9 בספטמבר 2025 – KB5065426 (גירסת Build מס' 26100.6584 של מערכת ההפעלה)
חל על
תאריך הפצה:
09/09/2025
גירסה:
גירסת Build של מערכת ההפעלה 26100.6584
תפוגת אישור אתחול מאובטח של Windowsחשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים לפוג החל מיוני 2026. הדבר עשוי להשפיע על היכולת של מכשירים אישיים ועסקיים מסוימים לבצע אתחול מאובטח אם לא יבוצע עדכון שלהם בזמן. כדי למנוע הפרעות, מומלץ לסקור את ההדרכה ולבצע פעולה כדי לעדכן אישורים מראש. לקבלת פרטים על שלבי ההכנה, ראה תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים.
לקבלת מידע נוסף על המינוח של Windows Update, ראה סוגים של עדכוני Windows וסוגיעדכוני איכות חודשיים. לקבלת מבט כולל, עיין בדף היסטוריית העדכונים של Windows Server 2025.
הישאר מעודכן! בצע @WindowsUpdate לקבלת העדכונים האחרונים מלוח המחוונים של תקינות Windows.
שיפורים
עדכון אבטחה זה מכיל תיקונים ושיפורי איכות KB5063878 (פורסם ב- 12 באוגוסט 2025). הסיכום הבא מתאר בעיות עיקריות טופלו על-ידי עדכון זה. כמו כן, התכונות החדשות זמינות. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי.
-
[הגדרות]
-
חדש! מצא תשובות לשאלות נפוצות בנושא Windows Server שאלות נפוצות במקטע השאלות הנפוצות החדשות תחת הגדרות >מערכת > אודות. הוא עוסק בנושאים כגון הגדרת מערכת, ביצועים ותאימות - הכל במקום אחד.
-
חדש! תיבת הדו-שיח לשינוי שם המדפסת תחת הגדרות> Bluetooth &של התקן > מדפסות & תואמת כעת Windows Server ותחושה אלה.
-
חדש! כעת קל יותר לגשת להגדרות העכבר תחת הגדרות> נגישות > מצביע ומגע של עכבר ועכבר, ללא צורך לפתוח לוח הבקרה. תמצא סמלים מעודכנים עבור מהירות מצביע העכבר ושפר את דיוק מצביע העכבר, בנוסף לאפשרויות להתאמה אישית של מחוון העכבר, עקבות המצביע ונסה להפעיל ריחוף.
-
-
[שורת המשימות]
-
חדש! מנהלי מערכת יכולים לקבוע את התצורה של מדיניות שורת המשימות כך שהמשתמשים יוכלו לבטל הצמדה של אפליקציות ספציפיות, ולהבטיח שהם לא יוצמדו מחדש במהלך רענון המדיניות הבא. כדי להפעיל תכונה זו, השתמש באפשרות החדשה PinGeneration.
-
תוקן: בעת שימוש ב- Tab וב- Shift + Tab כדי להעביר את מוקד לוח המקשים ממקום למקום בשורת המשימות, אם אתה חוזר אחורה לפחות פעם אחת, אתה יכול לגרום למיקוד לוח המקשים להיתקע במסגרת שורת המשימות, דבר שעלול להוביל לקוראי מסך לומר "pane".
-
תוקן: בעת הכניסה, ייתכן שהמוקד של לוח המקשים יוגדר באופן בלתי צפוי לרכיבים גרפיים בשורת המשימות, מה שעלול לגרום לרכיבים גרפיים להיפתח.
-
-
[גישה קולית]
-
חדש! גישה קולית כוללת כעת חוויה בתוך המוצר שמדגישה תכונות חדשות ושיפורים. השתמש בתפריט ההגדרות כדי לפתוח או לבטל אותו בכל עת.
-
חדש! תוכל למצוא גישה קולית תחת נגישות ב'הגדרות מהירות' בפינה השמאלית התחתונה של המסך בסמוך לשעון. כדי לפתוח את 'הגדרות מהירות', בחר את סמל הרשת, עוצמת הקול או הסוללה.
-
תוקן: הגישה הקולית עשויה להפסיק להגיב עם השגיאה "עובד עליו" בעת הכתבה.
-
-
[הקלדה קולית] חדש! אתה שולט במסנן גסות. כאשר אתה מפעיל אותו, הוא מסיכה גסות עם כוכביות. בעת ביטול אפשרות זו, המילים מופיעות כהודעות מדוברות. כדי לשנות את ההגדרה, פתח את ההקלדה הקולית (Win + H), בחר את סמל ההגדרות והפעל את הבורר גסות מסנן.
