الملخص
تعرف على مزيد من المعلومات حول تحديث الأمان التراكمي هذا، بما في ذلك التحسينات وأي مشكلات معروفة، وكيفية الحصول على التحديث.
ملاحظة
- تذكيرسيصل Windows 8.1 إلى نهاية الدعم في 10 يناير 2023، وحينها لن يتم توفير المساعدة التقنية وتحديثات البرامج. إذا كان لديك أجهزة تعمل بنظام التشغيل Windows 8.1، فنوصي بترقيتها إلى إصدار Windows أحدث أثناء الخدمة ومعتمد. إذا كانت الأجهزة لا تلبي المتطلبات التقنية لتشغيل إصدار أحدث من Windows، نوصي باستبدال الجهاز بآخر يدعم Windows 11.
- لن تقدم Microsoft برنامج تحديثات الأمان الموسعة (ESU) لنظام التشغيل Windows 8.1. قد يؤدي الاستمرار في استخدام Windows 8.1 بعد 10 يناير 2023 إلى زيادة تعرض المؤسسة للمخاطر الأمنية أو التأثير على قدرتها على الوفاء بالتزامات الامتثال.
- لمزيد من المعلومات، راجع سينتهي دعم Windows 8.1 في 10 يناير 2023.
- سيصل Windows Server 2012 R2 إلى نهاية الدعم في 10 أكتوبر 2023 ل Datacenter و Essentials و Embedded Systems و Foundation و Standard.
ملاحظة
ملاحظة للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الحرجة والأمنية وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى مراجعة المقالة التالية. لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات تحديثات Windows 8.1 Windows Server 2012 R2.
التحسينات
يتضمن تحديث الأمان التراكمي هذا تحسينات تشكل جزءا من KB5018474 التحديث (الذي تم إصداره في 11 أكتوبر 2022) ويتضمن تغييرات رئيسية لما يلي:
يعالج مشكلة تصلب مصادقة "طراز كائن المكون الموزع" (DCOM) لرفع مستوى المصادقة تلقائيا لجميع طلبات التنشيط غير المجهولة من عملاء DCOM. سيحدث ذلك إذا كان مستوى المصادقة أقل من RPC_C_AUTHN_LEVEL_PKT_INTEGRITY.
التحديثات التوقيت الصيفي (DST) في الأردن لمنع تأخير الساعة ساعة واحدة في 28 أكتوبر 2022. بالإضافة إلى ذلك، يتم تغيير اسم العرض للتوقيت الرسمي الأردني من "(UTC+02:00) عمان" إلى "(UTC+03:00) عمان".
يعالج مشكلة حيث يتعذر على موصل وكيل تطبيق Microsoft Azure Active Directory (AAD) استرداد تذكرة Kerberos نيابة عن المستخدم بسبب خطأ واجهة برمجة التطبيقات العام التالي: "المؤشر المحدد غير صالح (0x80090301)."
يعالج مشكلة حيث، بعد تثبيت تحديث 11 يناير 2022 أو إصدار لاحق، تفشل عملية إنشاء ثقة الغابات في ملء لاحقات اسم DNS في سمات معلومات الثقة.
يعالج مشكلة حيث لا يتم تحميل وقت تشغيل Microsoft Visual C++ القابل لإعادة التوزيع في خدمة خادم مرجع الأمان المحلي (LSASS) عند تمكين ضوء العمليات المحمية (PPL).
يعالج الثغرات الأمنية في بروتوكولي Kerberos وNetlogon كما هو موضح في CVE-2022-38023وCVE-2022-37966وCVE-2022-37967. للحصول على إرشادات النشر، راجع المقالات التالية:
- KB5020805: كيفية إدارة تغييرات بروتوكول Kerberos المتعلقة ب CVE-2022-37967
- KB5021130: كيفية إدارة تغييرات بروتوكول Netlogon المتعلقة ب CVE-2022-38023
- KB5021131: كيفية إدارة تغييرات بروتوكول Kerberos المتعلقة ب CVE-2022-37966
لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى عمليات النشر | دليل تحديثات الأمانوشهر نوفمبر 2022 التحديثات الأمنية.
لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى عمليات النشر | دليل تحديثات الأمانوشهر نوفمبر 2022 التحديثات الأمنية.
