7 يوليو 2021 — KB5004956 (مجموعة التحديثات الشهرية) خارج النطاق

ينطبق على
Windows Server 2012 Windows Embedded 8 Standard

هام

يتضمن هذا الإصدار حزمة إزالة الفلاش. سيؤدي أخذ هذا التحديث إلى إزالة Adobe Flash من الجهاز. لمزيد من المعلومات، راجع التحديث على نهاية دعم Adobe Flash Player.

هام

وصل Windows Server 2012 إلى نهاية الدعم الأساسي وهو الآن في دعم موسع. بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية (تعرف باسم الإصدارات "C" أو "D") لنظام التشغيل هذا. تحتوي أنظمة التشغيل في الدعم الموسع على تحديثات أمان شهرية تراكمية فقط (تعرف باسم إصدار "B" أو تحديث الثلاثاء).

تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث. 

للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الأهمية والأمان وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى الاطلاع على المقالة التالية. لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات التحديثات Windows Server 2012.

التحسينات والإصلاحات

يتضمن تحديث الأمان هذا تحسينات وإصلاحات كانت جزءا من KB5003697 التحديث (تم إصداره في 8 يونيو 2021) ويحل أيضا المشكلات التالية:

  • يعالج استغلال تنفيذ التعليمات البرمجية عن بعد في خدمة Windows Print Spooler، والمعروفة باسم "PrintNightmare"، كما هو موثق في CVE-2021-34527. بعد تثبيت هذا التحديث وتحديثات Windows اللاحقة، يمكن للمستخدمين غير المسؤولين تثبيت برامج تشغيل الطباعة الموقعة فقط على خادم طباعة. بشكل افتراضي، يمكن للمسؤولين تثبيت برامج تشغيل الطابعة الموقعة وغير الموقعة على خادم طباعة. تثق شهادات الجذر المثبتة في المراجع المصدقة الجذر الموثوق بها للنظام في برامج التشغيل الموقعة. توصي Microsoft بتثبيت هذا التحديث على الفور على جميع عميل Windows ونظام تشغيل الخادم المدعوم، بدءا من الأجهزة التي تستضيف حاليا دور خادم الطباعة. لديك أيضا خيار تكوين إعداد التسجيل RestrictDriverInstallationToAdministrators لمنع غير المسؤولين من تثبيت برامج تشغيل الطابعة الموقعة على خادم طباعة. لمزيد من المعلومات، راجع KB5005010.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع دليل تحديث الأمان الجديد على الويب.

المشكلات المعروفة في هذا التحديث

العَرَض الحل البديل
قد تفشل عمليات معينة، مثل إعادة التسمية، التي تنفذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة بمقطع تخزين (CSV) مع الخطأ، "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول. قم بتنفيذ أحد الإجراءات التالية:

  • تنفيذ العملية من عملية تحتوي على امتياز المسؤول.
  • تنفيذ العملية من إحدى العُقد التي لا تحتوي على ملكية CSV.
تعمل شركة Microsoft على إيجاد حل لذلك وسوف توفر تحديثًا في إصدار قادم.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

نوصي بشدة بتثبيت أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك قبل تثبيت مجموعة التحديثات الأخيرة. تحسّن تحديثات مكدس الخدمة (SSU)‬ موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU (KB5001401) لك تلقائيا. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: ‏Windows Server 2012، Windows Embedded 8 Standard
التصنيف: تحديثات أمان

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث 5004956.