-
[שיתוף Windows]
-
חדש! בצע פעולות עריכה של הרגע האחרון, כגון חיתוך, סיבוב והוספת מסננים לתמונות המשותפות דרך חלון השיתוף של Windows.
-
חדש! בעת גרירת קובץ מקומי סייר הקבצים או משולחן העבודה שלך, מופיע מגש בחלק העליון של המסך. שחרר את הקובץ באפליקציה מוצעת או בחר עוד כדי לפתוח את חלון השיתוף של Windows.
-
חדש! הוסף יישומים התומכים בשיתוף ישירות בתפריט הלחיצה הימנית עבור קבצים מקומיים ב- סייר הקבצים או בשולחן העבודה.
-
-
[BitLocker]תוקן: עדכון זה מטפל בבעיה שבה מכשירים עם BitLocker בכוננים נשלפים אירעו בש שגיאת מסך כחול לאחר חידוש פעולה משינה או מאתחול היברידי.
-
[Bluetooth] כבה את זה. תוקן: ייתכן שהגדרות יפסיקו להגיב בעת טעינת מידע אודות התקני Bluetooth.
-
[מסכי תפריט אתחול] תוקן: עדכון זה מטפל בבעיה שבה מסכי אתחול מוקדם, כגון מספר זיהוי אישי של BitLocker, מפתח שחזור של BitLocker, מסכי תפריט אתחול, מעובדים לאט.
-
[תצוגה] תוקן: שינויים בלתי צפויים בגודל המסך ובמיקום החלון עשויים להתרחש לאחר התעוררות משינה עבור מכשירים מסוימים.
-
[סייר הקבצים] מה אתה עושה? תוקן: אם ניתקת כונני רשת בעת ביצוע חיפוש מהבית, הדבר עשוי למנוע ביצוע של חיפושים ואתה נשאר בבית.
-
[קלט]
-
תוקן: הקלדה קולית לא תתחיל ממקלדת המגע בעת שימוש בפריסה הצרה סינית (פשוטה).
-
תוקן: בעת שימוש במקטע סימנים של מקלדת המגע, הקשה על המקש כדי לשנות עמודים עשויה להוסיף באופן בלתי צפוי תו לשדות סיסמה.
-
תוקן: הקלדה באפליקציות מסוימות עשויה להפסיק לפעול לאחר התנתקות מהפעלת שולחן עבודה מרוחק.
-
-
[JPG] אני לא יכול לעשות את זה.תוקן: בעת שימוש ב- Copy Pixels, ייתכן שהפיקסלים יויפו באופן בלתי צפוי במקרים מסוימים.
-
[דליפת זיכרון] תוקן: עדכון זה מטפל בבעיה בשירות הקלט שגורמת לשימוש מוגבר בזיכרון, שעשויה להשפיע על הביצועים בשימוש רב-משתמשים, רב-לשוני ושולחן עבודה מרוחק.
-
[Microsoft Management Console (MMC)] תוקן: שופרה הצבעים המשמשים ב- MMC כאשר פריטים נבחרים, הן בדרך כלל והן כאשר מצבי חדות זמינים.
-
[רשת] תוקן: עדכון זה מטפל בבעיה Windows Server 2025 מציגה תמיד את הרשת כ"ציבורית" בבקרי תחום חדשים. כעת הוא מחפש שם בקר תחום לפני השימוש בכתובות לולאה חוזרת כדי להבטיח איגוד תקין של Lightweight Directory Access Protocol (LDAP).
-
[הדפסה] תוקן: משתמשים שאינם מנהלי מערכת אינם יכולים להסיר את ההתקנה של מדפסות שהם הוסיפו.
-
[הדפסה] כדי לעמוד ביעדי אבטחה ולתמוך ביכולות הדפסה חדשות, עדכון זה מדרג את רכיבי ההדפסה של Windows מ- MSVCRT לספריית זמן ריצה מודרנית של Universal C.
כתוצאה משינוי זה, לקוחות הדפסה שבהם פועלות גירסאות Windows שקדמו ל- Windows 10, גירסה 2004 ו- Windows Server, גירסה 2004 (גירסת Build מספר 19041) לא יודפסו במכוון לשרתי הדפסה מרוחקים שבהם פועל Windows 11, גירסאות 24H2 או 25H2 ו- Windows Server 2025, שהתקיןו עדכון זה או עדכונים מאוחרים יותר. ניסיון להדפיס מלקוח הדפסה שאינו נתמך לשרת הדפסה מעודכן ייכשל עם אחת מהשגיאות הבאות:
-
מנהל המדפסת אינו מותקן במחשב זה. מאפייני מדפסת מסוימים לא יהיו נגישים אלא אם תתקין את מנהל התקן ההדפסה.
