9 يونيو 2026 — KB5094127 (إصدارا نظام التشغيل 19045.7417 و19044.7417)

ينطبق على
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

الملخص

تسرد هذه المقالة مشكلات الأمان وتحسينات الجودة المضمنة في تحديث الأمان التراكمي هذا.


ينطبق على: Windows 10 ESU

هام

استخدم EKB KB5015684 للتحديث إلى Windows 10، الإصدار 22H2.

يتضمن تحديث الأمان هذا إصلاحات وتحسينات إصلاحية تشكل جزءا من التحديثات التالية:

فيما يلي ملخص للمشاكل التي يعالجها هذا التحديث عند تثبيت هذا التحديث. إذا كانت هناك ميزات جديدة، فإنه يسردها أيضا. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.

  • [مستكشف الملفات] يعمل هذا التحديث على تحسين بحث مستكشف الملفات، بما في ذلك دعم النص الصيني وملفات ترميز UTF 8 بدون علامة ترتيب البايت (BOM). يتم عرض النص الآن بشكل أكثر وضوحا واتساقا عبر نتائج البحث وطريقة عرض المحتوى وتلميحات الأدوات.

  • [تمهيد آمن]

    • يتيح هذا التحديث إعداد تقرير ديناميكي عن الحالة لحالات التمهيد الآمن في تطبيق أمن Windows.
    • يضيف هذا التحديث إعداد نهج جديدا، LimitSecureBootRequiredServiceData، ضمنقوالب إدارةتكوين> الكمبيوترالتمهيد> الآمنلمكونات> Windows. عند تمكين هذا الإعداد، يقوم Windows بتقييد بيانات خدمة التمهيد الآمن التي ترسلها عن طريق منع الحدث المرسل عادة إلى Microsoft. يتم تضمين هذا النهج أيضا في حزمة الخط الأساسي للوظائف المحدودة لاستخدام نسبة استخدام الشبكة المقيدة في Windows. للحصول على معلومات حول السياسة، راجع إدارة الاتصالات من مكونات نظام التشغيل Windows 10 و Windows 11 إلى خدمات Microsoft.
    • باستخدام هذا التحديث، تتضمن التحديثات الإصلاحية ل Windows بيانات إضافية لاستهداف الأجهزة عالية الدقة، مما يزيد من تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. تتلقى الأجهزة الشهادات الجديدة فقط بعد إظهار إشارات التحديث الناجحة الكافية، مع الحفاظ على الإطلاق الخاضع للرقابة وعلى مراحل.
  • [تخصيص المجلد] يقدم هذا التحديث تغييرا أمنيا يصلب كيفية معالجة ملفاتdesktop.ini في Windows. ونتيجة لذلك، قد يلاحظ بعض المستخدمين فقدان أيقونات المجلدات المخصصة أو أسماء المجلدات المترجمة للمحتوى من مواقع تم تنزيلها أو من مواقع بعيدة. لاحظ أن الوصول إلى المجلدات لن يتأثر. لمزيد من المعلومات، راجع قد لا تظهر أيقونات المجلدات المخصصة أو أسماء المجلدات المترجمة بعد تثبيت تحديث أمن Windows لشهر يونيو 2026.

إذا قمت بتثبيت تحديثات سابقة، فلن يتم تنزيل سوى التحديثات الجديدة المضمنة في هذه الحزمة وتثبيتها على جهازك.

لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى موقع ويب دليل تحديثات الأمان الجديد التحديثات الأمنية لشهر يونيو 2026.

للحصول على معلومات حول مصطلحات تحديث Windows، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows 10، الإصدار 22H2، راجع صفحة محفوظات التحديثات الخاصة به.

المشكلات المعروفة في هذا التحديث

قد يلزم على الأجهزة التي تحتوي على تكوين نهج المجموعة BitLocker غير الموصى به إدخال مفتاح استرداد BitLocker الخاص بها

الأعراض

قد تكون بعض الأجهزة التي تحتوي على تكوين BitLocker غير ملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها في إعادة التشغيل الأولى بعد تثبيت هذا التحديث.