المشكلات المعروفة في هذا التحديث
| العَرَض | الخطوة التالية |
|---|---|
| بعد تثبيت هذا التحديث أو تحديث لاحق ل Windows، قد لا تنجح عمليات الانضمام إلى المجال ويحدث الخطأ "0xaac (2732): NERR_AccountReuseBlockedByPolicy". بالإضافة إلى ذلك، هناك نص يفيد بأنه "يوجد حساب بالاسم نفسه في Active Directory. قد يتم عرض إعادة استخدام الحساب الذي تم حظره بواسطة نهج الأمان". تتضمن السيناريوهات المتأثرة بعض عمليات الانضمام إلى المجال أو إعادة التصوير حيث تم إنشاء حساب كمبيوتر أو تنظيمه مسبقا بواسطة هوية مختلفة عن الهوية المستخدمة لربط الكمبيوتر بالمجال أو إعادة ضمه إليه. لمزيد من المعلومات حول هذه المشكلة، راجع KB5020276—Netjoin: تغييرات صلبة الانضمام إلى المجال. ملاحظة من غير المحتمل أن تواجه إصدارات سطح المكتب للمستهلكين من Windows هذه المشكلة. |
تم حل هذه المشكلة في KB5023765. |
بعد تثبيت تحديثات Windows التي تم إصدارها في 8 نوفمبر 2022 أو بعده على خوادم Windows التي تستخدم دور وحدة التحكم بالمجال، قد تواجه مشاكل مع مصادقة Kerberos. قد تؤثر هذه المشكلة على أي مصادقة Kerberos في بيئتك. بعض السيناريوهات التي قد تتأثر:
ملاحظة ستحتوي الأحداث المتأثرة على سلسلة " المفتاح المفقود له معرف 1": أثناء معالجة طلب AS لخدمة الخدمة <المستهدفة، لم يحتوي اسم> حساب الحساب <على مفتاح مناسب لإنشاء تذكرة Kerberos (المفتاح المفقود له معرف> 1). النماذج الإلكترونية المطلوبة : 18 3. النماذج الإلكترونية للحسابات المتوفرة : 23 18 17. سيؤدي تغيير كلمة مرور <اسم> الحساب أو إعادة تعيينها إلى إنشاء مفتاح مناسب. ملاحظة هذه المشكلة ليست جزءا متوقعا من تصلب الأمان ل Netlogon وKerberos بدءا من تحديث الأمان في شهر نوفمبر 2022. سيبقى عليك اتباع الإرشادات الواردة في هذه المقالات حتى بعد حل هذه المشكلة. لا تتأثر أجهزة Windows المستخدمة في المنزل من قبل المستهلكين أو الأجهزة التي ليست جزءا من مجال محلي بهذه المشكلة. لا تتأثر بيئات Azure Active Directory غير المختلطة ولا تحتوي على خوادم Active Directory محلي. |
تمت معالجة هذه المشكلة في التحديث KB5021653. |
| بعد تثبيت هذا التحديث أو تحديث لاحق على وحدة تحكم المجال (DC)، قد تواجه تسرب ذاكرة مع خدمة النظام الفرعي لمرجع الأمان المحلي (LSASS,exe). استنادا إلى حمل عمل DC ومقدار الوقت منذ آخر إعادة تشغيل للخادم، قد تزيد LSASS من استخدام الذاكرة بشكل مستمر مع الوقت المخصص للخادم وقد يتوقف الخادم عن الاستجابة أو تتم إعادة تشغيله تلقائيا. ملاحظة قد تتأثر التحديثات خارج النطاق لأجهزة DCs التي تم إصدارها في 17 نوفمبر 2022 و18 نوفمبر 2022 بهذه المشكلة. |
للتخفيف من هذه المشكلة، افتح موجه الأوامر كمسؤول واستخدم الأمر التالي لتعيين مفتاح التسجيل KrbtgtFullPacSignature إلى 0: reg add "HKLM\System\CurrentControlSet\services\KDC" -v "KrbtgtFullPacSignature" -d 0 -t REG_DWORDملاحظة بعد حل هذه المشكلة المعروفة، يجب تعيين KrbtgtFullPacSignature إلى إعداد أعلى، استنادا إلى ما تسمح به بيئتك. نوصيك بتمكين وضع التنفيذ بمجرد أن تصبح بيئتك جاهزة. لمزيد من المعلومات حول مفتاح التسجيل هذا، يرجى الاطلاع على KB5020805: كيفية إدارة تغييرات بروتوكول Kerberos المتعلقة ب CVE-2022-37967. نحن نعمل على حل وسنوفر تحديثا في إصدار قادم. |
بعد تثبيت هذا التحديث، قد لا تتصل التطبيقات التي تستخدم اتصالات ODBC من خلال برنامج تشغيل Microsoft ODBC SQL Server (sqlsrv32.dll) للوصول إلى قواعد البيانات. بالإضافة إلى ذلك، قد تتلقى خطأ في التطبيق، أو قد تتلقى خطأ من SQL Server. تتضمن الأخطاء التي قد تتلقاها الرسائل التالية:
لتحديد ما إذا كنت تستخدم تطبيقا متأثرا، افتح التطبيق الذي يتصل بقاعدة بيانات. افتح نافذة موجه الأوامر، واكتب الأمر التالي ثم اضغط على مفتاح الإدخال Enter: قائمة المهام /m sqlsrv32.dll إذا أرجع الأمر مهمة، فقد يتأثر التطبيق. |
للحد من هذه المشكلة، يمكنك تنفيذ أحد الخيارات التالية:
|
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
نوصي بشدة بتثبيت آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل قبل تثبيت مجموعة التحديثات الأخيرة. تحسّن تحديثات مكدس الخدمة (SSU) موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU (KB5018922) لك تلقائيا. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update.
حزم اللغات
إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع إضافة حزم اللغات إلى Windows.
تثبيت هذا التحديث
| قناة الإصدار | متوفر | الخطوة التالية |
|---|---|---|
| Windows Update وMicrosoft Update | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
| كتالوج Microsoft Update | نعم | للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
| خادم Windows Server Update Services (WSUS) | نعم | ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: Windows 8.1 وWindows Server 2012 R2 وWindows Embedded 8.1 Industry Enterprise وWindows Embedded 8.1 Industry Pro التصنيف: تحديثات أمان |
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث KB5020023.
المراجع
تعرف على المصطلحات القياسية المستخدمة لوصف تحديثات برامج Microsoft.