8 أكتوبر 2019—KB4517389 (إصدار نظام التشغيل 18362.418)

ينطبق على: Windows 10, version 1903, all editionsWindows Server version 1903

أهم العناصر المميّزة


  • تحديثات لتحسين الأمان عند استخدام Internet Explorer وMicrosoft Edge.
  • تحديثات للتحقق من أسماء المستخدمين وكلمات المرور.
  • تحديثات لتخزين الملفات وإدارتها.

التحسينات والإصلاحات


يتضمن تحديث الأمان هذا تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي:

  • يعالج مشكلة في النشرة الأمنية CVE-2019-1318 قد تتسبب في تزايد زمن انتقال الاتصال واستخدام CPU لدى أجهزة كمبيوتر العميل والخادم التي لا تدعم Extended Master Secret (EMS) RFC 7627. تحدث هذه المشكلة أثناء تنفيذ عمليات تأكيد اتصال كاملة ببروتوكول أمان طبقة النقل (TLS) من الأجهزة التي لا تدعم EMS. لقد تم توفير دعم EMS لجميع إصدارات Windows المعتمدة منذ سنة التقويم 2015، ويتم فرضه بشكل تزايدي بواسطة تثبيت التحديثات الشهرية من 8 أكتوبر 2019 والتحديثات الشهرية اللاحقة.
  • يعالج مشكلة تتعلق بالتطبيقات وبرامج تشغيل الطابعات التي تستخدم محرك Windows JavaScript (jscript.dll) لمعالجة مهام الطباعة.
  • تحديثات الأمان لكل من Windows Shell وInternet Explorer وMicrosoft Edge والنظام الأساسي وإطارات العمل لتطبيقات Windows وWindows Cryptography ومصادقة Windows ومساحة تخزين Windows وأنظمة الملفات وWindows Kernel وMicrosoft Scripting Engine وWindows Server.

إذا قمت بتثبيت تحديثات سابقة، فلن يتم تنزيل سوى الإصلاحات الجديدة المضمّنة في هذه الحزمة وتثبيتها على جهازك.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى دليل تحديث الأمان.

المشكلات المعروفة في هذا التحديث


العَرَض الحل البديل

عند إعداد جهاز Windows جديد أثناء تجربة المنتج الجاهز (OOBE)، قد لا تتمكن من إنشاء مستخدم محلي عند استخدام محرر أسلوب الإدخال (IME). قد تؤثر هذه المشكلة إذا كنت تستخدم محرر أسلوب إدخال للغة الصينية، أو اليابانية، أو الكورية.

ملاحظة لا تؤثر هذه المشكلة على استخدام حساب Microsoft أثناء تجربة المنتج الجاهز.

تم حل هذه المشكلة في KB4530684.

توفر التحديثات الخاصة بنظام التشغيل Windows الذي تم إصداره في 8 أكتوبر 2019 أو إصدارات الحماية الأحدث، التي تم تعقبها بواسطة CVE-2019-1318، ضد الهجوم الذي يمكن أن يسمح بالوصول غير المصرّح به إلى المعلومات أو البيانات داخل اتصالات TLS. يطلق علي هذا النوع من الهجوم هجوم الدخيل. قد يفشل Windows في الاتصال بعملاء وخوادم TLS التي لا تدعم Extended Master Secret للاستئناف (RFC 7627). قد يتسبب عدم دعم RFC في حدوث خطأ واحد أو أكثر من الأخطاء التالية أو الأحداث المسجلة:

  • "تم إجهاض الطلب: تعذر إنشاء قناة SSL/TLS آمنة"
  • تم تسجيل SCHANNEL event 36887 في سجل أحداث النظام بالوصف، "تم تلقي تنبيه خطير من نقطة النهاية البعيدة. رمز التنبيه الخطير المحدد لبروتوكول TLS هو 20.​"
للحصول على معلومات، راجع KB4528489.

 

كيفية الحصول على هذا التحديث


قبل تثبيت هذا التحديث

توصي شركة Microsoft بتثبيت آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل قبل تثبيت آخر تحديث تراكمي (LCU). تحسّن تحديثات مكدس الخدمة (SSU)‬ موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت LCU وتطبيق إصلاحات الأمان من Microsoft. لمزيد من المعلومات، يُرجى مراجعة تحديثات مكدس الخدمة.

إذا كنت تستخدم Windows Update، سيتم تقديم أحدث SSU (KB4521863) لك تلقائيًا. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم ‏‏لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
كتالوج Microsoft Update نعم للحصول على الحزمة المنفصلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم

ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:

المنتج: الإصدار 1903 من Windows 10 والأحدث

التصنيف: تحديثات أمان

 

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزّل معلومات الملفات للتحديث التراكمي 4517389