تؤثر هذه المشكلة فقط على عدد محدود من الأنظمة التي تكون فيها جميع الشروط التالية صحيحة. من غير المحتمل العثور على هذه الشروط على الأجهزة الشخصية التي لا تديرها أقسام تكنولوجيا المعلومات.

  1. يتم تمكين BitLocker على محرك أقراص نظام التشغيل.
  2. نهج المجموعة تكوين ملف تعريف التحقق من صحة النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية ل UEFI، ويتم تضمين PCR7 في ملف تعريف التحقق من الصحة (أو يتم تعيين مفتاح التسجيل المكافئ يدويا).
  3. تقارير معلومات النظام (msinfo32.exe) حالة التمهيد الآمن ربط PCR7 بأنه غير مستحال.
  4. شهادة Windows UEFI CA 2023 موجودة في قاعدة بيانات توقيع التمهيد الآمن (DB) للجهاز، مما يجعل الجهاز مؤهلاً لجعل Windows Boot Manager الموقع في 2023 هو الافتراضي.
  5. الجهاز لا يشغل بالفعل Windows Boot Manager الموقع في 2023.

في هذا السيناريو، يجب إدخال مفتاح استرداد BitLocker مرة واحدة فقط -- لن تؤدي عمليات إعادة التشغيل اللاحقة إلى تشغيل شاشة استرداد BitLocker، طالما لم يتم تغيير تكوين نهج المجموعة. للمساعدة في العثور على مفتاح استرداد BitLocker، راجع [البحث عن مفتاح استرداد BitLocker](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).

يوصى للمؤسسات بمراجعة سياسات مجموعة BitLocker الخاصة بها للتحقق من تضمين PCR7 صراحةً وفحص msinfo32.exe لحالة ربط PCR7 قبل تثبيت هذا التحديث.

الدقة

تمت معالجة هذه المشكلة في التحديث KB5122878. بعد تثبيت التحديث KB5122878، يتم منع الأجهزة التي تحتوي على تكوين نهج المجموعة غير المتوافق هذا من تثبيت إدارة تمهيد Windows الموقعة في عام 2023. إذا تأثر جهازك، فسيظهر معرف الحدث 1032 في سجل أحداث النظام عند تثبيت تحديثات Windows: "لم يتم تطبيق إدارة تمهيد تحديث التمهيد الآمن (2023) بسبب عدم توافق معروف مع تكوين BitLocker الحالي."

إذا تلقيت معرف الحدث 1032، توصي Microsoft بشدة بإزالة تكوين نهج المجموعة قبل تثبيت التحديثات حتى تتمكن من تثبيت إدارة تمهيد Windows الموقعة في عام 2023 والاستمرار في تلقي أحدث حماية من التمهيد الآمن.

إزالة تكوين نهج المجموعة قبل تثبيت التحديث (مستحسن)

  1. افتح محرر نهج المجموعة (gpedit.msc) أو وحدة تحكم إدارة نهج المجموعة.
  2. انتقل إلى: تكوين الكمبيوتر، > قوالب الإدارة، > مكونات > Windows، محركات أقراصأنظمة التشغيل لتشفير > المحركات باستخدام BitLocker.
  3. قم بتعيين تكوين ملف تعريف التحقق من صحة النظام الأساسي لنظام TPM لتكوينات البرامج الثابتة الأصلية ل UEFI إلى "غير مكون".
  4. شغل الأمر التالي على الأجهزة المتأثرة لنشر تغيير النهج: gpupdate /force
  5. قم بتشغيل الأمر التالي لإيقاف BitLocker مؤقتا (إذا تم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -disable C:
  6. قم بتشغيل الأمر التالي لاستئناف BitLocker (إذا تم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -enable C:
  7. يؤدي هذا إلى تحديث روابط BitLocker لاستخدام ملف تعريف PCR الافتراضي المحدد في Windows.