-
ל- Windows אין אפשרות להתחבר למדפסת.
כדי לעקוף בעיה זו, שדרג (1) את לקוח ההדפסה שלך ל- Windows 10, לגירסה 22H2 או לגירסה חדשה יותר של Windows; לחלופין, (2) קבע תצורה של לקוחות הדפסה שפורסמו לפני Windows 10, גירסה 22H2, כדי להשתמש בשרתי הדפסה לפני Windows Server 2025.
-
-
[USB] תקן את זה. תוקן: התקני USB מסוימים עשויים להתנתק לאחר השינה, עד לאתחול מחדש של המחשב.
-
[תאימות אפליקציה (בעיה ידועה)] תוקנה: טופלה בעיה שגרמה למשתמשים שאינם מנהלי מערכת לקבל בקשות לא צפויות של בקרת חשבון משתמש (UAC) כאשר מתקיני MSI מבצעים פעולות מותאמות אישית מסוימות. פעולות אלה עשויות לכלול פעולות תצורה או תיקון בקדמה או ברקע, במהלך ההתקנה הראשונית של יישום.
בעיה זו עלולה למנוע ממשתמשים שאינם מנהלי מערכת להפעיל יישומים שמבצעים תיקונים של MSI, כולל Office Professional Plus 2010 ויישומים מרובים מ- Autodesk (כולל AutoCAD). תיקון זה מקטין את הטווח לדרוש בקשות UAC לתיקון MSI ומאפשר למנהלי IT להפוך בקשות UAC ללא זמינות עבור יישומים ספציפיים על-ידי הוספתן לרשימת ההיתרים.
לקבלת מידע נוסף, ראה בקשות UAC בלתי צפויות בעת הפעלת פעולות תיקון MSI לאחר התקנת עדכון האבטחה של Windows לחודש אוגוסט 2025.
-
[שרת קבצים] עדכון זה אפשר תאימות לקוח SMB ביקורת עבור חתימת שרת SMB וכן שרת SMB EPA. הדבר מאפשר ללקוחות להעריך את הסביבה שלהם ולזהות בעיות תאימות פוטנציאליות של מכשיר או תוכנה לפני פריסת אמצעי החומרה שכבר נתמכים על-ידי שרת SMB. לקבלת הדרכה מפורטת, ראה CVE-2025-55234.
-
[PowerShell 2.0] החל מספטמבר 2025, Windows Server 2025, לא תכלול עוד Windows PowerShell 2.0. רכיב מדור קודם זה הוצג ב- Windows 7 וביטול רשמית ב- 2017. רוב המשתמשים לא יושפעו, כי גירסאות חדשות יותר, כגון PowerShell 5.1 ו- PowerShell 7.x, יישארו זמינות ותתמך. אם אתה משתמש בקבצי Script ישנים או בכלים ישנים יותר התלויים ב- PowerShell 2.0, עדכן אותם כדי להימנע מבעיות תאימות.
אם כבר התקנת עדכונים קודמים, המכשיר שלך יוריד ויתקין רק את העדכונים החדשים הכלולים בחבילה זו.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכוני האבטחה ובמדריך האבטחה של ספטמבר 2025 בנושא עדכונים.
Windows Server מערום שירות 2025 (KB5064531) - 26100.5074
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף אודות SSUs, ראה הפיכת פריסה מקומית של עדכוני מערום של שירות לפשוטה יותר.
בעיות ידועות בעדכון זה
תסמינים אנחנו מודעים למקרה קצה שמשפיע על מכשירים תואמי Hotpatched שהתקין את העדכון Hotpatch לספטמבר 2025 (KB5065474) או עדכון האבטחה של ספטמבר 2025 (KB5065426). מכשירים אלה עשויים להיתקל בכשלים בחיבורי PowerShell Direct (PSDirect) כאשר המחשב המארח והמחשבים הווירטואליים (VM) אינם מתעדכנים באופן מלא.כאשר מחשב וירטואלי של אורח עם תיקון מנסה להתחבר למארח לא תואם (או להיפך), המערכת צפויה לחזור ל לחיצת יד מדור קודם ולנקה את השקע בצורה מבוקרת. עם זאת, מנגנון חזרה זה נכשל לסירוגין, והתוצאה היא בעיות בניקוי Socket. כשל החיבור עשוי להיראות אקראי, ומשתמשים עשויים להבחין במזהה אירוע 4625 שנרשם ביומן אירועי האבטחה ב- Windows מציג האירועים.
