| انتهاء صلاحية شهادة التمهيد الآمن لـ Windows |
|---|
| الهامه تم تعيين شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows لتنتهي صلاحيتها بدءا من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة الكمبيوتر الشخصية وأجهزة الأعمال غير المدارة للأشهر الماضية. ستستمر الأجهزة التي لم تتلق الشهادات الأحدث في البدء، وسيستمر تثبيت تحديثات Windows القياسية. سنواصل تثبيت الشهادات الأحدث عبر تحديثات Windows في الأشهر القادمة. |
الملخص
تسرد هذه المقالة مشكلات الأمان وتحسينات الجودة المضمنة في تحديث الأمان التراكمي هذا.
ينطبق على: Windows Server 2019
يتضمن تحديث الأمان هذا إصلاحات وتحسينات الجودة التي تعد جزءا من التحديث التالي:
فيما يلي ملخص للمشكلات التي يعالجها هذا التحديث عند تثبيت هذا التحديث. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.
[الإدخال] يغير هذا التحديث سلوك إلغاء التسجيل والتنظيف في hotkey. في حالات نادرة، قد تتوقف بعض تجارب Windows المضمنة التي تعتمد على سلوك دورة حياة مفتاح التشغيل السريع السابق مؤقتا عن الاستجابة لبعض اختصارات لوحة المفاتيح. يمكن حل هذه المشكلة عادة عن طريق إعادة تشغيل التطبيق المتأثر. إذا لم يتم حل المشكلة، فبلغ عنها من خلال مركز تقديم الملاحظات.
[التمهيد الآمن]
- يتيح هذا التحديث إعداد تقارير الحالة الديناميكية لحالة التمهيد الآمن في أمن Windows App.
- يتضمن هذا التحديث بيانات إضافية تستهدف الأجهزة عالية الثقة، وزيادة تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. يستمر نشر الشهادة عبر تحديثات Windows عبر أجهزة الكمبيوتر الشخصية المدعومة وأجهزة الأعمال غير المدارة في الأشهر القادمة.
[مستكشف الملفات (مشكلة معروفة)] تم إصلاحها: مشكلة توقف اختصار OneDrive في مستكشف الملفات عن العمل عند تشغيل مستكشف الملفات مع الوضع الإداري.
[الشبكات] يقدم هذا التحديث تغييرا في تقوية الأمان يفرض متطلبات تسجيل نقل TDI. ونتيجة لذلك، قد تتوقف التطبيقات التي تستخدم مآخذ التوصيل عبر عمليات نقل TDI غير المسجلة التابعة لجهة خارجية عن العمل بعد تثبيت هذا التحديث. لا تتأثر عمليات نقل TDI المسجلة. لمزيد من المعلومات، راجع قد تتوقف عمليات نقل TDI التابعة لجهة خارجية عن العمل بعد تثبيت تحديثات أمان Windows التي تم إصدارها في 14 يوليو 2026 أو بعد ذلك.
[OLE Automation (مشكلة معروفة)] تم الإصلاح: يعالج مشكلة توافق في أتمتة OLE (oleaut32.dll) التي تم تقديمها بواسطة تحديث الأمان لشهر يونيو 2026. قد تفشل بعض التطبيقات التي تستخدم أسلوب IDispatch::Invoke لاستدعاء أساليب COM مع معلمات BYREF التي تشترك في نفس التخزين الأساسي. يمكن أن تتضمن هذه الإخفاقات أخطاء تنظيم المعلمات أو فشل استدعاء التنفيذ التلقائي. يصحح هذا التحديث كيفية معالجة ملكية المعلمة ويستعيد سلوك التطبيق المتوقع.
[سلة المحذوفات (مشكلة معروفة)] تم الإصلاح: يعالج هذا التحديث مشكلة حيث قد يعرض مربع حوار التأكيد اسم ملف سلة محذوفات داخلي بدلا من اسم الملف الأصلي عند حذف ملف نهائيا.
[المصادقة] يحسن هذا التحديث التدقيق لمصادقة NT LAN Manager (NTLM) من خلال تحسين التسجيل لتوفير معلومات أكثر تفصيلا لمراقبة الأمان وتحليله.
[إدارة المفاتيح الموزعة (DKM)] يقدم هذا التحديث الكشف التلقائي عن تكوينات ACL لحاوية DKM غير الآمنة في AD FS ويوفر آلية معالجة الاشتراك لمساعدة المسؤولين على تعزيز أذونات حاوية DKM. لمزيد من المعلومات حول كيفية إدارة هذا التغيير، راجع CVE-2026-56155: تصلب ACL لحاوية AD FS Distributed Key Manager.
[أمان سطح المكتب البعيد (RDP) تمت إضافة دعم بصمات إبهام شهادة SHA-2 لناشري RDP الموثوق بهم، مع الاحتفاظ بدعم SHA-1 فقط للتوافق مع الإصدارات السابقة والتخطيط لإزالته في المستقبل. تتوفر إرشادات جديدة لإدارة أمان ملفات RDP من خلال نهج المجموعة لمساعدة المؤسسات على تقليل مخاطر التصيد الاحتيالي من خلال التحكم في ملفات .rdp التي يمكن للمستخدمين فتحها. نوصي مسؤولي تكنولوجيا المعلومات بالترحيل إلى بصمات إبهام SHA-256 أو خوارزمية أقوى في أقرب وقت ممكن لتجنب التعطيل.
