10 أغسطس 2021 — KB5005106 (تحديث للأمان فقط)

ينطبق على
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

هام

وصل Windows 8.1 وWindows Server 2012 R2 إلى نهاية الدعم الأساسي وهما الآن في الدعم الموسع. بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير متعلقة بالأمان (تعرف باسم الإصدارات "C") لنظام التشغيل هذا. تتضمن أنظمة التشغيل في الدعم الموسع تحديثات أمان شهرية تراكمية فقط (تعرف باسم "B" أو إصدار الثلاثاء المحدث).

للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الحرجة والأمنية وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى مراجعة المقالة التالية. لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات تحديثات Windows 8.1 Windows Server 2012 R2.

التحسينات والإصلاحات

يتضمن تحديث الأمان هذا تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي:

  • تغيير متطلبات الامتياز الافتراضية لتثبيت برامج التشغيل عند استخدام Point and Print. بعد تثبيت هذا التحديث، يجب أن يكون لديك امتيازات إدارية لتثبيت برامج التشغيل. إذا كنت تستخدم الإشارة والطباعة، فراجع KB5005652وتغيير السلوك الافتراضي للإشارة والطباعةوCVE-2021-34481 للحصول على مزيد من المعلومات.
  • يعالج مشكلة فشل فيها مصادقة البطاقة الذكية (PIV) على الطابعات والماسحات الضوئية غير المتوافقة مع RFC التي تتطلب مصادقة البطاقة الذكية. لمزيد من المعلومات، راجع KB5005391
  • يحتوي هذا التحديث أيضا على تحسينات أمان متنوعة على وظائف نظام التشغيل الداخلية.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع ويب دليل تحديثات الأمان الجديد.

المشكلات المعروفة في هذا التحديث

العَرَض الحل البديل
بعد تثبيت هذا التحديث، لن تعمل واجهة برمجة تطبيقات OpenEncryptedFileRaw(A/W) API لنظام الملفات المشفرة (EFS)، التي غالبا ما تستخدم في برامج النسخ الاحتياطي، عند النسخ الاحتياطي إلى جهاز Windows Server 2008 SP2 أو منه. سيستمر OpenEncryptedFileRaw في العمل على جميع إصدارات Windows الأخرى (المحلية والبعيدة). هذا السلوك متوقع لأننا تناولنا المشكلة في CVE-2021-36942.
ملاحظة إذا تعذر عليك استخدام برنامج النسخ الاحتياطي على Windows 7 SP1 أو Server 2008 R2 SP1 أو إصدار أحدث بعد تثبيت هذا التحديث، فاتصل بالشركة المصنعة لبرنامج النسخ الاحتياطي للحصول على التحديثات والدعم.
قد تفشل عمليات معينة، مثل إعادة التسمية، التي تنفذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة بمقطع تخزين (CSV) مع الخطأ، "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول. قم بتنفيذ أحد الإجراءات التالية:

  • تنفيذ العملية من عملية تحتوي على امتياز المسؤول.
  • تنفيذ العملية من إحدى العُقد التي لا تحتوي على ملكية CSV.
تعمل شركة Microsoft على إيجاد حل لذلك وسوف توفر تحديثًا في إصدار قادم.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

نوصي بشدة بتثبيت آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل قبل تثبيت مجموعة التحديثات الأخيرة. تحسّن تحديثات مكدس الخدمة (SSU)‬ موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU (KB5001403) لك تلقائيا. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update.

تذكير إذا كنت تستخدم تحديثات الأمان فقط، ستحتاج أيضا إلى تثبيت جميع تحديثات الأمان فقط السابقة والتحديث التراكمي الأخير ل Internet Explorer (KB5005036).

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update لا اطلع على الخيارات الأخرى أدناه.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: Windows 8.1 وWindows Server 2012 R2 وWindows Embedded 8.1 Industry Enterprise وWindows Embedded 8.1 Industry Pro
التصنيف: تحديث الأمان

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث 5005106.