ملاحظة
الهامه أصدرت Microsoft تحديثا KB5012170 في 9 أغسطس 2022. يوفر الدعم لقاعدة بيانات توقيع التمهيد الآمن الممنوع (DBX). هذا تحديث أمان مستقل. يجب على Windows 8.1 والعملاء الأحدث Windows Server 2012 والخوادم الأحدث تثبيت هذا التحديث بغض النظر عما إذا كان BitLocker ممكنا أو مدعوما على جهازك. بعد تثبيت التحديث، قد تتلقى خطأ "0x800f0922"؛ راجع فشل تثبيت التحديث وقد تتلقى خطأ 0x800f0922. بعد تثبيت التحديث، قد يبدأ تشغيل جهازك في وضع استرداد BitLocker. راجع قد تبدأ بعض الأجهزة في استرداد BitLocker والبحث عن مفتاح استرداد BitLocker في Windows.
الملخص
تعرف على المزيد حول تحديث الأمان فقط هذا، بما في ذلك التحسينات، وأية مشكلات معروفة، وكيفية الحصول على التحديث.
ملاحظة
- الهامه وصلت Windows 7 Windows Server 2008 R2 وWindows Embedded Standard 7 وWindows Embedded POS Ready 7 إلى نهاية الدعم الأساسي وهي الآن في دعم تحديث الأمان الموسع (ESU). وصل Windows Thin PC إلى نهاية الدعم الأساسي؛ ومع ذلك، دعم ESU غير متوفر.
- بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير أمنية (تعرف باسم إصدارات "C") لنظام التشغيل هذا. تحتوي أنظمة التشغيل في الدعم الموسع على تحديثات أمان شهرية تراكمية فقط (تعرف باسم إصدار "B" أو تحديث الثلاثاء).
- تحقق من تثبيت التحديثات المطلوبة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.
- يجب على العملاء الذين اشتروا تحديث الأمان الموسع (ESU) للإصدارات المحلية من نظام التشغيل هذا اتباع الإجراءات الواردة في KB4522133 لمواصلة تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020. لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.
- نظرا لأن ESU متاح ك SKU منفصل لكل سنة من السنوات التي يتم تقديمها فيها (2020 و2021 و2022) - ولأن ESU لا يمكن شراؤها إلا في فترات 12 شهرا محددة ، يجب عليك شراء السنة الثالثة من تغطية ESU بشكل منفصل وتنشيط مفتاح جديد على كل جهاز قابل للتطبيق لأجهزتك لمتابعة تلقي تحديثات الأمان في 2022.
- إذا لم تقم مؤسستك بشراء السنة الثالثة من تغطية ESU، فيجب عليك شراء السنة 1 والسنة 2 و3 ESU لأجهزة Windows 7 SP1 أو Windows Server 2008 R2 SP1 قبل تثبيت مفاتيح YEAR 3 MAK وتنشيطها لتلقي التحديثات. خطوات تثبيت وحدات ESUs وتنشيطها وتوزيعها هي نفسها لتغطية السنة الأولى والثانية والثالثة. لمزيد من المعلومات، راجع الحصول على التحديثات الأمان الموسع لأجهزة Windows المؤهلة لعملية الترخيص المجمع وشراء Windows 7 ESUs كموفر حلول سحابية لعملية CSP. بالنسبة للأجهزة المضمنة، اتصل بالشركة المصنعة للمعدات الأصلية (OEM).
- لمزيد من المعلومات، راجع مدونة ESU.
ملاحظة
ملاحظه للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الأهمية والأمان وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى الاطلاع على المقالة التالية. لعرض الملاحظات والرسائل الأخرى لنظامي التشغيل Windows 7 SP1 و Windows Server 2008 R2 SP1، راجع الصفحة الرئيسية لمحفوظات التحديثات التالية.
التحسينات
يتضمن تحديث الأمان فقط هذا تحسينات جديدة للمشكلة التالية:
- يعالج مشكلة لن يبدأ فيها استكشاف أخطاء الكلام والشبكة وإصلاحها.
- يعالج مشكلة قد تتسبب في تسرب الرموز المميزة لخدمة خادم مرجع الأمان المحلي (LSASS). تؤثر هذه المشكلة على الأجهزة التي قامت بتثبيت تحديثات Windows بتاريخ 14 يونيو 2022 أو أحدث. تحدث هذه المشكلة عندما يقوم الجهاز بتنفيذ شكل معين من الخدمة للمستخدم (S4U) في خدمة Windows قاعدة الحوسبة غير الموثوق بها (TCB) التي تعمل كخدمة شبكة.