إذا كنت لا ترغب في إزالة تكوين نهج المجموعة هذا، فيمكنك تثبيت إدارة تمهيد Windows الجديدة عن طريق إيقاف BitLocker مؤقتا وتثبيت تحديث التمهيد الآمن. لتنفيذ هذا الإجراء:
  1. قم بتشغيل الأمر التالي لإيقاف BitLocker مؤقتا (إذا تم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -disable C:
  2. شغل الأمر التالي: Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update
  3. أعد تشغيل الجهاز.
  4. بمجرد تثبيت إدارة تمهيد Windows الجديدة بنجاح، قم بتمكين BitLocker عن طريق تشغيل الأمر: manage-bde -protectors -enable C:
قد يفشل فتح تطبيقات Microsoft Office من تطبيقات معينة تابعة لجهة خارجية

الأعراض

تلقت Microsoft تقارير تفيد بوجود مشكلة قد تمنع بعض تطبيقات الأطراف الخارجية من تشغيل تطبيقات Microsoft Office أو فتح المستندات بعد تثبيت تحديثات Windows الصادرة في 9 يونيو 2026 أو بعده. تؤثر هذه المشكلة على بعض التطبيقات التابعة لجهة خارجية التي تستخدم التنفيذ التلقائي ل OLE للتفاعل مع تطبيقات Microsoft Office. في بعض الحالات، قد يفشل فتح تطبيق Office أو المستند دون عرض رسالة خطأ.

قد تتضمن تطبيقات Microsoft Office المتأثرة Word وExcel وPowerPoint وAccess وتطبيقات Microsoft Office الأخرى عند تشغيلها من داخل تطبيق الطرف الخارجي المتأثر.

تشير التقارير إلى أن هذه المشكلة قد تؤثر في تطبيقات مثل CCH Engagement وWorkpaper Manager وبرامج طب الأسنان (مثل Dentrix وSoftDent) وZotero، وقد تتأثر أيضًا تطبيقات أخرى مشابهة.

إخلاء المسؤولية عن معلومات الجهات الخارجية

يتم تصنيع منتجات الأطراف الخارجية المذكورة بواسطة شركات مستقلة عن Microsoft. لا نقدم أي ضمان، ضمني أو غير ذلك، حول أداء هذه المنتجات أو موثوقيتها.

الدقة

تم حل هذه المشكلة في تحديثات Windows التي تم إصدارها في 14 يوليو 2026 وبعده مثل KB5099539. نوصي بتثبيت آخر تحديث Windows update لجهازك لأنه يحتوي على تحسينات هامة وحل المشاكل، بما في ذلك هذه المشكلة.

يؤدي الحذف من سلة المحذوفات إلى عرض اسم ملف داخلي

الأعراض

بعد تثبيت تحديثات Windows التي تم إصدارها في 9 يونيو 2026، قد يعرض مربع حوار التأكيد اسم ملف سلة المحذوفات الداخلي (على سبيل المثال، $Rxxxxx.ext) بدلا من اسم الملف الأصلي عند حذف عنصر واحد نهائيا. في سلة المحذوفات، لا يزال العنصر يظهر باسمه الأصلي.

تؤثر هذه المشكلة على مربع حوار التأكيد فقط. في سلة المحذوفات، لا يزال العنصر يظهر باسم الملف الأصلي الخاص به. إذا قمت باستعادة العنصر، فسيستعيده Windows باستخدام اسم الملف الأصلي.

الدقة

تم حل هذه المشكلة في تحديثات Windows التي تم إصدارها في 14 يوليو 2026 وبعده مثل KB5099539. نوصي بتثبيت آخر تحديث Windows update لجهازك لأنه يحتوي على تحسينات هامة وحل المشاكل، بما في ذلك هذه المشكلة.

قد لا يعمل اختصار OneDrive في مستكشف الملفات في وضع المسؤول

الأعراض

بعد تثبيت هذا التحديث، قد لا يعمل اختصار OneDrive في مستكشف الملفات عند تشغيل مستكشف الملفات بامتيازات إدارية. تتضمن الأعراض اختصارا غير مستجيب وخصائص OneDrive فارغة وأيقونات حالة مزامنة مفقودة. لا يتم عرض رسالة خطأ.

