ملاحظة
ملاحظة مهمة يجب على العملاء الذين قاموا بشراء التحديث الأمني الموسع (ESU) للإصدارات الداخلية لبعض أنظمة التشغيل اتباع إجراءات محددة لمتابعة تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020. لمزيد من المعلومات، راجع KB4522133
التحسينات والإصلاحات
يتضمن تحديث الأمان هذا تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي:
- يوفر الحماية ضد ثغرة Intel® Transactional Synchronization Extensions (Intel® TSX) Transaction Asynchronous Abort (CVE-2019-11135). استخدم إعدادات التسجيل كما هو موضح في مقالة Windows Server. (يتم تعطيل إعدادات التسجيل هذه بشكل افتراضي لإصدارات نظام التشغيل Windows Server.)
- تحديثات أمان لكل من مكون الرسومات من Microsoft والإدخال والإنشاء من Windows وWindows Virtualization وWindows Kernel وWindows Datacenter Networking وMicrosoft JET Database Engine.
لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى دليل تحديث الأمان.
المشكلات المعروفة في هذا التحديث
Microsoft ليست على علم حالياً بأي مشكلات في هذا التحديث.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
المتطلبات الأساسية:
يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يحسّن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفّف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.
- تحديث مكدس الخدمة (SSU) في 9 أبريل 2019 (KB4493730). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update.
- آخر تحديث SHA-2 (KB4474419) تم إصداره في 8 أكتوبر 2019. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS.
بعد تثبيت العناصر أعلاه، توصي Microsoft بشدة بتثبيت آخر تحديث مكدس صيانة (KB4526478). إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU لك تلقائيا. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update.
تثبيت هذا التحديث
| قناة الإصدار | متوفر | الخطوة التالية |
|---|---|---|
| Windows Update وMicrosoft Update | لا | اطلع على الخيارات الأخرى أدناه. |
| كتالوج Microsoft Update | نعم | للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
| خادم Windows Server Update Services (WSUS) | نعم | ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: Windows Server 2008 Service Pack 2 التصنيف: تحديثات أمان |
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزّل معلومات الملفات للتحديث 4525239.