12 يناير 2021—KB4598278 (مجموعة تحديثات شهرية)

ينطبق على
Windows Server 2012 Windows Embedded 8 Standard

ملاحظة

الهامه خرج Adobe Flash Player عن الدعم في 31 ديسمبر 2020. لمزيد من المعلومات، راجع نهاية دعم Adobe Flash في 31 ديسمبر 2020. سيتم حظر محتوى Flash من التشغيل في Flash Player بدءا من 12 يناير 2021. لمزيد من المعلومات، راجع صفحة المعلومات العامة ل Adobe Flash Player EOL.

ملاحظة

وصلت Windows Server 2012 المهمة إلى نهاية الدعم الأساسي وهي الآن في دعم موسع. بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية (تعرف باسم الإصدارات "C" أو "D") لنظام التشغيل هذا. تحتوي أنظمة التشغيل في الدعم الموسع على تحديثات أمان شهرية تراكمية فقط (تعرف باسم إصدار "B" أو تحديث الثلاثاء).

ملاحظة

للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الأهمية والأمان وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى الاطلاع على المقالة التالية. لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات التحديثات Windows Server 2012.

التحسينات والإصلاحات

يشمل تحديث الأمان هذا تحسينات وإصلاحات كانت جزءا من KB4592468 التحديث (تم إصداره في 8 ديسمبر 2020) ويحل أيضا المشكلات التالية:

  • يعالج ثغرة أمنية متجاوزة موجودة بالطريقة التي يتعامل بها ربط استدعاء الإجراء عن بعد للطابعة (RPC) مع المصادقة لواجهة Winspool البعيدة. لمزيد من المعلومات، راجع KB4599464.

  • يعالج مشكلة ثغرة أمنية مع خوادم الإنترانت المستندة إلى HTTPS. بعد تثبيت هذا التحديث، لا يمكن لخوادم الإنترانت المستندة إلى HTTPS الاستفادة من وكيل المستخدم للكشف عن التحديثات بشكل افتراضي. ستفشل عمليات الفحص التي تستخدم هذه الخوادم إذا لم يكن لدى العملاء وكيل نظام مكون.

    إذا كان يجب عليك الاستفادة من وكيل مستخدم، يجب تكوين السلوك باستخدام نهج Windows Update السماح باستخدام وكيل المستخدم كوكيل احتياطي إذا فشل الكشف باستخدام وكيل النظام. للتأكد من أن أعلى مستويات الأمان، استفد بالإضافة إلى ذلك من شهادة أمان طبقة النقل (TLS) خادم Windows Server Update Services (WSUS) التي يتم تثبيتها على جميع الأجهزة. لمزيد من المعلومات، راجع التغييرات التي تم إجراؤها على عمليات الفحص، وتحسين الأمان لأجهزة Windows.

    ملاحظه لا يؤثر هذا التغيير على العملاء الذين يستخدمون خوادم HTTP WSUS.

  • يعالج مشكلة حيث لا يحصل كيان في مجال الهوية المدارة الموثوق بها للتطبيق (MIT) على تذكرة خدمة Kerberos من وحدات تحكم مجال Active Directory (DCs). تحدث هذه المشكلة بعد تثبيت التحديثات Windows التي تحتوي على حماية CVE-2020-17049 التي تم إصدارها بين 10 نوفمبر و8 ديسمبر 2020 وتكوين PerfromTicketSignature إلى 1 أو أعلى. يفشل الحصول على التذكرة مع KRB_GENERIC_ERROR إذا أرسل المتصلون تذكرة منح تذكرة بدون PAC (TGT) كتذكرة دليل دون تقديم علامة USER_NO_AUTH_DATA_REQUIRED .

  • تحديثات أمان للنظام الأساسي وإطارات العمل تطبيق Windows ورسومات Windows وWindows Media وWindows Fundamentals وWindows Cryptography وWindows Virtualization وخدمات التخزين المختلط ل Windows.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع دليل تحديث الأمان الجديد على الويب.

المشكلات المعروفة في هذا التحديث

العَرَض الحل البديل
قد تفشل عمليات معينة، مثل إعادة التسمية، التي تنفذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة بمقطع تخزين (CSV) مع الخطأ، "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول. قم بتنفيذ أحد الإجراءات التالية:

  • تنفيذ العملية من عملية تحتوي على امتياز المسؤول.
  • تنفيذ العملية من إحدى العُقد التي لا تحتوي على ملكية CSV.
تعمل شركة Microsoft على إيجاد حل لذلك وسوف توفر تحديثًا في إصدار قادم.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

نوصي بشدة بتثبيت أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك قبل تثبيت مجموعة التحديثات الأخيرة. تحسّن تحديثات مكدس الخدمة (SSU)‬ موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU (KB4566426) لك تلقائيا. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: ‏Windows Server 2012، Windows Embedded 8 Standard
التصنيف: تحديثات أمان

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث 4598278.