تؤثر هذه المشكلة فقط على حساب المسؤول المضمن أو التطبيقات التي يتم تشغيلها باستخدام "تشغيل كمسؤول".

الدقة

تم حل هذه المشكلة في تحديثات Windows التي تم إصدارها في 14 يوليو 2026 وبعده مثل KB5099539. نوصي بتثبيت آخر تحديث Windows update لجهازك لأنه يحتوي على تحسينات هامة وحل المشاكل، بما في ذلك هذه المشكلة.

تحديث مكدس خدمات Windows 10 (KB5094145) - الإصدار 19041.7402

تجمع Microsoft الآن بين آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع آخر تحديث تراكمي (LCU). تحسن تحديثات مكدس الخدمة (SSU) موثوقية عملية التحديث وتتضمن إصلاحات مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows.

ملاحظة: يتضمن تحديث مكدس الخدمة (SSU) هذا المنطق المحسن للتحقق مما إذا كان الجهاز مستضافا على Azure، مع الاستفادة من سلسلة شهادات محدثة للتحقق من الصحة. للتأكد من أن الجهاز يمكنه الوصول إلى مجالات تحديث الشهادات المطلوبة لتنزيل تحديثات الشهادات وتثبيتها بنجاح، راجع تنزيلات الشهادات وقوائم الإبطالوتفاصيل المرجع المصدق ل Azure. لمعرفة المزيد حول تحديثات SSU، راجع تحديثات مكدس الخدمة.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

هام

يجب أن يكون لديك آخر تحديث لمكدس الخدمة (SSU) مثبتا لديك. قد يؤدي عدم تثبيت أحدث SSU قبل تطبيق تحديثات Windows إلى عدم تقديم تحديث Windows حتى يتم تثبيت أحدث SSU.

النشر

  • إذا قمت بنشر تحديثات ديناميكية مثل هذا التحديث على صورة Windows موجودة، فتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت. قد يؤدي عدم تضمين الملف إلى منع بدء تشغيل الأجهزة بنجاح من وسائط التثبيت ويمكن أن يؤدي إلى 0xc0430001 رمز الخطأ.
    ملاحظة يتم استخدام ملف boot.stl أثناء التحقق من صحة التمهيد الآمن ويجب أن يتطابق مع إصدار Windows وبنية الصورة التي تقوم بتحديثها.
    لضمان تضمين ملف boot.stl كجزء من وسائط التثبيت، قم بأحد الإجراءات التالية:

    • استخدم البرنامج النصي "تحديث WinPE " لتحديث صورة Windows موجودة. (مستحسن)
    • انسخ ملف boot.stl يدويا من المجلد Windows\Boot\EFI للأجهزة إلى المجلد المقابل في وسائط التثبيت لديك قبل نشر التحديث.
  • إذا قمت بنشر هذا التحديث، فاختر أحد الإجراءات التالية بناء على سيناريو التثبيت لديك:
    لخدمة صور نظام التشغيل دون اتصال

    • إذا لم تكن صورتك تحتوي على 25 يوليو 2023 (KB5028244) أو وحدة LCU أحدث، فيجب عليك تثبيت تحديث SSU (KB5031539) الخاص المستقل في 13 أكتوبر 2023 قبل تثبيت هذا التحديث.

    لنشر خادم Windows Server Update Services (WSUS) أو عند تثبيت الحزمة المستقلة من كتالوج Microsoft Update

    • إذا لم يكن لدى أجهزتك 11 مايو 2021 (KB5003173) أو تحديث LCU الأحدث، فيجب عليك تثبيت تحديث SSU (KB5005260) الخاص المستقل بتاريخ 10 أغسطس 2021 قبل تثبيت هذا التحديث.

للحصول على معلومات حول كيفية تطبيق حزم التحديث الديناميكي على صور Windows الموجودة، راجع تحديث وسائط تثبيت Windows باستخدام التحديث الديناميكي.

الحصول على هذا التحديث وتثبيته

للحصول على هذا التحديث وتثبيته، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.


متوفر الخطوة التالية
متوفر سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.

