6 يوليو 2021 — KB5004953 (مجموعة التحديثات الشهرية) خارج النطاق

ينطبق على
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PC

هام

وصل Windows 7 وWindows Server 2008 R2 إلى نهاية الدعم الأساسي وهما الآن في الدعم الموسع. بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير متعلقة بالأمان (تعرف باسم الإصدارات "C") لنظام التشغيل هذا. تتضمن أنظمة التشغيل في الدعم الموسع تحديثات أمان شهرية تراكمية فقط (تعرف باسم "B" أو إصدار الثلاثاء المحدث).

تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث. 

للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الحرجة والأمنية وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى مراجعة المقالة التالية. لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات تحديثات Windows 7 Windows Server 2008 R2.

التحسينات والإصلاحات

يشمل تحديث الأمان هذا تحسينات وإصلاحات كانت جزءا من KB5003667 التحديث (الذي تم إصداره في 8 يونيو 2021) ويعالج المشكلات التالية:

  • يعالج عملية استغلال تنفيذ التعليمات البرمجية عن بعد في خدمة التخزين المؤقت للطباعة في Windows، المعروفة باسم "PrintNightmare"، كما هو موثق في CVE-2021-34527. بعد تثبيت هذا التحديث وتحديثات Windows اللاحقة، يمكن للمستخدمين الذين ليسوا مسؤولين تثبيت برامج تشغيل الطباعة الموقعة فقط على خادم الطباعة. بشكل افتراضي، يمكن للمسؤولين تثبيت برامج تشغيل طابعات موقعة وغير موقعة على خادم طباعة. تثق شهادات الجذر المثبتة في المراجع المصدقة الجذر الموثوقة للنظام ببرامج التشغيل الموقعة. توصي Microsoft بتثبيت هذا التحديث فورا على جميع أنظمة تشغيل عميل وخادم Windows المدعومة، بدءا من الأجهزة التي تستضيف حاليا دور خادم الطباعة. لديك أيضا خيار تكوين إعداد التسجيل RestrictDriverInstallationToAdministrators لمنع غير المسؤولين من تثبيت برامج تشغيل طابعات موقعة على خادم طباعة. لمزيد من المعلومات، راجع KB5005010.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع ويب دليل تحديثات الأمان الجديد.

المشكلات المعروفة في هذا التحديث

العَرَض الحل البديل
بعد تثبيت هذا التحديث أو التحديثات اللاحقة، قد تفشل الاتصالات ب SQL Server 2005. قد تتلقى رسالة الخطأ التالية:
"يتعذر الاتصال باسم <>الخادم، معلومات إضافية: حدث خطأ متعلق بالشبكة أو خاص بالمثيل أثناء إنشاء اتصال ب SQL Server. تعذر العثور على الخادم أو تعذر الوصول إليه. تحقق من صحة اسم المثيل ومن تكوين SQL Server للسماح بالاتصالات عن بعد. (الموفر: موفر الأنابيب المسمى، الخطأ: 40 - تعذر فتح اتصال ب SQL Server) (موفر بيانات .Net SqlClient)"
هذا سلوك متوقع بسبب تغيير تصلب الأمان في هذا التحديث. لحل هذه المشكلة، ستحتاج إلى التحديث إلى إصدار مدعم من SQL Server.
بعد تثبيت هذا التحديث وإعادة تشغيل جهازك، قد تتلقى الخطأ، "فشل في تكوين تحديثات Windows. يتم الآن إرجاع التغييرات. لا تقم بإيقاف تشغيل الكمبيوتر الخاص بك، وقد يظهر التحديث بحالة فشل في سجل التحديثات. هذا الأمر متوقع في الحالات التالية:

  • إذا كنت تقوم بتثبيت هذا التحديث على جهاز يعمل بنظام التشغيل غير مدعوم لـ ESU. للحصول على قائمة كاملة بالإصدارات المدعومة، راجع KB4497181.
  • إذا لم يكن لديك مفتاح إضافي لـ ESU MAK مثبتًا ونشطًا.
إذا كنت قد اشتريت مفتاح ESU وواجهت هذه المشكلة، فالرجاء التحقق من أنك طبقت جميع المتطلبات الأساسية وأنه تم تنشيط مفتاحك. لمزيد من المعلومات حول التنشيط، راجع هذا المنشور    فيالمدونة للحصول علي مزيد من المعلومات حول المتطلبات الأساسية، راجع القسم "كيفيه الحصول علي هذا التحديث" في هذه المقالة.
قد تفشل عمليات معينة، مثل إعادة التسمية، التي تنفذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة بمقطع تخزين (CSV) مع الخطأ، "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول. قم بتنفيذ أحد الإجراءات التالية:

  • تنفيذ العملية من عملية تحتوي على امتياز المسؤول.
  • تنفيذ العملية من إحدى العُقد التي لا تحتوي على ملكية CSV.
تعمل شركة Microsoft على إيجاد حل لذلك وسوف توفر تحديثًا في إصدار قادم.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

هام يجب على العملاء الذين قاموا بشراء التحديث الأمني الموسع (ESU) للإصدارات المحلية من أنظمة التشغيل هذه اتباع الإجراءات الموجودة في KB4522133 للاستمرار في تلقي تحديثات الأمان بعد انتهاء الدعم الموسع. ينتهي الدعم الموسع كما يلي:

  • بالنسبة إلى Windows 7 Service Pack 1 وWindows Server 2008 R2 Service Pack 1، ينتهي الدعم الموسع في 14 يناير 2020.
  • بالنسبة ل Windows Embedded Standard 7، ينتهي الدعم الموسع في 13 أكتوبر 2020.

لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.

ملاحظة بالنسبة إلى Windows Embedded Standard 7، يجب تمكين Windows Management Instrumentation (WMI) للحصول على التحديثات من Windows Update أو خادم Windows Server Update Services.

المتطلبات الأساسية:

يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يحسّن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفّف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.

  1. تحديث مكدس الخدمة (SSU) في 12 مارس 2019 (KB4490628). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.
  2. آخر تحديث SHA-2 (KB4474419) تم إصداره في 10 سبتمبر 2019. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS‏‎.
  3. بالنسبة لأجهزة كمبيوتر Windows Thin، يجب أن يكون لديك تحديث SSU (KB4570673) 11 أغسطس 2020 أو تحديث SSU أحدث مثبتا للتأكد من متابعة الحصول على تحديثات الأمان الموسعة بدءا من تحديثات 13 أكتوبر 2020.
  4. للحصول على تحديث الأمان هذا، يجب إعادة تثبيت "حزمة إعداد ترخيص التحديثات الأمان الموسعة (ESU)" (KB4538483) أو "تحديث حزمة إعداد ترخيص التحديثات الأمان الموسعة (ESU)" (KB4575903) حتى إذا قمت مسبقا بتثبيت مفتاح ESU. سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.

بعد تثبيت العناصر أعلاه، نوصي بشدة بتثبيت أحدث SSU (KB4592510). إذا كنت تستخدم Windows Update، سيتم عرض تحديث SSU الأخير لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update إذا كنت عميل ESU.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: Windows 7 Service Pack 1، Windows Server 2008 R2 Service Pack 1، Windows Embedded Standard 7 Service Pack 1، Windows Embedded POSReady 7، Windows Thin PC
التصنيف: تحديثات أمان

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث 5004953.