14 سبتمبر 2021 — KB5005618 (تحديث الأمان فقط)

ينطبق على
Windows Server 2008

الملخص

تعرف على المزيد حول تحديث الأمان هذا، بما في ذلك التحسينات والإصلاحات، وأية مشكلات معروفة، وكيفية الحصول على التحديث.

هام

Windows Server 2008 Service Pack 2 (SP2) وصلت إلى نهاية الدعم الأساسي وهي الآن في دعم موسع. بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير أمنية (تعرف باسم إصدارات "C") لنظام التشغيل هذا. تحتوي أنظمة التشغيل في الدعم الموسع على تحديثات أمان شهرية تراكمية فقط (تعرف باسم إصدار "B" أو تحديث الثلاثاء).

تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث. 

سيستمر توفر ملفات سيارة أجرة فحص WSUS ل Windows Server 2008 SP2. إذا كان لديك مجموعه فرعيه من ألأجهزه التي تقوم بتشغيل أنظمه التشغيل ESU فقد يتم عرضها ك غير متوافق في مجموعات إدارة التصحيحات والتوافق الخاصة بك.

التحسينات والإصلاحات

يتضمن تحديث الأمان هذا تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي:

  • يعالج مشكلة قد لا يتم فيها تثبيت برنامج تشغيل إذا تم توقيع برنامج التشغيل بأكثر من توقيع رمز واحد.
  • يحتوي هذا التحديث أيضا على تحسينات أمان متنوعة لوظائف نظام التشغيل الداخلية.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع دليل تحديث الأمان الجديد على الويب.

المشكلات المعروفة في هذا التحديث

العَرَض الحل البديل
بعد تثبيت هذا التحديث وإعادة تشغيل جهازك، قد تتلقى الخطأ، "فشل في تكوين تحديثات Windows. يتم الآن إرجاع التغييرات. لا تقم بإيقاف تشغيل الكمبيوتر"، وقد يظهر التحديث على أنه فشل في محفوظات التحديث. هذا الأمر متوقع في الحالات التالية:

  • إذا كنت تقوم بتثبيت هذا التحديث على جهاز يعمل بنظام التشغيل غير مدعوم لـ ESU. للحصول على قائمة كاملة بالإصدارات المدعومة، راجع KB4497181.
  • إذا لم يكن لديك مفتاح إضافي لـ ESU MAK مثبتًا ونشطًا.
إذا كنت قد اشتريت مفتاح ESU وواجهت هذه المشكلة، فالرجاء التحقق من أنك طبقت جميع المتطلبات الأساسية وأنه تم تنشيط مفتاحك. لمزيد من المعلومات حول التنشيط، راجع هذا المنشور    فيالمدونة للحصول علي مزيد من المعلومات حول المتطلبات الأساسية، راجع القسم "كيفيه الحصول علي هذا التحديث" في هذه المقالة.
قد تفشل عمليات معينة، مثل إعادة التسمية، التي تنفذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة بمقطع تخزين (CSV) مع الخطأ، "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول. قم بتنفيذ أحد الإجراءات التالية:

