שוב זה קורה: עדכון של מיקרוסופט מפיל Domain Controllers

שוב זה קורה: עדכון של מיקרוסופט מפיל Domain Controllers

אם אתם מנהלים סביבה ארגונית – כדאי לעצור רגע לפני שאתם לוחצים Install.

מיקרוסופט מזהירה: עדכון האבטחה האחרון לאפריל 2026 (KB5082063) גורם לחלק מהשרתים הקריטיים ביותר בארגון… פשוט להיכנס ללופ של ריסטרטים.

כן, קראת נכון.
Domain Controller שמבצע Reboot → עולה → קורס → חוזר על זה שוב.

מה בעצם קורה כאן?

הבעיה מגיעה מקריסה של רכיב קריטי בשם LSASS בזמן עליית השרת.

התוצאה:

  • שרתי Domain Controller נופלים בלופ
  • אין Authentication
  • אין Active Directory
  • והארגון? פשוט “נעלם מהרשת”

במילים פשוטות:
אין DC = אין משתמשים = אין עבודה.

מי בסיכון?

הבעיה לא פוגעת בכולם, אבל כן פוגעת בדיוק איפה שכואב:

  • Windows Server 2016 / 2019 / 2022 / 2025
  • סביבות עם Privileged Access Management (PAM)
  • במיוחד Domain Controllers שהם לא Global Catalog

כלומר – בעיקר ארגונים “מסודרים” עם אבטחה מתקדמת.

😅 ומה מיקרוסופט אומרת?

כרגע אין תיקון רשמי.

ההמלצה:

  • לפנות ל-Microsoft Support
  • או לעצור עדכונים בינתיים
  • או לגלגל אחורה את העדכון

כן… קצת פחות “Patch Tuesday”, יותר “Pray Tuesday”.

וזה כבר נהיה דפוס

וזה החלק המעניין באמת:

  • 2024 – עדכון הפיל DCs
  • 2025 – בעיות Authentication
  • 2026 – Reboot loops

שלוש שנים ברצף.

זה כבר לא באג. זה טרנד.

מה לומדים מזה?

אם יש משהו אחד שצריך לקחת מכאן:

👉 לא מעדכנים Domain Controllers בפרודקשן בלי בדיקות

Checklist קצר לכל מנהל IT:

  • סביבת TEST (גם קטנה)
  • Snapshot לפני עדכון
  • בדיקה על DC משני
  • ורק אז rollout

השורה התחתונה

עדכון שנועד לשפר אבטחה – יכול להפיל את כל הארגון.

וזה בדיוק ההבדל בין:
איש IT שמעדכן
לבין איש IT שמנהל סיכונים

קרדיט תמונה – Daniel Reynaga 

דילוג לתוכן