאמי אחרות, ודא שהן תואמות לאותו חודש כמו KB זה. אם העדכון הדינאמי של SafeOS או הגדרת העדכון הדינאמי אינו זמין עבור אותו חודש כמו KB זה, השתמש בגירסה העדכנית ביותר של כל אחד מהם.
כדי להוסיף עדכון זה לתמונה טעון, הפעל את הפקודה הבאה משורת פקודה עם הרשאות מלאות:
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
לחלופין, הפעל את הפקודה הבאה משורת Windows PowerShell הבאה:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
שיטה 2: התקן כל קובץ MSU בנפרד, לפי הסדר
הורד והתקן כל קובץ MSU בנפרד באמצעות DISM Windows Update תוכנית ההתקנה העצמאית בסדר הבא:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu
|
הערה: עדכון מצטבר אחרון זה כולל עדכונים לרכיבי בינה מלאכותית. למרות שעדכונים של רכיב הבינה המלאכותית נכללים בעדכון, רכיבי הבינה המלאכותית ישימים רק על מחשבי Windows Copilot+ ולא יותקנו במחשבי Windows או Windows Server. |
|
זמין/ה |
השלב הבא |
|
|
עדכון זה מסתנכרן באופן אוטומטי עם Windows Server Update Services (WSUS) אם אתה קובע את התצורה של מוצרים וסיווגים באופן הבא: מוצר: Windows 11 סיווג: עדכוני אבטחה |
אם ברצונך להסיר עדכון זה
לפני שתחליט להסיר עדכון זה, ראה הבנת הסיכונים: מדוע אין להסיר את ההתקנה של עדכוני אבטחה.
כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5089549.
לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור ה- SSU (KB5092762) - גירסה 26100.8456.
נושאים קשורים
הסבר על עדכונים חודשיים של Windows
תיאור המינוח הרגיל המשמש עבור עדכוני תוכנה של Microsoft