معلومات الملف

يتم توفير قائمة بالملفات المضمنة في هذا التحديث في ملف CSV (مقسوم بفاصلة) (*.csv). يمكن فتح الملف في محرر نص مثل المفكرة أو في Microsoft Excel.

ملاحظة: قد يحتوي إصدار اللغة الإنجليزية (الولايات المتحدة) من تحديث البرامج هذا على ملفات للغات إضافية.

أيقونة التنزيل قم بتنزيل معلومات الملفات لهذا التحديث التراكمي KB5094127.

أيقونة التنزيل قم بتنزيل معلومات الملفات لتحديث SSU (KB5094145) - الإصدار 19041.7402 .

تمهيد آمن

انتهاء صلاحية شهادة التمهيد الآمن لـ Windows

هام: بدأ انتهاء صلاحية شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows في يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، راجع انتهاء صلاحية شهادة التمهيد الآمن ل Windows وتحديثات هيئة الشهادات.

تحديثات تطبيقات Microsoft Store

ملاحظة

لا تقوم تحديثات Windows بتثبيت تحديثات تطبيق Microsoft Store. إذا كنت مستخدما للمؤسسة، فراجع تطبيقات Microsoft Store - Configuration Manager. إذا كنت مستخدما مستهلكا، فراجع الحصول على تحديثات للتطبيقات والألعاب في Microsoft Store.

انتهاء الدعم

انتهاء الدعم

لن توفر Microsoft بعد الآن تحديثات البرامج المجانية من Windows Update أو المساعدة التقنية أو إصلاحات الأمان في تواريخ الانتهاء التالية. لمتابعة تلقي تحديثات الأمان الهامة والمهمة لنظام Windows 10، راجع التحديثات الأمنية الموسعة لنظام Windows 10 (ESU). نوصيك بالترقية إلى إصدار أحدث من Windows.

سجل التغيير

تاريخ التغيير وصف التغيير
8 سبتمبر 2026
  • تم تحديث المشكلة المعروفة: "قد يطلب من الأجهزة التي تحتوي على تكوين نهج المجموعة BitLocker غير الموصى به إدخال مفتاح استرداد BitLocker الخاص بها"
17 أغسطس، 2026
  • إدخال 14 يوليو 2026 غير صحيح. لم يتم حل المشكلة المعروفة "قد يلزم للأجهزة التي تحتوي على تكوين نهج المجموعة BitLocker غير الموصى به لإدخال مفتاح استرداد BitLocker". سيتم تضمين الحل في تحديث مستقبلي.
  • تمت إضافة "قد يلزم للأجهزة التي تحتوي على تكوين نهج المجموعة BitLocker غير الموصى به إدخال مفتاح استرداد BitLocker" في قسم "المشكلات المعروفة في هذا التحديث".
يوليو 14, 2026 تمت إضافة حلول المشاكل المعروفة:

  • "قد يفشل فتح تطبيقات Microsoft Office من بعض التطبيقات التابعة لجهة خارجية"
  • "يؤدي الحذف من سلة المحذوفات إلى عرض اسم ملف داخلي"
  • "قد لا يعمل اختصار OneDrive في مستكشف الملفات في وضع المسؤول"
23 يونيو، 2026 تمت إضافة مشكلة معروفة: "قد لا يعمل اختصار OneDrive في مستكشف الملفات في وضع المسؤول".
18 يونيو، 2026
  • تصحيح ملف CSV للتحديث KB5094127 (هذا التحديث) إلى الإصدار 7417 الصحيح. أشار ملف CSV مسبقا إلى وجود نسخة 7418 غير صحيحة.
  • تمت إضافة مشكلة معروفة: "يؤدي الحذف من سلة المحذوفات إلى عرض اسم ملف داخلي".
16 يونيو، 2026 تمت إضافة مشكلة معروفة: "قد يفشل فتح تطبيقات Microsoft Office من بعض التطبيقات التابعة لجهة خارجية".
10 يونيو، 2026 تمت إضافة تغيير تصلب الأمان "تخصيص المجلد" إلى كيفية قيام Windows بمعالجة ملفاتdesktop.ini .