إذا قمت بتثبيت تحديثات سابقة، فسيتم تنزيل التحديثات الجديدة الموجودة في هذه الحزمة فقط وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى موقع ويب دليل تحديث الأمان الجديد التحديثات الأمان لشهر يوليو 2026.
للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على الإصدار 1809 من Windows 10، راجع صفحة محفوظات التحديث الخاصة به.
المشكلات المعروفة في هذا التحديث
لا نعلم حاليا بأي مشكلات في هذا التحديث.
تحديث مكدس الخدمة (KB5104020) - 17763.9015
تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). تعمل وحدات SSUs على تحسين موثوقية عملية التحديث وتتضمن إصلاحات لمكدس الخدمة، المكون الذي يقوم بتثبيت تحديثات Windows.
ملاحظه يتضمن تحديث مكدس الخدمة هذا (SSU) منطقا محسنا للتحقق مما إذا كان الجهاز مستضافا على Azure، والاستفادة من سلسلة شهادات محدثة للتحقق من الصحة. للتأكد من أن الجهاز يمكنه الوصول إلى مجالات تحديث الشهادة المطلوبة لتنزيل تحديثات الشهادات وتثبيتها بنجاح، راجع تنزيلات الشهادات وقوائم الإبطالوتفاصيل المرجع المصدق Azure. لمعرفة المزيد حول SSUs، راجع تحديثات مكدس الخدمة.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
يجب أن تكون قد قمت بتثبيت SSU في 10 أغسطس 2021 (KB5005112) قبل تثبيت هذا التحديث التراكمي.
نشر
إذا قمت بنشر تحديثات ديناميكية مثل هذا التحديث إلى صورة Windows موجودة، فتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت. قد يؤدي الفشل في تضمين الملف إلى منع الأجهزة من البدء بنجاح من وسائط التثبيت ويمكن أن يؤدي إلى رمز الخطأ 0xc0430001.
ملاحظه يتم استخدام ملف boot.stl أثناء التحقق من صحة التمهيد الآمن ويجب أن يتطابق مع إصدار Windows وبنية الصورة التي تقوم بتحديثها.
للتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت، قم بأحد الإجراءات التالية:
- استخدم البرنامج النصي Update WinPE لتحديث صورة Windows موجودة. (مستحسن)
- انسخ ملف boot.stl يدويا من مجلد Windows\Boot\EFI إلى المجلد المقابل على وسائط التثبيت قبل نشر التحديث.
للحصول على معلومات حول كيفية تطبيق حزم Dynamic Update على صور Windows الموجودة، راجع تحديث وسائط تثبيت Windows باستخدام Dynamic Update.
الحصول على هذا التحديث وتثبيته
للحصول على هذا التحديث وتثبيته، استخدم إحدى قنوات إصدار Windows أو Microsoft التالية.
| متوفر | الخطوة التالية |
|---|---|
|
سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
معلومات الملف
يتم توفير قائمة بالملفات المضمنة في هذا التحديث في ملف CSV (فاصلة محددة) (*.csv). يمكن فتح الملف في محرر نصوص مثل المفكرة أو في Microsoft Excel.
ملاحظه قد يحتوي إصدار اللغة الإنجليزية (الولايات المتحدة) من تحديث البرنامج هذا على ملفات للغات إضافية.
قم بتنزيل معلومات الملفات للتحديث التراكمي KB5099538.
قم بتنزيل معلومات الملفات لتحديث SSU (KB5104020) - الإصدار 17763.9015 .
الموضوعات ذات الصلة
تحديثات تطبيق Microsoft Store
لا تقوم تحديثات Windows بتثبيت تحديثات تطبيقات Microsoft Store. إذا كنت مستخدم مؤسسة، فشاهد تطبيقات Microsoft Store - Configuration Manager. إذا كنت مستخدما مستهلكا، فشاهد الحصول على تحديثات للتطبيقات والألعاب في Microsoft Store.
ملاحظة
- انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
- الهامه: تم تعيين شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows لتنتهي صلاحيتها بدءا من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة الأعمال الاستهلاكية وغير المدارة للأشهر الماضية. ستستمر الأجهزة التي لم تتلق الشهادات الأحدث في البدء والعمل بشكل طبيعي، وستستمر تحديثات Windows القياسية في التثبيت. سنواصل تثبيت الشهادات الأحدث عبر تحديثات Windows في الأشهر القادمة.
- يمكنك التحقق من حالة الكمبيوتر الشخصي على تطبيق أمن Windows. إذا كنت مسؤول تكنولوجيا المعلومات، فاتبع الإرشادات الواردة في دليل مبادئ التمهيد الآمن لعملاء WindowsWindows Server.
ملاحظة
- انتهاء دعم Windows Server 2019 وWindows 10 Enterprise LTSC 2019
- لن توفر Microsoft بعد الآن تحديثات البرامج المجانية من Windows Update أو المساعدة التقنية أو إصلاحات الأمان في تواريخ الانتهاء التالية:
- ♦Windows 10 Enterprise LTSC 2019: 9 يناير 2029
- ♦Windows Server 2019: 9 يناير 2029
- نوصي بالترقية إلى إصدار لاحق من Windows Server.