תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
חשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים כך שתוקפם יפוג החל מיוני 2026. הדבר עשוי להשפיע על היכולת של מכשירים אישיים ועסקיים מסוימים לבצע אתחול מאובטח אם לא יבוצע עדכון שלהם בזמן. כדי למנוע הפרעות, מומלץ לסקור את ההדרכה ולבצע פעולה כדי לעדכן אישורים מראש. לקבלת פרטים על שלבי ההכנה, ראה תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים.
תמיכה ב- Windows Server 2008 תסתיים בינואר 2026
תמיכת Premium Assurance עבור Windows Server 2008 תסתיים ב- 13 בינואר 2026.
עדכוני האבטחה המורחבים (ESU) עבור Windows Server 2008 הסתיימו ב- 10 בינואר 2023. בנוסף, התמיכה בעדכוני אבטחה מורחבים ב- Azure בלבד הסתיימה ב- 9 בינואר 2024. לקבלת מידע נוסף, ראה מבט כולל על עדכוני אבטחה מורחבים עבור Windows Server.
מומלץ לשדרג לגירסה מתקדמת יותר של Windows Server. לקבלת מידע נוסף, ראה מבט כולל על שדרוגי Windows Server.
סיכום
קבל מידע נוסף על עדכון אבטחה בלבד זה, כולל שיפורים, בעיות מוכרות כלשהן וכיצד לקבל את העדכון.
Windows Server 2008
עדכון זה מכיל שיפורי אבטחה בלבד. להלן סיכום של הבעיות העיקריות שעדכון זה מטפל אחריהם. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מסמכים.
-
[תאימות אפליקציה (בעיה ידועה)] תוקנה: טופלה בעיה שגרמה למשתמשים שאינם מנהלי מערכת לקבל בקשות לא צפויות של בקרת חשבון משתמש (UAC) כאשר מתקיני MSI מבצעים פעולות מותאמות אישית מסוימות. פעולות אלה עשויות לכלול פעולות תצורה או תיקון בקדמה או ברקע, במהלך ההתקנה הראשונית של יישום.
בעיה זו עלולה למנוע ממשתמשים שאינם מנהלי מערכת להפעיל יישומים שמבצעים תיקונים של MSI, כולל Office Professional Plus 2010 ויישומים מרובים מ- Autodesk (כולל AutoCAD). תיקון זה מקטין את הטווח לדרוש בקשות UAC לתיקון MSI ומאפשר למנהלי IT להפוך בקשות UAC ללא זמינות עבור יישומים ספציפיים על-ידי הוספתן לרשימת ההיתרים. לקבלת מידע נוסף, ראה בקשות UAC בלתי צפויות בעת הפעלת פעולות תיקון MSI לאחר התקנת עדכון האבטחה של Windows לחודש אוגוסט 2025.
-
[שרת קבצים] חדש! עדכון זה מאפשר תאימות לקוח SMB ביקורת עבור חתימת שרת SMB וכן SMB Server EPA. הדבר מאפשר ללקוחות להעריך את הסביבה שלהם ולזהות בעיות תאימות פוטנציאליות של מכשיר או תוכנה לפני פריסת אמצעי החומרה שכבר נתמכים על-ידי שרת SMB. לקבלת הדרכה מפורטת, ראה CVE-2025-55234 | העלאת Windows SMB של פגיעות הרשאה.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין בפריסות | מדריך עדכוני אבטחה ועדכון האבטחה של ספטמבר 2025 עדכונים.
ודא שהתקנת את העדכונים הנדרשים במקטע כיצד לקבל עדכון זה לפני התקנת עדכון זה.
לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטיים, אבטחה, מנהלי התקנים, ערכות Service Pack וכן הלאה, ראה תיאור המינוח הרגיל המשמש לתיאור עדכוני התוכנה של Microsoft. כדי להציג הערות והודעות אחרות עבור Windows Server 2008 SP2, ראה היסטוריית Windows Server SP2 של 2008.
