ملاحظة
الهامه تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.
ملاحظة
جديد 11/10/20
للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الأهمية والأمان وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى الاطلاع على المقالة التالية. لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات تحديثات Windows 7 SP1 Windows Server 2008 R2 SP1.
التحسينات والإصلاحات
يتضمن تحديث الأمان هذا تحسينات وإصلاحات كانت جزءا من KB4592471 التحديث (تم إصداره في 8 ديسمبر 2020) ويعالج المشكلات التالية:
يعالج ثغرة أمنية متجاوزة موجودة بالطريقة التي يتعامل بها ربط استدعاء الإجراء عن بعد للطابعة (RPC) مع المصادقة لواجهة Winspool البعيدة. لمزيد من المعلومات، راجع KB4599464.
يعالج مشكلة ثغرة أمنية مع خوادم الإنترانت المستندة إلى HTTPS. بعد تثبيت هذا التحديث، لا يمكن لخوادم الإنترانت المستندة إلى HTTPS الاستفادة من وكيل المستخدم للكشف عن التحديثات بشكل افتراضي. ستفشل عمليات الفحص التي تستخدم هذه الخوادم إذا لم يكن لدى العملاء وكيل نظام مكون.
إذا كان يجب عليك الاستفادة من وكيل مستخدم، يجب تكوين السلوك باستخدام نهج Windows Update السماح باستخدام وكيل المستخدم كوكيل احتياطي إذا فشل الكشف باستخدام وكيل النظام. للتأكد من أن أعلى مستويات الأمان، استفد بالإضافة إلى ذلك من شهادة أمان طبقة النقل (TLS) خادم Windows Server Update Services (WSUS) التي يتم تثبيتها على جميع الأجهزة. لمزيد من المعلومات، راجع التغييرات التي تم إجراؤها على عمليات الفحص، وتحسين الأمان لأجهزة Windows.
ملاحظه لا يؤثر هذا التغيير على العملاء الذين يستخدمون خوادم HTTP WSUS.
يعالج مشكلة حيث لا يحصل كيان في مجال الهوية المدارة الموثوق بها للتطبيق (MIT) على تذكرة خدمة Kerberos من وحدات تحكم مجال Active Directory (DCs). تحدث هذه المشكلة بعد تثبيت التحديثات Windows التي تحتوي على حماية CVE-2020-17049 التي تم إصدارها بين 10 نوفمبر و8 ديسمبر 2020 وتكوين PerfromTicketSignature إلى 1 أو أعلى. يفشل الحصول على التذكرة مع KRB_GENERIC_ERROR إذا أرسل المتصلون تذكرة منح تذكرة بدون PAC (TGT) كتذكرة دليل دون تقديم علامة USER_NO_AUTH_DATA_REQUIRED .
تحديثات أمان للنظام الأساسي وإطارات العمل تطبيق Windows ورسومات Windows وWindows Media وWindows Fundamentals وWindows Cryptography وWindows Virtualization وخدمات التخزين المختلط ل Windows.
لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع دليل تحديث الأمان الجديد على الويب.
المشكلات المعروفة في هذا التحديث
| العَرَض | الحل البديل |
|---|---|
| بعد تثبيت هذا التحديث وإعادة تشغيل جهازك، قد تتلقى الخطأ، "فشل في تكوين تحديثات Windows. يتم الآن إرجاع التغييرات. لا تقم بإيقاف تشغيل الكمبيوتر الخاص بك"، وقد يظهر التحديث بحالة فاشل في سجل التحديثات. | هذا الأمر متوقع في الحالات التالية:
|
| قد تفشل عمليات معينة، مثل إعادة التسمية، التي تنفذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة بمقطع تخزين (CSV) مع الخطأ، "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول. | قم بتنفيذ أحد الإجراءات التالية:
|
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
الهامه يجب على العملاء الذين اشتروا تحديث الأمان الموسع (ESU) للإصدارات المحلية من أنظمة التشغيل هذه اتباع الإجراءات الواردة في KB4522133 لمواصلة تلقي تحديثات الأمان بعد انتهاء الدعم الموسع. ينتهي الدعم الموسع على النحو التالي:
- بالنسبة إلى Windows 7 Service Pack 1 و Windows Server 2008 R2 Service Pack 1، ينتهي الدعم الموسع في 14 يناير 2020.
- بالنسبة إلى Windows Embedded Standard 7، ينتهي الدعم الموسع في 13 أكتوبر 2020.
لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.
ملاحظه بالنسبة إلى Windows Embedded Standard 7، يجب تمكين Windows Management Instrumentation (WMI) للحصول على تحديثات من Windows Update أو خادم Windows Server Update Services.
المتطلبات الأساسية:
يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يحسّن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفّف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.
- تحديث مكدس الخدمة (SSU) في 12 مارس 2019 (KB4490628). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.
- آخر تحديث SHA-2 (KB4474419) تم إصداره في 10 سبتمبر 2019. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS.
- بالنسبة إلى Windows Thin PC، يجب أن يكون لديك SSU في 11 أغسطس 2020 (KB4570673) أو SSU أحدث مثبتا للتأكد من الاستمرار في الحصول على تحديثات الأمان الموسعة بدءا من تحديثات 13 أكتوبر 2020.
- للحصول على تحديث الأمان هذا، يجب إعادة تثبيت "حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4538483) أو "تحديث حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4575903) حتى إذا قمت بتثبيت مفتاح ESU مسبقا. سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.
بعد تثبيت العناصر أعلاه، نوصي بشدة بتثبيت أحدث SSU (KB4592510). إذا كنت تستخدم Windows Update، سيتم عرض تحديث SSU الأخير لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
| قناة الإصدار | متوفر | الخطوة التالية |
|---|---|---|
| Windows Update وMicrosoft Update | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update إذا كنت عميل ESU. |
| كتالوج Microsoft Update | نعم | للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
| خادم Windows Server Update Services (WSUS) | نعم | ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: Windows 7 Service Pack 1، Windows Server 2008 R2 Service Pack 1، Windows Embedded Standard 7 Service Pack 1، Windows Embedded POSReady 7، Windows Thin PC التصنيف: تحديثات أمان |
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 4598279.