  • تنفيذ العملية من عملية تحتوي على امتياز المسؤول.
  • تنفيذ العملية من إحدى العُقد التي لا تحتوي على ملكية CSV.
تعمل شركة Microsoft على إيجاد حل لذلك وسوف توفر تحديثًا في إصدار قادم.
بعد تثبيت هذا التحديث، قد تفشل الأجهزة التي تحاول الاتصال بطابعة شبكة للمرة الأولى في تنزيل برامج تشغيل الطابعة الضرورية وتثبيتها. لا تتأثر الأجهزة التي كانت متصلة بالطابعة وتثبيتها قبل تثبيت هذا التحديث وستنجح العمليات إلى تلك الطابعة كالمعتاد.
تمت ملاحظة هذه المشكلة في الأجهزة التي تصل إلى الطابعات عبر خادم طباعة باستخدام اتصالات HTTP. عندما يتصل عميل بالخادم لتثبيت الطابعة، يحدث عدم تطابق في الدليل، مما يؤدي إلى إنشاء ملفات المثبت بشكل غير صحيح. ونتيجة لذلك، قد لا يتم تنزيل برامج التشغيل.
ملاحظه أساليب اتصال الطابعة الموضحة في هذه المشكلة غير شائعة الاستخدام من قبل الأجهزة المصممة للاستخدام المنزلي. توجد بيئات الطباعة المتأثرة بهذه المشكلة بشكل أكثر شيوعا في المؤسسات والمؤسسات.
تم حل هذه المشكلة في KB5006715.
بعد تثبيت هذا التحديث على خادم طباعة، قد لا يتم توفير خصائص الطباعة المعرفة على هذا الخادم للعملاء بشكل صحيح. لاحظ أن هذه المشكلة خاصة بطباعة الخوادم ولا تؤثر على طباعة الشبكة القياسية. لن تتسبب هذه المشكلة في فشل عمليات الطباعة، ومع ذلك، لن يتم تطبيق الإعدادات المخصصة المحددة على الخادم - على سبيل المثال، إعدادات الطباعة المزدوجة - تلقائيا، وسيطبع العملاء بالإعدادات الافتراضية فقط.
تنتج هذه المشكلة عن إنشاء غير صحيح لملف البيانات الذي يحتوي على خصائص الطابعة. لن يتمكن العملاء الذين يتلقون ملف البيانات هذا من استخدام محتوى الملف وسيتابعون بدلا من ذلك إعدادات الطباعة الافتراضية. لا يتأثر العملاء الذين تلقوا حزمة الإعدادات مسبقا قبل تثبيت هذا التحديث. لا تتأثر الخوادم التي تستخدم إعدادات الطباعة الافتراضية ولا تحتوي على إعدادات مخصصة لتوفيرها للعملاء.
ملاحظه أساليب اتصال الطابعة الموضحة في هذه المشكلة غير شائعة الاستخدام من قبل الأجهزة المصممة للاستخدام المنزلي. توجد بيئات الطباعة المتأثرة بهذه المشكلة بشكل أكثر شيوعا في المؤسسات والمؤسسات.
تم حل هذه المشكلة في KB5007246.
بعد تثبيت هذا التحديث، قد تتلقى مطالبة ببيانات الاعتماد الإدارية في كل مرة تحاول فيها الطباعة في بيئات يكون فيها خادم الطباعة وعميل الطباعة في مناطق زمنية مختلفة.
ملاحظه لا تستخدم الأجهزة المصممة للاستخدام المنزلي البيئات المتأثرة الموضحة في هذه المشكلة بشكل شائع. توجد بيئات الطباعة المتأثرة بهذه المشكلة بشكل أكثر شيوعا في المؤسسات والمؤسسات.
تم حل هذه المشكلة في KB5006715. إذا كنت لا تزال تتلقى المطالبة في كل مرة تقوم فيها بالطباعة بعد تثبيت KB5006715 ، فشاهد Q1 في قسم "الأسئلة المتداولة" في KB5005652 — إدارة سلوك تثبيت برنامج التشغيل الافتراضي للنقطة والطباعة الجديد (CVE-2021-34481).

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

مهم العملاء الذين قاموا بشراء التحديث الأمني الموسع (ESU) الإصدارات المحلية من أنظمة التشغيل هذه يجب أن تتبع الإجراءات الموجودة في KB4522133 للاستمرار في تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020.

للحصول علي مزيد من المعلومات حولESU والإصدارات المعتمدة ، راجع KB4497181.

المتطلبات الأساسية:

يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يحسّن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفّف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.

  1. تحديث مكدس الخدمة (SSU) في 9 أبريل 2019 (KB4493730). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.
  2. آخر تحديث SHA-2 (KB4474419) تم إصداره في 8 أكتوبر 2019. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS‏‎.
  3. حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4538484) أو تحديث حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4575904). سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.

بعد تثبيت العناصر أعلاه، نوصي بشدة بتثبيت أحدث SSU (KB4580971). إذا كنت تستخدم Windows Update، سيتم عرض تحديث SSU الأخير لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

تذكير إذا كنت تستخدم تحديثات الأمان فقط، فستحتاج أيضا إلى تثبيت جميع تحديثات الأمان فقط السابقة والتحديث التراكمي الأخير ل Internet Explorer (KB5005563).

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update لا اطلع على الخيارات الأخرى أدناه.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: Windows Server 2008 Service Pack 2
التصنيف: تحديثات أمان

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث 5005618.