בעיות ידועות בעדכון זה
סימפטומים
לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתוצג הודעת השגיאה 'כשל בקביעת התצורה של עדכוני Windows. מבטל שינויים. אל תכבה את המחשב", והעדכון עשוי להופיע כ'נכשל' ב'היסטורייתעדכונים'.
פתרון
הדבר צפוי בנסיבות הבאות:
-
אם אתה מתקין עדכון זה במכשיר שבו מופעלת מהדורה שאינה נתמכת עבור עדכון אבטחה מורחב (ESU). לקבלת רשימה מלאה של המהדורות הנתמכות, ראה KB4497181.
-
אם לא מותקן ומופעל מפתח הרחבה עבור MAK של עדכון אבטחה מורחב (ESU).
אם יש לך מפתח ESU ואתה נתקל בבעיה זו, ודא שהחלת את כל הדרישות המוקדמות ושמפתח שלך מופעל. לקבלת מידע אודות הפעלה, עיין בפרסום הבלוג השגת אבטחה עדכונים עבור מכשירי Windows זכאים. לקבלת מידע אודות הדרישות המוקדמות, עיין בסעיף כיצד לקבל עדכון זה במאמר זה.
לקבלת המידע העדכני ביותר אודות בעיות ידועות ב- Windows Server 2008 SP2, עבור אל לוח המחוונים של תקינות ההפצה של Windows.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
כדי להתקין את כל Windows Server 2008 SP2 עדכון אבטחה בלבד שפורסם ב- 14 בינואר 2025 או לאחר מכן, עליך להתקין תחילה את עדכון מערום השירות (SSU) האחרון. אם המכשיר או התמונה הלא מקוונת לא הותקנה בו ה- SSU העדכנית ביותר, לא תוכל להתקין עדכון זה.
זהירות: עד שתתקין את ה- SSU, עדכון זה לא יוצע למכשיר שלך. כדי להפחית את סיכון האבטחה, התקן את ה- SSU בהקדם האפשרי.
-
אם אתה משתמש Windows Update, ה- SSU העדכני ביותר (KB5056457) יוצע לך באופן אוטומטי. לאחר התקנת ה- SSU העדכני ביותר, תוכל להתקין עדכון זה.
-
אם אתה משתמש בקטלוג העדכונים, עליך להוריד ולהתקין את ה- SSU העדכני ביותר (KB5056457). לאחר התקנת ה- SSU העדכני ביותר, תוכל להתקין עדכון זה.
-
אם אתה מנהל מערכת Windows Server Update Services (WSUS), עליך לאשר עדכון SSU KB5056457 עדכון זה KB5065511.
לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות.
ערכות שפה
אם תתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה למידע נוסף אודות הוספת ערכת שפה ל- Windows.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים.
זמין/ה |
השלב הבא |
|
עדכון זה אינו זמין Windows Update. עיין בערוץ ההפצה Update Catalogאו Server Update Services . |
זמין/ה |
השלב הבא |
|
כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog . כדי להוריד עדכונים מקטלוג העדכונים, ראה שלבים להורדת עדכונים מקטלוג Windows Update שלך. |
זמין |
השלב הבא |
|
עדכון זה יסונכרן באופן אוטומטי עם Windows Server Update Services (WSUS) אם תגדיר מוצרים וסיווגים באופן הבא:
|
תזכורת אם אתה משתמש בעדכונים של אבטחה בלבד, תצטרך גם להתקין את כל עדכוני האבטחה בלבד הקודמים ואת העדכון המצטבר האחרון עבור Internet Explorer (KB5065435).
פרטי הקובץ
רשימת הקבצים הכלולים בעדכון זה מופיעה בקובץ CSV (מופרד באמצעות פסיקים) (*.csv). ניתן לפתוח את הקובץ בעורך טקסט כגון 'פנקס רשימות' או ב- Microsoft Excel.