النصائح الإرشادية للأمان من Microsoft: احتمال سماح الشهادات الرقمية الخادعة بالانتحال

مقدمة

أصدرت Microsoft النصائح الإرشادية للأمان من Microsoft حول هذه المشكلة لمتخصصي تكنولوجيا المعلومات. تم إصدار هذا التحديث لكافة الإصدارات المدعومة من Microsoft Windows. يعمل هذا التحديث على إبطال الثقة في شهادات جذر DigiNotar التالية عن طريق وضعها في مخزن الشهادات غير الموثوق بها من Microsoft:
  • DigiNotar Root CA
  • DigiNotar Root CA G2
  • DigiNotar PKIoverheid CA Overheid
  • DigiNotar PKIoverheid CA Organisatie - G2
  • DigiNotar PKIoverheid CA Overheid en Bedrijven
وتحتوي النصائح الإرشادية للأمان على معلومات إضافية ذات صلة بالأمان. لعرض النصائح الإرشادية للأمان، قم بزيارة موقع Microsoft التالي على الويب:

معلومات أخرى

معلومات التنزيل

تتوفر الملفات التالية للتنزيل من "مركز التنزيل لـ Microsoft":

تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows 7 (KB2607712) الآن.

تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows 7 للأنظمة المستندة إلى x64 (KB2607712) الآن.

`تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows Server 2008 R2 للأنظمة المستندة إلى Itanium (KB2607712) الآن.

تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows Server 2008 R2 الإصدار x64 (KB2607712) الآن.

تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows Vista (KB2607712) الآن.

تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows Vista للأنظمة المستندة إلى x64 (KB2607712) الآن.

تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows Server 2008 (KB2607712) الآن.

تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows Server 2008 للأنظمة المستندة إلى Itanium (KB2607712) الآن.

تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows Server 2008 الإصدار x64 (KB2607712) الآن.

تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows XP (KB2607712) الآن.

تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows XP الإصدار x64 (KB2607712) الآن.

تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows Server 2003 (KB2607712) الآن.

تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows Server 2003 للأنظمة المستندة إلى Itanium (KB2607712) الآن.

تنزيل قم بتنزيل حزمة تحديث نظام التشغيل Windows Server 2003 الإصدار x64 (KB2607712) الآن.

لمزيد من المعلومات حول كيفية تنزيل ملفات دعم Microsoft، انقر فوق رقم المقالة التالي لعرضها في "قاعدة معارف Microsoft":
119591 كيفية الحصول على ملفات دعم Microsoft من الخدمات عبر الإنترنت
قامت شركة Microsoft بفحص هذه الملفات للتحقق من عدم وجود فيروسات. واستخدمت شركة Microsoft أحدث برامج الكشف عن الفيروسات التي كانت متوفرة وقت نشر الملفات. ويتم تخزين الملفات على خوادم مزودة بإجراءات أمان متقدمة تساعد على منع إجراء أية تغييرات غير مصرح بها على الملفات.

المشكلات المعروفة

  • تم العثور على مشكلة بالحزمة حيث كانت شهادات PKIoverheid مفقودة من تحديث Windows Vista ومن تحديث Windows Server 2008 على مركز التنزيل الخاص بـ Microsoft. يجب على العملاء الذين قاموا بتحميل الحزمة قبل تاريخ 9 سبتمبر 2011 تنزيل وتثبيت التحديث مرة أخرى. لا يتأثر العملاء الذين قاموا بتثبيت التحديث من خلال "التحديثات التلقائية" أو من خلال Windows Update.
  • يجب إعادة تشغيل كافة إصدارات نظام التشغيل Windows XP وWindows Server 2003.
  • لا تلزم إعادة تشغيل كافة إصدارات أنظمة التشغيل Windows Vista وWindows 7 وWindows Server 2008، وكذلك Windows Server 2008 R2. يقوم المثبِّت بإيقاف تشغيل الخدمات المطلوبة، وتطبيق التحديث، ثم يقوم بإعادة تشغيل الخدمات. على الرغم من ذلك، إذا تعذَّر إيقاف تشغيل الخدمات المطلوبة لأي سبب من الأسباب، أو إذا كانت الملفات المطلوبة قيد الاستخدام، فسيتطلب هذا التحديث إعادة التشغيل. في حالة حدوث هذا السلوك، تتلقى رسالة تنصحك بإعادة التشغيل.
  • بناءً على طلب صريح من الحكومة الهولندية، تم تأخير إصدار وظيفة التحديثات التلقائية الخاصة بهولندا لمدة أسبوع واحد. يوضح التالي التغيير الذي حدث بتجربة تثبيت العميل للمستخدم في هولندا:

    • سيتم تثبيت هذا التحديث تلقائيًا إذا كانت التحديثات التلقائية الخاصة بـ Windows ممكنة لدي المستخدمين.
    • أيضا يمكن أن يقوم المستخدمون بتثبيت تحديث الحماية 2607712 يدويًا. لإجراء ذلك، قم بزيارة موقع تحديث Microsoft التالي على الويب، ثم تحقق من التحديثات عبر الإنترنت:
    • يمكن أن يقوم المستخدمون بتثبيت هذه التحديثات يدويًا من خلال زيارة روابط التنزيل التي تتناولها هذه المقالة.
    توجد معلومات إضافية متوافرة لدي الحكومة الهولندية حول هذا الحدث وحول استخدام أي من شهادات DigiNotar. لمزيد من المعلومات، قم بزيارة الصفحة التالية التابع لجهة أخرى على الويب:


    توفر Microsoft معلومات الاتصال الخاصة بجهات أخرى لمساعدتك في الحصول على الدعم التقني. قد تتغير معلومات الاتصال هذه دون إشعار. ولا تضمن Microsoft دقة معلومات الاتصال الخاصة بهذه الجهات الأخرى.
خصائص

رقم الموضوع: 2607712 - آخر مراجعة: 17‏/04‏/2012 - المراجعة: 1

تعليقات