ملاحظة
- 07/09/24---end of SERVICE NOTICE---
- الهامه ستصل إصدارات Home وPro من Windows 11، الإصدار 22H2 إلى نهاية الخدمة في 8 أكتوبر 2024. حتى ذلك الحين، ستتلقى هذه الإصدارات تحديثات الأمان فقط. لن يتلقوا تحديثات غير متعلقة بالأمان ومعاينة. لمتابعة تلقي تحديثات الأمان وغير المتعلقة بالأمان بعد 8 أكتوبر 2024، نوصي بالتحديث إلى أحدث إصدار من Windows.
- ملاحظه سنواصل دعم إصدارات Enterprise و Education بعد 8 أكتوبر 2024.
ملاحظة
- للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة حول Windows 11، الإصدار 23H2، راجع صفحة محفوظات التحديث الخاصة به.
- ملاحظه اتبع @WindowsUpdate لمعرفة وقت نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.
التمييزات
- يعالج هذا التحديث مشكلات الأمان لنظام التشغيل Windows الخاص بك.
التحسينات
ملاحظة
لعرض قائمة المشكلات التي تمت معالجتها، انقر فوق اسم نظام التشغيل أو اضغط عليه لتوسيع المقطع القابل للطي.
Windows 11، الإصدار 23H2
هام
استخدم KB5027397 EKB للتحديث إلى الإصدار 23H2 من Windows 11.
يتضمن تحديث الأمان هذا تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي:
- يتضمن هذا الإصدار جميع التحسينات في Windows 11، الإصدار 22H2.
- لم يتم توثيق أي مشكلات إضافية لهذا الإصدار.
Windows 11، الإصدار 22H2
يتضمن تحديث الأمان هذا تحسينات كانت جزءا من KB5040527 التحديث (تم إصداره في 23 يوليو 2024). فيما يلي ملخص للمشكلات الرئيسية التي يعالجها هذا التحديث عند تثبيت KB هذا. إذا كانت هناك ميزات جديدة، فإنه يسردها أيضا. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.
- [BitLocker (مشكلة معروفة)] تظهر شاشة استرداد BitLocker عند بدء تشغيل جهازك. يحدث هذا بعد تثبيت تحديث 9 يوليو 2024. من المرجح أن تحدث هذه المشكلة إذا كان تشفير الجهاز قيد التشغيل. انتقل إلى الإعدادات>الخصوصية &تشفير جهاز الأمان>. لإلغاء تأمين محرك الأقراص، قد يطلب منك Windows إدخال مفتاح الاسترداد من حساب Microsoft الخاص بك.
- [شاشة القفل] يعالج هذا التحديث CVE-2024-38143. لهذا السبب، لا تتوفر خانة الاختيار "استخدام حساب مستخدم Windows الخاص بي" على شاشة القفل للاتصال بشبكة Wi-Fi.
- [NetJoinLegacyAccountReuse] يزيل هذا التحديث مفتاح التسجيل هذا. لمزيد من المعلومات، راجع KB5020276 - Netjoin: تغييرات تقوية الانضمام إلى المجال.
- [Secure Boot Advanced Targeting (SBAT) وواجهة البرامج الثابتة القابلة للتوسيع Linux (EFI)] يطبق هذا التحديث SBAT على الأنظمة التي تقوم بتشغيل Windows. يؤدي هذا إلى إيقاف تشغيل Linux EFI الضعيفة (مشغلات تمهيد Shim). لن ينطبق تحديث SBAT هذا على الأنظمة التي تعمل بنظام التشغيل Windows Linux. بعد تطبيق تحديث SBAT، قد لا يتم تشغيل صور ISO Linux القديمة. إذا حدث ذلك، فاعمل مع مورد Linux للحصول على صورة ISO محدثة.
إذا قمت بتثبيت تحديثات سابقة، فسيتم تنزيل التحديثات الجديدة الموجودة في هذه الحزمة فقط وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى موقع دليل تحديث الأمان على الويب التحديثات الأمان لشهر أغسطس 2024.
تحديث مكدس خدمة Windows 11 (KB5041584) - 22621.4027 و22631.4027
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها.
المشكلات المعروفة في هذا التحديث
| ينطبق على | العَرَض | الحل البديل |
|---|---|---|
| كل المستخدمين | بعد تثبيت تحديث الأمان هذا، قد تواجه مشكلات في تمهيد Linux إذا قمت بتمكين إعداد التمهيد المزدوج لنظامي التشغيل Windows وLinux في جهازك. نتيجة لهذه المشكلة، قد يفشل جهازك في تشغيل Linux وإظهار رسالة الخطأ "فشل التحقق من بيانات shim SBAT: انتهاك نهج الأمان. حدث خطأ خطير: فشل التحقق الذاتي من SBAT: انتهاك نهج الأمان." يطبق تحديث أمان Windows لشهر أغسطس 2024 إعداد Secure Boot Advanced Targeting (SBAT) على الأجهزة التي تقوم بتشغيل Windows لحظر مديري التمهيد القديمين والضعفاء. لن يتم تطبيق تحديث SBAT هذا على الأجهزة التي يتم فيها الكشف عن التشغيل المزدوج. في بعض الأجهزة، لم يكشف الكشف عن التمهيد المزدوج عن بعض الطرق المخصصة للتمهيد المزدوج وتطبيق قيمة SBAT عندما لا ينبغي تطبيقها. |
لا يحتوي تحديث أمان Windows لشهر سبتمبر 2024 (KB5043076) والتحديثات اللاحقة على الإعدادات التي تسببت في هذه المشكلة. على أنظمة Windows فقط، بعد تثبيت تحديثات سبتمبر 2024 أو التحديثات الأحدث، يمكنك تعيين مفتاح التسجيل الموثق في CVE-2022-2601وCVE-2023-40547 لضمان تطبيق تحديث أمان SBAT. على الأنظمة التي تعمل بنظام التشغيل المزدوج Linux وWindows، لا توجد خطوات إضافية ضرورية بعد تثبيت تحديثات سبتمبر 2024 أو التحديثات الأحدث. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
| متوفر | الخطوة التالية |
|---|---|
| نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وMicrosoft Update. |
ملاحظة
- إذا كنت تريد إزالة LCU
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5041585.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5041584) - الإصدارات 22621.4027 و22631.4027.