12 أغسطس 2025 — KB5063906 (مجموعة التحديثات الشهرية)

ينطبق على
Windows Server 2012 ESU
الهامه قد يفشل تثبيت تحديث الأمان الموسع (ESU) هذا عند محاولة تثبيته على جهاز يدعم Azure Arc يعمل Windows Server 2012. للتثبيت الناجح، يرجى التأكد من استيفاء جميع مجموعة فرعية من نقاط النهاية ل ESU فقط كما هو موضح في متطلبات شبكة عامل الجهاز المتصل.

ملاحظة

  • انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
  • الهامه: تم تعيين شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows لتنتهي صلاحيتها بدءا من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة الأعمال الاستهلاكية وغير المدارة للأشهر الماضية. ستستمر الأجهزة التي لم تتلق الشهادات الأحدث في البدء والعمل بشكل طبيعي، وستستمر تحديثات Windows القياسية في التثبيت. سنواصل تثبيت الشهادات الأحدث عبر تحديثات Windows في الأشهر القادمة.
  • يمكنك التحقق من حالة الكمبيوتر الشخصي على تطبيق أمن Windows. إذا كنت مسؤول تكنولوجيا المعلومات، فاتبع الإرشادات الواردة في دليل مبادئ التمهيد الآمن لعملاء WindowsWindows Server.
معلومات انتهاء الدعم

ملاحظة

  • سينتهي دعم Windows Server 2012 في أكتوبر 2026
  • وصل Windows Server 2012 إلى نهاية الدعم (EOS) في 10 أكتوبر 2023.
  • تتوفر التحديثات الأمنية الموسعة (ESUs) للشراء وستستمر لمدة ثلاث سنوات، قابلة للتجديد على أساس سنوي، حتى التاريخ النهائي في 13 أكتوبر 2026. للحصول على معلومات حول الإجراء لمتابعة تلقي تحديثات الأمان، راجع KB5031043.
  • نوصي بالترقية إلى إصدار أحدث من Windows Server. لمزيد من المعلومات، راجع نظرة عامة على ترقيات Windows Server.
تغيير السجل
تغيير التاريخ تغيير الوصف
9 سبتمبر 2025
  • تمت إضافة المطالبة "عنصر تحكم حساب المستخدم غير المتوقع (UAC) عند إجراء عمليات إصلاح MSI" المعروفة وحلها إلى قسم "المشكلة المعروفة في هذا التحديث".

الملخص

تعرف على المزيد حول تحديث الأمان التراكمي هذا، بما في ذلك التحسينات، وأية مشكلات معروفة، وكيفية الحصول على التحديث.

ملاحظة

للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الأهمية والأمان وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، راجع وصف المصطلحات القياسية المستخدمة لوصف تحديثات برامج Microsoft. لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات التحديثات Windows Server 2012.

التحسينات

يتضمن تحديث الأمان هذا إصلاحات وتحسينات الجودة التي تعد جزءا من التحديث التالي:

فيما يلي ملخص للمشكلات التي يعالجها هذا التحديث. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.

  • [نظام التشغيل Windows الداخلي] يحتوي هذا التحديث على تحسينات أمان متنوعة لوظائف نظام التشغيل Windows الداخلية. لم يتم توثيق أي مشاكل معينة لهذا الإصدار.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى عمليات التوزيع | دليل تحديث الأمانالتحديثات الأمان لشهر أغسطس 2025.

المشكلات المعروفة في هذا التحديث

مطالبة التحكم غير المتوقع في حساب المستخدم (UAC) عند إجراء عمليات إصلاح MSI

الأعراض

تم تضمين تحسين للأمان في تحديث أمان Windows لشهر أغسطس 2025 وتحديثات لاحقة لفرض المتطلب الذي يفيد بأن يطلب "التحكم في حساب المستخدم" (UAC) بيانات اعتماد المسؤول عند إجراء إصلاح Windows Installer (MSI) والعمليات ذات الصلة. تناول هذا التحسين الثغرات الأمنية CVE-2025-50173.

بعد تثبيت التحديث، قد يرى المستخدمون القياسيون مطالبة "التحكم في حساب المستخدم (UAC)" في عدة سيناريوهات.

  • تشغيل أوامر إصلاح MSI (مثل msiexec /fu).
  • فتح تطبيقات Autodesk، بما في ذلك بعض إصدارات AutoCAD وCivil 3D وInventor CAM، أو عند تثبيت ملف MSI بعد تسجيل دخول مستخدم ما إلى التطبيق لأول مرة.
  • تثبيت التطبيقات التي يتم تكوينها لكل مستخدم.
  • تشغيل Windows Installer أثناء الإعداد النشط.
  • توزيع الحزم من خلال إدارة Configuration Manager (ConfigMgr) التي تعتمد على تكوينات "الإعلانات" الخاصة للمستخدم.
  • تمكين سطح المكتب الآمن.

إذا قام مستخدم غير مسؤول بتشغيل تطبيق يقوم ببدء عملية إصلاح MSI دون عرض واجهة المستخدم، فسيفشل مع رسالة خطأ. على سبيل المثال، سيفشل تثبيت Office Professional Plus 2010 وتشغيله كمستخدم قياسي مع ظهور الخطأ 1730 أثناء عملية التكوين.

الدقة

تم حل هذه المشكلة بواسطة تحديثات Windows التي تم إصدارها في 9 سبتمبر 2025 وبعده (KB5065509). نوصي بتثبيت آخر تحديث لأجهزتك لأنه يحتوي على تحسينات هامة وحلول المشاكل، بما في ذلك هذا التحديث.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

لتثبيت أي مجموعة التحديثات الشهرية Windows Server 2012 التي تم إصدارها في 14 يناير 2025 أو بعد ذلك، يجب أولا تثبيت آخر تحديث لمكدس الخدمة (SSU). إذا لم يكن الجهاز أو الصورة غير المتصلة مثبتة على أحدث SSU، فلا يمكنك تثبيت هذا التحديث.

إنذار

حتى تقوم بتثبيت أحدث SSU، لن يتم تقديم هذا التحديث إلى جهازك. لتقليل مخاطر الأمان، قم بتثبيت أحدث SSU في أقرب وقت ممكن.

  • إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU (KB5058530) لك تلقائيا. بعد تثبيت أحدث SSU، ستتمكن من تثبيت هذا التحديث.
  • إذا كنت تستخدم كتالوج التحديث، يجب تنزيل وتثبيت أحدث SSU (KB5058530). بعد تثبيت أحدث SSU، ستتمكن من تثبيت هذا التحديث.
  • إذا كنت مسؤول خادم Windows Server Update Services (WSUS)، فيجب عليك الموافقة على KB5058530 SSU وهذا التحديث KB5063906.

للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

حزم اللغات

إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع التعرف على إضافة حزمة لغة إلى Windows.

تثبيت هذا التحديث

لتثبيت هذا التحديث، استخدم إحدى قنوات الإصدار التالية.


متوفر الخطوة التالية
متاح سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.

معلومات الملف

يتم توفير قائمة بالملفات المضمنة في هذا التحديث في ملف CSV (فاصلة محددة) (*.csv). يمكن فتح الملف في محرر نصوص مثل المفكرة أو في Microsoft Excel.

أيقونة التنزيل قم بتنزيل معلومات الملفات للتحديث KB5063906 الآن.