אם אתם מנהלים סביבה ארגונית – כדאי לעצור רגע לפני שאתם לוחצים Install.
מיקרוסופט מזהירה: עדכון האבטחה האחרון לאפריל 2026 (KB5082063) גורם לחלק מהשרתים הקריטיים ביותר בארגון… פשוט להיכנס ללופ של ריסטרטים.
כן, קראת נכון.
Domain Controller שמבצע Reboot → עולה → קורס → חוזר על זה שוב.
מה בעצם קורה כאן?
הבעיה מגיעה מקריסה של רכיב קריטי בשם LSASS בזמן עליית השרת.
התוצאה:
- שרתי Domain Controller נופלים בלופ
- אין Authentication
- אין Active Directory
- והארגון? פשוט “נעלם מהרשת”
במילים פשוטות:
אין DC = אין משתמשים = אין עבודה.
מי בסיכון?
הבעיה לא פוגעת בכולם, אבל כן פוגעת בדיוק איפה שכואב:
- Windows Server 2016 / 2019 / 2022 / 2025
- סביבות עם Privileged Access Management (PAM)
- במיוחד Domain Controllers שהם לא Global Catalog
כלומר – בעיקר ארגונים “מסודרים” עם אבטחה מתקדמת.
😅 ומה מיקרוסופט אומרת?
כרגע אין תיקון רשמי.
ההמלצה:
- לפנות ל-Microsoft Support
- או לעצור עדכונים בינתיים
- או לגלגל אחורה את העדכון
כן… קצת פחות “Patch Tuesday”, יותר “Pray Tuesday”.
וזה כבר נהיה דפוס
וזה החלק המעניין באמת:
- 2024 – עדכון הפיל DCs
- 2025 – בעיות Authentication
- 2026 – Reboot loops
שלוש שנים ברצף.
זה כבר לא באג. זה טרנד.
מה לומדים מזה?
אם יש משהו אחד שצריך לקחת מכאן:
👉 לא מעדכנים Domain Controllers בפרודקשן בלי בדיקות
Checklist קצר לכל מנהל IT:
- סביבת TEST (גם קטנה)
- Snapshot לפני עדכון
- בדיקה על DC משני
- ורק אז rollout
השורה התחתונה
עדכון שנועד לשפר אבטחה – יכול להפיל את כל הארגון.
וזה בדיוק ההבדל בין:
איש IT שמעדכן
לבין איש IT שמנהל סיכונים
קרדיט תמונה – Daniel Reynaga