פתרון
בעיה זו טופלה ב- KB5066360. אם המכשיר hotpatched שלך נתקל בבעיות בחיבור PSDirect, מומלץ לעדכן גם את המחשב המארח וגם את המחשב הווירטואלי של האורח בעדכונים אלה.
תסמינים
לאחר התקנת עדכון Windows שפורסם ב- 9 בספטמבר 2025 או לאחר מכן, ייתכן שלא תוכל להתחבר לקבצים ולתיקיות משותפים באמצעות פרוטוקול בלוק הודעת שרת (SMB) v1 ב- NetBIOS דרך TCP/IP (NetBT). בעיה זו עלולה להתרחש אם לקוח SMB או שרת SMB מותקן עדכון האבטחה של ספטמבר 2025.
הערה: פרוטוקול SMBv1 יצא משימוש ולא מותקן עוד כברירת מחדל בגירסאות מודרניות של Windows ו- Windows Server. פריסות המשתמשות בגירסאות חדשות יותר של הפרוטוקול, SMBv2 או SMBv3, אינן מושפעות מבעיה זו.
פתרון
בעיה זו טופלה ב- KB5066835.
סימפטומים
בקרי תחום (DC) של Active Directory הפועלים ב- Windows Server 2025 ומפעילים גם את תפקיד 'פעולת תבנית בסיס בודדת גמישה' (FSMO) של מנהל הסכימה, יאפשרו ערכים כפולים בתכונות של אובייקטי סכימה. התכונות המושפעות בדרך כלל כוללותauxiliaryClass, possSuperiors, mayContain עם ערכים כגון msExchBaseClass,msExchContainerו- msExchVirtualDirectoryFlags
כאשר זה קורה, שכפול Active Directory נכשל עם שגיאת אי-התאמה בסכימה, כמו שגיאה 8418: פעולת השכפול נכשלה עקב אי-התאמה בסכימה בין השרתים המעורבים."
ניתן להבחין בבעיה זו בעת הפעלה של התקנת Exchange Server forestprep כאשר תפקיד מנהל הסכימה עבור Active Directory פועל ב- Windows Server 2025. פעולה זו מנתקת את השכפול בסביבה הארגונית כולה של Active Directory מאחר שהסכימה בין בקרי התחום אינה עקבית כעת.
הערה: נראה שבעיה זו קיימת מאז ההפצה הראשונית של Windows Server 2025, אך עדכוני Exchange Server המצטברים האחרונים (עבור Exchange Server SE) חשפו אותה.
פתרון
כדי לעקוף את הבעיה, הסר באופן ידני את הערכים הכפולים בסכימה של AD. אם ברצונך לקבל עזרה ביצירת קובץ Script כדי לסייע בהסרת הערכים הכפולים, פנה לתמיכה של Microsoft לעסקים.
הבעיה בבדיקה, ומידע נוסף ישותף ברגע שהוא יהפוך לזמין.
תסמינים
לאחר התקנת עדכון אבטחה של ספטמבר 2025 (KB5065426), יישומים שמשתמשים ב- Active Directory מקוריסנכרון מדריכי כתובות (DirSync) בקרה ל- Active Directory Domain Services (AD DS) מקומיים, למשל בעת שימוש ב- סנכרון אנשי הקשר של Microsoft Entra, יכולים להוביל לסנכרון חלקי של קבוצות אבטחת AD גדולות שחורגות מ- 10,000 חברים.
פתרון
ניתן לצמצם בעיה זו באמצעות חזרה למצב קודם של בעיה ידועה (KIR) עבור מכשירים בניהול ארגוני שמנוהלים על-ידי מחלקות IT שהתקינו את העדכון המושפע ונתקלו בבעיה זו. מנהלי IT יכולים לפתור בעיה זו על-ידי התקנה והגדרה של מדיניות קבוצתית המפורטים להלן.
הורדות מדיניות קבוצתית עם שם מדיניות קבוצתית:
הורד עבור Windows 11, גרסאות 24H2 ו- 25H2 ו- Windows Server 2025 — חזרה למצב קודם של בעיה ידועה ב- Windows 11 24H2, Windows 11 25H2 ו- Windows Server 2025 KB5066835 251016_21401
ניתן למצוא את המדיניות הקבוצתית המיוחדת בתצורת המחשב > תבניות מנהליות > חזרה למצב קודם של בעיה ידועה של Windows 11 24H2, Windows 11 25H2 ו- Windows Server 2025 KB5066835 251016_21401. למידע על פריסה וקביעת תצורה של מדיניות קבוצתית מיוחדת זו, ראה כיצד להשתמש במדיניות קבוצתית כדי לפרוס חזרה למצב קודם של בעיה מוכרת.
