ملاحظة
-
جديد 8/5/21
إشعار انتهاء الصلاحية - الهامه اعتبارا من 8/5/2021، لم يعد KB هذا متوفرا من Windows Update أو كتالوج Microsoft Update أو قنوات الإصدار الأخرى. نوصي بتحديث أجهزتك إلى آخر تحديث لجودة الأمان.
ملاحظة
تاريخ التحديث 11/10/20
للحصول على مزيد من المعلومات حول الأنواع المختلفة من تحديثات Windows، مثل الحرجة والأمنية وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى مراجعة المقالة التالية. لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات التحديثات Windows 10، الإصدار 1607.
التمييزات
- التحديثات تاريخ بدء DST 2020 لجزر فيجي حتى 20 ديسمبر 2020.
- تحديثات لتحسين الأمان عند استخدام منتجات Microsoft Office.
- تحديثات لتحسين الأمان عند قيام Windows بالعمليات الأساسية.
التحسينات والإصلاحات
يتضمن تحديث الأمان هذا تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي:
- يسمح للمسؤولين باستخدام نهج المجموعة لتمكين حفظ الهدف باسم للمستخدمين في وضع Microsoft Edge IE.
- يسمح لك بتقييد محرك البرمجة النصية JScript إلى عملية.
- معالجة مشكلة تتسبب في توقف التطبيق عن العمل إذا كان التطبيق يستخدم خطاف.
- يعالج مشكلة تتسبب في توقف تطبيق نهج المجموعة وحدة تحكم إدارة Microsoft (MMC) عن العمل عند تحرير إعدادات أمان نهج المجموعة. رسالة الخطأ هي، "يتعذر على MMC تهيئة الأداة الإضافية."
- يعالج مشكلة في الأجهزة التي يتم تمكين Credential Guard عليها؛ إذا كانت هذه الأجهزة تستخدم شهادة Machine Bound، فقد تفشل طلبات المصادقة. يحدث هذا لأن وحدات تحكم مجال Windows 2016 وWindows 2019 تضيف قيم KeyID مكررة إلى سمة msDS-KeyCredentialLink لهذه الأجهزة.
- يعالج مشكلة قد تتسبب في حدوث خطأ الإيقاف 7E في nfssvr.sys على الخوادم التي تقوم بتشغيل خدمة نظام ملفات الشبكة (NFS).
- يعالج مشكلة مع وسطاء اتصال مضيف جلسة سطح المكتب البعيد (RDSH) التي تمنع المستخدمين من الاتصال بسطح المكتب البعيد في المجموعات. تحدث هذه المشكلة بسبب انتهاك الوصول في tssdis.exe.
- يعالج مشكلة تتسبب في تسرب موفر Windows Management Instrumentation (WMI) Host (WmiPrvSE.exe) لمقابض مفتاح التسجيل عند الاستعلام عن Win32_RDCentralPublishedDeploymentSettings.
- التحديثات تاريخ بدء DST 2020 لجزر فيجي حتى 20 ديسمبر 2020.
- يعالج مشكلة قد تتسبب في فشل Windows 10 الأجهزة التي تمكن Credential Guard من فشل طلبات المصادقة عند استخدام شهادة الجهاز.
- يعالج مشكلة تتعلق بمسح المخزن المؤقت لبرنامج تشغيل جهاز العرض المتعارف عليه (CDD) غير الصحيح، مما يؤدي إلى تدهور الأداء في سيناريوهات نموذج برنامج تشغيل جهاز العرض (XDDM) لبروتوكول سطح المكتب البعيد (RDP) Windows 2000. تؤثر هذه المشكلة على التطبيقات التي تستخدم وحدات معالجة الرسومات (GPU) للعمل، مثل Microsoft Teams وMicrosoft Office ومستعرضات الويب.
- يعالج ثغرة أمنية عن طريق منع التطبيقات التي تعمل كحساب SYSTEM من الطباعة إلى المنافذ المحلية التي تشير إلى ملف. فشل خطأ سجل مهام الطباعة 50، "الطلب غير مدعوم." في معرف الحدث 372 في سجل أحداث PrintService\مسؤول. لمعالجة هذه المشكلة في المستقبل، تأكد من تشغيل تطبيقاتك أو خدماتك كمستخدم أو حساب خدمة معين.
- يعالج مشكلة في وقت تشغيل استدعاء الإجراء البعيد (RPC) الذي قد يتسبب في تسرب الذاكرة. ونتيجة لذلك، يتدهور الأداء، مما يؤدي إلى ارتفاع استخدام وحدة المعالجة المركزية أو البطء أو استنفاد الموارد.
- تحديثات أمان ل Microsoft Scripting Engine ومكون الرسومات من Microsoft وخدمة محفظة Windows وأساسيات Windows وWindows Kernel وWindows Virtualization.
إذا قمت بتثبيت تحديثات سابقة، فلن يتم تنزيل سوى الإصلاحات الجديدة المضمّنة في هذه الحزمة وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع دليل تحديث الأمان الجديد على الويب.
ملاحظة
- تحسينات Windows Update
- أصدرت شركة Microsoft تحديثًا مباشرة إلى عميل Windows Update لتحسين الموثوقية. أي جهاز يعمل بنظام التشغيل Windows 10 تم تكوينه لتلقي التحديثات تلقائيًا من Windows Update، بما في ذلك إصدارات Enterprise وPro، سوف تتلقى آخر تحديث لميزات Windows 10 استنادًا إلى توافق الجهاز ونهج تأجيل Windows Update للأعمال. لا ينطبق ذلك على إصدارات الخدمة طويلة الأجل.
المشكلات المعروفة في هذا التحديث
| العَرَض | الحل البديل |
|---|---|
| بعد تثبيت KB4467684، قد يتعذر بدء تشغيل خدمة نظام المجموعة ويظهر الخطأ "2245 (NERR_PasswordTooShort)" إذا تم تكوين "الحد الأدنى لطول كلمة المرور" لنهج المجموعة بحيث يكون أكبر من 14 حرفًا. | قم بتعيين نهج "الحد الأدنى لطول كلمة المرور" الافتراضي إلى أقل من أو يساوي 14 حرفًا. تعمل شركة Microsoft على إيجاد حل لذلك وسوف توفر تحديثًا في إصدار قادم. |
| بعد تثبيت هذا التحديث على وحدات التحكم بالمجال (DCs) ووحدات التحكم بالمجال للقراءة فقط (RODCs) في بيئتك، قد تواجه مشكلات في مصادقة Kerberos وتجديد التذاكر. يحدث هذا بسبب مشكلة في كيفية معالجة CVE-2020-17049 في هذه التحديثات. للحصول على أعراض وسلوكيات محددة تتعلق بهذه المشكلة، يرجى الاطلاع على صفحة حماية إصدار Windows . ملاحظه تؤثر هذه المشكلة فقط على خوادم Windows Windows 10 الأجهزة والتطبيقات في بيئات المؤسسة. |
تم حل هذه المشكلة في KB4594441. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
توصي شركة Microsoft بتثبيت آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل قبل تثبيت آخر تحديث تراكمي (LCU). تحسّن تحديثات مكدس الخدمة (SSU) موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت LCU وتطبيق إصلاحات الأمان من Microsoft. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU (KB4576750) لك تلقائيا. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update.
تثبيت هذا التحديث
| قناة الإصدار | متوفر | الخطوة التالية |
|---|---|---|
| Windows Update وMicrosoft Update | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
| كتالوج Microsoft Update | نعم | للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
| خادم Windows Server Update Services (WSUS) | نعم | ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: Windows 10 التصنيف: تحديثات أمان |
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 4586830.