שרתים בארון תקשורת להמחשת תקלה ב־Domain Controller
צילום: Daniel Reynaga / Pexels

עדכון אפריל 2026 ו־Domain Controllers: התקלה והפתרון

עדכון: 29 בספטמבר 2026. Microsoft אישרה כי עדכוני האבטחה של אפריל 2026 עלולים לגרום לקריסת LSASS וללולאת אתחול ב־Domain Controllers בתצורות מסוימות. התקלה כבר נפתרה בעדכוני Out-of-Band, ולכן אין לעצור עדכונים או להסירם באופן גורף על סמך הכתבה.

התקלה נצפתה ביעדי Windows Server שונים, כאשר לכל גרסה הוקצה KB מתאים. ב־Windows Server 2025 העדכון המקורי הוא KB5082063. לפי Microsoft, הסיכון התמקד ב־Domain Controllers ביערות מרובי דומיינים המשתמשים ב־Privileged Access Management ‏(PAM).

מה קרה בפועל?

לאחר התקנת עדכון אפריל 2026 והפעלה מחדש, שירות Local Security Authority Subsystem Service ‏(LSASS) עלול היה לקרוס בזמן האתחול. במערכות שנפגעו הדבר גרם להפעלות חוזרות, לפגיעה באימות ולחוסר זמינות של שירותי Active Directory.

מי הושפע?

  • Domain Controllers בסביבות מרובות דומיינים.
  • סביבות שבהן מופעל Privileged Access Management ‏(PAM).
  • שרתים שהתקינו את עדכון אפריל 2026 המתאים לגרסת Windows Server שלהם.

לא נכון להסיק שכל שרת או כל Domain Controller הושפע, וגם מספר ה־KB שונה בין גרסאות Windows Server.

מה הפתרון?

Microsoft פרסמה עדכוני Out-of-Band ייעודיים. עבור Windows Server 2025, התקלה של KB5082063 מסומנת כפתורה באמצעות KB5091157. בגרסאות אחרות יש לבדוק את דף העדכון הרשמי ואת Windows Release Health לפני פעולה.

בדיקת סטטוס התקלה והפתרון ב־Windows Server 2025 באתר Microsoft

איך לנהל את הסיכון נכון?

  • לבדוק את גרסת השרת ואת מספר ה־KB המדויק.
  • לבחון את העדכון בקבוצת פיילוט לפני פריסה רחבה.
  • לוודא גיבוי System State תקין ותהליך שחזור מתועד.
  • לעקוב אחר Windows Release Health ולא להסתמך על המלצות הסרה כלליות.

בסביבות קריטיות, ניהול עדכונים מדורג הוא חלק מניהול סיכונים — לא סיבה להימנע מעדכוני אבטחה.

קרדיט תמונה: Daniel Reynaga / Pexels, בהתאם לרישיון Pexels.

דילוג לתוכן