8 באוקטובר 2024—KB5044273 (גירסאות Build של מערכת ההפעלה 19044.5011 ו- 19045.5011)
Applies To
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editionsתאריך הפצה:
08/10/2024
גירסה:
גירסאות Build של מערכת ההפעלה 19044.5011 ו- 19045.5011
11/17/20
לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windows וסוגיעדכוני האיכות החודשיים. לקבלת מבט כולל על Windows 10, גירסה 22H2, עיין בדף היסטוריית העדכונים שלו.
הערה בצע @WindowsUpdate כדי לברר מתי תוכן חדש מתפרסם לוח המחוונים של תקינות ההפצה של Windows.
סימונים
-
עדכון זה מטפל בבעיות אבטחה עבור מערכת ההפעלה Windows שלך.
שיפורים
הערה כדי להציג את רשימת הבעיות הממוענות, לחץ או הקש על שם מערכת ההפעלה כדי להרחיב את המקטע הניתן לכיווץ.
חשוב: השתמש ב- EKB KB5015684 כדי לעדכן לגירסה Windows 10, גירסה 22H2.
עדכון אבטחה זה כולל שיפורי איכות. השינויים העיקריים כוללים:
-
גירסת Build זו כוללת את כל השיפורים Windows 10, גירסה 21H2.
-
לא יתווו בעיות נוספות עבור מהדורה זו.
חשוב: השתמש ב- EKB KB5003791 כדי לעדכן לגירסה Windows 10, גירסה 21H2 למהדורות נתמכות.
עדכון אבטחה זה כולל שיפורי איכות שהיו חלק מעדכון KB5043131 (פורסם ב- 24 בספטמבר 2024). להלן סיכום של הבעיות העיקריות שעדכון זה מטפל שבהם בעת התקנת KB זה. אם קיימות תכונות חדשות, היא מפרטת גם אותן. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מסמכים.
-
[שיפורי אבטחה שונים בפונקציונליות פנימית של מערכת ההפעלה] לא תועדו בעיות נוספות עבור מהדורה זו.
אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקן במכשיר שלך.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה ובמדריך האבטחה החדש של אוקטובר 2024, עדכונים.
Windows 10 מערום שירות (KB5043130) - 19044.4950 ו- 19045.4950
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft.
בעיות ידועות בעדכון זה
סימפטום |
פתרון |
אחרי התקנת העדכון, ייתכן שיופיע מסך שחור בעת הכניסה אל Azure Virtual Desktop (AVD). ייתכן שתבחין גם כי אינך מצליח לצאת מהחשבון שלך והמסך השחור מופיע גם לאחר התנתקות והתחברות מחדש ל- AVD. כתוצאה מבעיה זו, יומן האירועים של האפליקציה במציג האירועים יציג שגיאת אפליקציה עם מזהה אירוע: 1000 המציין תקלה ביישום 'svchost.exe_AppXSvc'. שים לב שאם שירות הפריסה AppX (AppxSvc) נמצא במצב לא תקין, הדבר עלול לגרום גם לתסמינים אחרים כמו סגירה לא צפויה של תפריט ההתחלה עקב ביותר ברישום. |
בעיה זו נפתרת על-ידי התקנת העדכונים של Windows שפורסמו ב- 22 באוקטובר 2024 (KB5045594) או עדכונים מאוחרים יותר, וכן על-ידי יישום אחת מהאפשרויות המוזכרות בסעיף הפתרון ב- KB5048864. שים לב שעליך לבצע את שתי הפעולות כדי לפתור את הבעיה. |
לאחר התקנת עדכון זה או גרסה מאוחרת יותר, ייתכן שתבחין בכך שאפליקציות כמו Quick Assist, Microsoft Teams, Windows Narrator ואחרות לא מצליחות להיפתח אם אתה משתמש ללא הרשאות מנהל מערכת. ייתכן שתיתקל בבעיה זו בכל אפליקציה שמגדירה UIAccess=true בעת ניסיון להפעיל את האפליקציה כמשתמש שאינו מנהל מערכת. המאפיין uiAccess=true בקובץ מניפסט של אפליקציה משמש כדי לבקש להעניק לאפליקציה הרשאות גבוהות יותר. אפליקציות שמשתמשות במאפיין זה מופעלות מנתיב מאובטח, כגון:
אם התקנת את כלי הניטור Procmon במכשיר שלך, תבחין שהאפליקציה פועלת עם רמת תקינות שגויה, Integrity:Low במקום התקינות הצפויה Integrity:Medium. הסבירות שתיתקל בבעיה זו אם אתה מפעיל את האפליקציה כמנהל מערכת נמוכה יותר. |
