12 أغسطس 2025 — KB5063906 (مجموعة التحديثات الشهرية)
ينطبق على
تاريخ الإصدار:
18/02/47
الإصدار:
مجموعة التحديثات الشهرية
مهم قد يفشل تثبيت تحديث الأمان الموسع (ESU) هذا عند محاولة تثبيته على جهاز يدعم Azure Arc يعمل Windows Server 2012. للتثبيت الناجح، يرجى التأكد من استيفاء جميع مجموعة فرعية من نقاط النهاية ل ESU فقط كما هو موضح في متطلبات شبكة عامل الجهاز المتصل. |
انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
هام: شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows معينة على أن تنتهي صلاحيتها بدءاً من يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، اطلع على انتهاء صلاحية شهادة التمهيد الآمن لـ Windows وتحديثات هيئة الشهادات
سينتهي دعم Windows Server 2012 في أكتوبر 2026
وصل Windows Server 2012 إلى نهاية الدعم (EOS) في 10 أكتوبر 2023.
تتوفر تحديثات الأمان الموسعة (ESUs) للشراء وستستمر لمدة ثلاث سنوات، قابلة للتجديد على أساس سنوي، حتى الموعد النهائي في 13 أكتوبر 2026. للحصول على معلومات حول الإجراء لمتابعة تلقي تحديثات الأمان، راجع KB5031043.
نوصي بالترقية إلى إصدار أحدث من Windows Server. لمزيد من المعلومات، راجع نظرة عامة حول ترقيات Windows Server.
تغيير التاريخ |
تغيير الوصف |
9 سبتمبر 2025 |
|
الملخص
تعرف على المزيد حول تحديث الأمان التراكمي هذا، بما في ذلك التحسينات، وأية مشكلات معروفة، وكيفية الحصول على التحديث.
ملاحظة للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الأهمية والأمان وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، راجع وصف المصطلحات القياسية المستخدمة لوصف تحديثات برامج Microsoft. لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات التحديثات Windows Server 2012.
التحسينات
يتضمن تحديث الأمان هذا إصلاحات وتحسينات الجودة التي تعد جزءا من التحديث التالي:
فيما يلي ملخص للمشكلات التي يعالجها هذا التحديث. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.
-
[نظام التشغيل Windows الداخلي] يحتوي هذا التحديث على تحسينات أمان متنوعة لوظائف نظام التشغيل Windows الداخلية. لم يتم توثيق أي مشكلات محددة لهذا الإصدار.
لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى عمليات التوزيع | دليل تحديث الأمانالتحديثات الأمان لشهر أغسطس 2025.
المشكلات المعروفة في هذا التحديث
الأعراض
تم تضمين تحسين للأمان في تحديث أمان Windows لشهر أغسطس 2025 وتحديثات لاحقة لفرض المتطلب الذي يفيد بأن يطلب "التحكم في حساب المستخدم" (UAC) بيانات اعتماد المسؤول عند إجراء إصلاح Windows Installer (MSI) والعمليات ذات الصلة. عالج هذا التحسين الثغرات الأمنية CVE-2025-50173.
بعد تثبيت التحديث، قد يرى المستخدمون القياسيون مطالبة "التحكم في حساب المستخدم (UAC)" في عدة سيناريوهات.
-
تشغيل أوامر إصلاح MSI (مثل msiexec /fu).
-
فتح تطبيقات Autodesk، بما في ذلك بعض إصدارات AutoCAD وCivil 3D وInventor CAM، أو عند تثبيت ملف MSI بعد تسجيل دخول مستخدم ما إلى التطبيق لأول مرة.
-
تثبيت التطبيقات التي يتم تكوينها لكل مستخدم.
-
تشغيل Windows Installer أثناء الإعداد النشط.
-
توزيع الحزم من خلال Manager Configuration Manager (ConfigMgr) المعتمد على تكوينات "الإعلانات" الخاصة بالمستخدم.
-
تمكين سطح المكتب الآمن.
إذا قام مستخدم غير مسؤول بتشغيل تطبيق يقوم ببدء عملية إصلاح MSI دون عرض واجهة المستخدم، فسيفشل مع رسالة خطأ. على سبيل المثال، سيفشل تثبيت Office Professional Plus 2010 وتشغيله كمستخدم قياسي مع ظهور الخطأ 1730 أثناء عملية التكوين.
الدقة
تم حل هذه المشكلة بواسطة تحديثات Windows التي تم إصدارها في 9 سبتمبر 2025 وبعده (KB5065509). نوصي بتثبيت آخر تحديث لأجهزتك لأنه يحتوي على تحسينات هامة وحلول المشاكل، بما في ذلك هذا التحديث.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
لتثبيت أي مجموعة التحديثات الشهرية Windows Server 2012 التي تم إصدارها في 14 يناير 2025 أو بعد ذلك، يجب أولا تثبيت آخر تحديث لمكدس الخدمة (SSU). إذا لم يكن الجهاز أو الصورة غير المتصلة مثبتة على أحدث SSU، فلا يمكنك تثبيت هذا التحديث.
إنذار: حتى تقوم بتثبيت أحدث SSU، لن يتم تقديم هذا التحديث إلى جهازك. لتقليل مخاطر الأمان، قم بتثبيت أحدث SSU في أقرب وقت ممكن.
-
إذا كنت تستخدم Windows Update، تقديم أحدث SSU (KB5058530) لك تلقائيا. بعد تثبيت أحدث SSU، ستتمكن من تثبيت هذا التحديث.
-
إذا كنت تستخدم كتالوج التحديث، يجب تنزيل وتثبيت أحدث SSU (KB5058530). بعد تثبيت أحدث SSU، ستتمكن من تثبيت هذا التحديث.
-
إذا كنت مسؤول خادم Windows Server Update Services (WSUS)، فيجب عليك الموافقة على KB5058530 SSU وهذا التحديث KB5063906.
للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
حزم اللغات
إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع تعرّف على إضافة حزمة اللغة إلى Windows.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات الإصدار التالية.
متوفر |
الخطوة التالية |
|
سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
متوفر |
الخطوة التالية |
|
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update . لتنزيل التحديثات من كتالوج التحديث، راجع خطوات تنزيل التحديثات من كتالوج Windows Update. |
متوفر |
الخطوة التالية |
|
ستتم مزامنة هذا التحديث تلقائيا مع خادم Windows Server Update Services (WSUS) إذا قمت بتكوين المنتجات والتصنيفات على النحو التالي:
|
معلومات الملفات
يتم توفير قائمة بالملفات المضمنة في هذا التحديث في ملف CSV (فاصلة محددة) (*.csv). يمكن فتح الملف في محرر نصوص مثل المفكرة أو في Microsoft Excel.