- يفرض تغييرا متصلبا يتطلب الطابعات والماسحات الضوئية التي تستخدم البطاقات الذكية للمصادقة للحصول على برامج ثابتة تتوافق مع القسم 3.2.1 من RFC 4556. إذا لم يمتثلوا، فلن تقوم وحدات تحكم مجال Active Directory بمصادقتها. لن توجد عمليات التخفيف التي سمحت للأجهزة غير المتوافقة بالمصادقة بعد 9 أغسطس 2022. لمزيد من المعلومات حول هذا التغيير، راجع KB5005408.
لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى عمليات التوزيع | دليل تحديث الأمانالتحديثات الأمان لشهر أغسطس 2022.
المشكلات المعروفة في هذا التحديث
| العَرَض | الخطوة التالية |
|---|---|
| بعد تثبيت هذا التحديث وإعادة تشغيل جهازك، قد تتلقى الخطأ، "فشل في تكوين تحديثات Windows. يتم الآن إرجاع التغييرات. لا تقم بإيقاف تشغيل الكمبيوتر الخاص بك"، وقد يظهر التحديث بحالة فاشل في سجل التحديثات. | هذا الأمر متوقع في الحالات التالية:
|
| بدءا من الساعة 12:00 صباحا يوم السبت، 10 سبتمبر 2022، سيتقدم الوقت الرسمي في تشيلي لمدة 60 دقيقة وفقا للإعلان الرسمي الصادر في 9 أغسطس 2022 عن تغيير المنطقة الزمنية التوقيت الصيفي (DST). يؤدي ذلك إلى نقل تغيير التوقيت الصيفي الذي كان في السابق من 4 سبتمبر إلى 10 سبتمبر. الأعراض إذا لم يتم استخدام الحل البديل على الأجهزة بين 4 سبتمبر 2022 و11 سبتمبر 2022:
|
تم حل هذه المشكلة في تحديث KB5018479. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
الهامه يجب على العملاء الذين اشتروا تحديث الأمان الموسع (ESU) للإصدارات المحلية من أنظمة التشغيل هذه اتباع الإجراءات الواردة في KB4522133 لمواصلة تلقي تحديثات الأمان. انتهى الدعم الموسع على النحو التالي:
- بالنسبة إلى Windows 7 Service Pack 1 و Windows Server 2008 R2 Service Pack 1، انتهى الدعم الموسع في 14 يناير 2020.
- بالنسبة إلى Windows Embedded Standard 7، انتهى الدعم الموسع في 13 أكتوبر 2020.
- بالنسبة إلى Windows Embedded POS Ready 7، انتهى الدعم الموسع في 12 أكتوبر 2021.
- بالنسبة إلى Windows Thin PC، انتهى الدعم الموسع في 12 أكتوبر 2021. لاحظ أن دعم ESU غير متوفر للكمبيوتر الشخصي الذي يعمل بنظام Windows Thin.
لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.
ملاحظه بالنسبة إلى Windows Embedded Standard 7، يجب تمكين Windows Management Instrumentation (WMI) للحصول على تحديثات من Windows Update أو خادم Windows Server Update Services.
المتطلبات الأساسية:
يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يحسّن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفّف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.
- تحديث مكدس الخدمة (SSU) في 12 مارس 2019 (KB4490628). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.
- آخر تحديث SHA-2 (KB4474419) تم إصداره في 10 سبتمبر 2019. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS.
- للحصول على تحديث الأمان هذا، يجب إعادة تثبيت "حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4538483) أو "تحديث حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4575903) حتى إذا قمت بتثبيت مفتاح ESU مسبقا. سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.
بعد تثبيت العناصر أعلاه، توصي Microsoft بشدة بتثبيت أحدث SSU (KB5016057). إذا كنت تستخدم Windows Update، سيتم عرض تحديث SSU الأخير لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
ملاحظة
تذكير إذا كنت تستخدم تحديثات الأمان فقط، فستحتاج أيضا إلى تثبيت جميع تحديثات الأمان فقط السابقة وآخر تحديث تراكمي ل Internet Explorer (KB5016618).
تثبيت هذا التحديث
| قناة الإصدار | متوفر | الخطوة التالية |
|---|---|---|
| Windows Update وMicrosoft Update | لا | اطلع على الخيارات الأخرى أدناه. |
| كتالوج Microsoft Update | نعم | للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
| خادم Windows Server Update Services (WSUS) | نعم | ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: Windows 7 Service Pack 1، Windows Server 2008 R2 Service Pack 1، Windows Embedded Standard 7 Service Pack 1، Windows Embedded POSReady 7 التصنيف: تحديثات أمان |
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث KB5016679.
المراجع
تعرف على المصطلحات القياسية المستخدمة لوصف تحديثات برامج Microsoft.