חשוב: יהיה עליך להתקיןולקבועאת התצורה של המדיניות הקבוצתית ל- Windows Server 2025. לאחר מכן הפעל את Windows Server 2025 כדי להחיל את הגדרת המדיניות הקבוצתית. (Windows 11 מחוץ לטווח של הודעה והדרכה זו.)
לחלופין, לקוחות מושפעים יכולים להחיל את מפתח הרישום הבא כפתרון עוקף כדי להפוך את שינוי התכונה ללא זמין.
אזהרה: בעיות חמורות עלולות להתרחש אם תשנה את הרישום באופן שגוי באמצעות עורך הרישום או באמצעות שיטה אחרת. בעיות אלה עשויות לדרוש התקנה מחדש של מערכת ההפעלה. ל- Microsoft אין אפשרות להבטיח שניתן לפתור בעיות אלה. שנה את הרישום על אחריותך. לקבלת מידע נוסף, ראה רישום Windows למשתמשים מתקדמים.
נתיב: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
שם: 2362988687
סוג: REG_DWORD
ערך: 0
הבעיה בבדיקה, ומידע נוסף ישותף ברגע שהוא יהפוך לזמין.
כיצד לקבל עדכון זה
לפני שתתקין עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.
|
זמין |
השלב הבא |
|
|
עדכון זה מוריד ומתקין באופן אוטומטי מ- Windows Update ו- Microsoft Update. |
|
זמין |
השלב הבא |
|
|
עדכון זה מוריד ומתקין באופן אוטומטי מ- Windows Update for Business בהתאם למדיניות שתצורתה נקבעה. |
|
זמין |
השלב הבא |
||||
|
כן 1 |
לפני שתתקין עדכון זה כדי לקבל את החבילות העצמאיות עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog. KB זה מכיל קובץ MSU אחד או יותר הדורשים התקנה בסדר מסוים. התקנת עדכון זה שיטה 1: התקן את כל קבצי MSU יחד הורד את כל קבצי MSU KB5065426 מ- Microsoft Update Catalog ומקם אותם באותה תיקיה (לדוגמה, C:/Packages). השתמש ב-Deployment Image Servicing and Management (DISM.exe) כדי להתקין את עדכון היעד. DISM ישתמש בתיקיה שצוינה ב- PackagePath כדי לגלות ולהתקין קובץ MSU אחד או יותר המהווים דרישה מוקדמת לפי הצורך. עדכון מחשב Windows כדי להחיל עדכון זה על מחשב Windows פועל, הפעל את הפקודה הבאה משורת פקודה עם הרשאות מלאות:
לחלופין, הפעל את הפקודה הבאה משורת Windows PowerShell הבאה:
לחלופין Windows Update במתקין העצמאי כדי להתקין את עדכון היעד. עדכון מדיית התקנה של Windows כדי להחיל עדכון זה על מדיית ההתקנה של Windows, ראה עדכון מדיית ההתקנה של Windows באמצעות עדכון דינאמי. הערה: בעת הורדת חבילות עדכון דינאמי אחרות, ודא שהן תואמות לאותו חודש כמו KB זה. אם העדכון הדינאמי של SafeOS או הגדרת העדכון הדינאמי אינו זמין עבור אותו חודש כמו KB זה, השתמש בגירסה העדכנית ביותר של כל אחד מהם. כדי להוסיף עדכון זה לתמונה טעון, הפעל את הפקודה הבאה משורת פקודה עם הרשאות מלאות:
לחלופין, הפעל את הפקודה הבאה משורת Windows PowerShell הבאה:
שיטה 2: התקן כל קובץ MSU בנפרד, לפי הסדר הורד והתקן כל קובץ MSU בנפרד באמצעות DISM Windows Update תוכנית ההתקנה העצמאית בסדר הבא:
|
1 עדכון מצטבר זה כולל עדכונים עבור רכיבי בינה מלאכותית. למרות שעדכונים של רכיב הבינה המלאכותית נכללים בעדכון, רכיבי הבינה המלאכותית ישימים רק על מחשבי Windows Copilot+ ולא יותקנו במחשבי Windows או Windows Server.
|
זמין |
השלב הבא |
|
|
עדכון זה יסונכרן באופן אוטומטי עם Windows Server Update Services (WSUS) אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: מערכת הפעלה של Microsoft Server-24H2 סיווג: עדכוני אבטחה |
אם ברצונך להסיר את ה- LCU
כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5065426.
לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור ה- SSU (KB5064531) - גירסה 26100.5074.