التحسينات والإصلاحات
يتضمن تحديث الأمان هذا تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي:
- يوفر الحماية ضد فئة فرعية جديدة من الثغرات الأمنية في القناة الجانبية للتنفيذ التخميني، المعروف باسم أخذ عينات البيانات الدقيقة، لإصدارات 64 بت (x64) من Windows (CVE-2019-11091،CVE-2018-12126، CVE-2018-12127، CVE-2018-12130). استخدم إعدادات التسجيل كما هو موضح في مقالات عميل Windowsومقالات Windows Server. (يتم تمكين إعدادات التسجيل هذه بشكل افتراضي لإصدارات نظام تشغيل عميل Windows، ولكن يتم تعطيلها افتراضيا لإصدارات نظام التشغيل Windows Server).
- يعالج مشكلة قد تمنع التطبيقات التي تعتمد على التفويض غير المقيد من المصادقة بعد انتهاء صلاحية تذكرة منح تذكرة Kerberos (TGT) (الإعداد الافتراضي هو 10 ساعات).
- تحديثات أمان لكل من النظام الأساسي وإطارات العمل لتطبيقات Windows ومكون الرسومات من Microsoft ومساحة تخزين Windows وأنظمة الملفات والتشفير من Windows والشبكة اللاسلكية من Windows وWindows Kernel وWindows Server وMicrosoft JET Database.
لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى دليل تحديث الأمان.
المشكلات المعروفة في هذا التحديث
Microsoft ليست على علم حالياً بأي مشكلات في هذا التحديث.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
توصي شركة Microsoft بتثبيت آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل قبل تثبيت مجموعة التحديثات الأخيرة. تحسّن تحديثات مكدس الخدمة (SSU) موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.
إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU (KB4490628) لك تلقائيا. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update.
تثبيت هذا التحديث
هذا التحديث متوفر الآن للتثبيت من خلال خادم WSUS. للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزّل معلومات الملفات للتحديث 4499175.