בעיה זו טופלה ב- KB5046613. |
לאחר התקנת עדכון זה, או עדכונים עוקבים, חלק קטן מלקוחות Azure Virtual Desktop המשתמשים במארחי ריבוי-הפעלות (AVD) עשויים להיתקל בבעיות הבאות:
בעיה זו נגרמת כתוצאה ממבוי סתום באינטראקציה בין רכיב התיווך של Azure Active Directory (AAD) לבין שירות הפריסה של AppX (AppxSvc) ושירות התשתית של משימות רקע. ייתכן שתיתקל בבעיה זו בתדירות גבוהה יותר אם אתה משתמש בגורמים מכילים של פרופיל משתמש של FSLogix בסביבות מרובות הפעלות. FSLogix הוא כלי של Microsoft המסייע בניהול והאצת פרופילי משתמש במחשבים, במיוחד בסביבות וירטואליות כמו שולחנות עבודה מרוחקים. |
בעיה זו נפתרת על-ידי התקנת העדכונים של Windows שפורסמו ב- 22 באוקטובר 2024 (KB5045594) או עדכונים מאוחרים יותר, וכן על-ידי יישום אחת מהאפשרויות המוזכרות בסעיף הפתרון ב- KB5048864. שים לב שעליך לבצע את שתי הפעולות כדי לפתור את הבעיה. |
לאחר התקנת עדכון האבטחה של אוקטובר 2024, לקוחות מסוימים מדווחים ששירות OpenSSH (Open Secure Shell) אינו מצליח לפעול ומונע חיבורי SSH. השירות נכשל ללא רישום מפורט, ונדרשת התערבות ידנית כדי להפעלת תהליך sshd.exe. בעיה זו משפיעה על לקוחות ארגוניים, לקוחות מתחום IOT ולקוחות במגזר החינוך, עם מספר מוגבל של מכשירים מושפעים. Microsoft בודקת אם לקוחות צרכניים המשתמשים במהדורות Home או Pro של Windows מושפעים. |
לקוחות יכולים לפתור את הבעיה באופן זמני על-ידי עדכון הרשאות (ACL) בספריות המושפעות. בצע שלבים אלה:
Microsoft חוקרת את הבעיה באופן פעיל ותספק פתרון בעדכון הקרוב של Windows. התקשרויות נוספות יסופקו כאשר פתרון או פתרונות נוספים יהיו זמינים. |
כיצד לקבל עדכון זה
לפני שתתקין עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות.
דרישה מוקדמת:
בהתבסס על תרחיש ההתקנה שלך, בחר אחת מהאפשרויות הבאות:
-
עבור שירות תמונות לא מקוון של מערכת ההפעלה:
אם התמונה שלך אינה כוללים את עדכון מרץ 22, 2022 (KB5011543) או LCU מאוחר יותר, עליך להתקין את ה - SSU המיוחד העצמאי ב- 10 במאי, 2022 (KB5014032) לפני התקנת עדכון זה.
-
עבור Windows Server Update Services (WSUS) או בעת התקנת החבילה העצמאית מ- Microsoft Update Catalog:
אם המכשירים שלך אינם כוללים את ה- LCU של 11 במאי, 2021 (KB5003173) ואילך, עליך להתקין את עדכון ה- SSU המיוחד העצמאי ב- 10 באוגוסט, 2021 (KB5005260) לפני התקנת העדכון.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.
זמין/ה |
השלב הבא |
כן |
אין. עדכון זה יורד ויותקן באופן אוטומטי מ- Windows Update ו- Microsoft Update. |
זמין |
השלב הבא |
כן |
אין. עדכון זה יורד ויותקן באופן אוטומטי מ- Windows Update for Business בהתאם למדיניות שתצורתה נקבעה. |
זמין/ה |
השלב הבא |
כן |
כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog. |
זמין/ה |
השלב הבא |
כן |
עדכון זה יסונכרן באופן אוטומטי עם Windows Server Update Services (WSUS) אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: גרסה 1903 ואילך של Windows 10 סיווג: עדכוני אבטחה |
אם ברצונך להסיר את ה- LCU
כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי הקובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5044273.
לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור ה- SSU (KB5043130) - גירסאות 19044.4950 ו- 19045.4950.