12 أغسطس 2025 — KB5063906 (مجموعة التحديثات الشهرية)

ينطبق على
Windows Server 2012 ESU
هام قد يفشل تثبيت تحديث الأمان الموسع (ESU) عند محاولة تثبيته على جهاز ممكن لاستخدام Azure Arc ويعمل بنظام التشغيل Windows Server 2012. لإجراء تثبيت ناجح، يرجى التأكد من تلبية جميع مجموعات نقاط النهاية الفرعية ل ESU فقط كما هو موضح في متطلبات شبكة عامل الجهاز المتصل.

انتهاء صلاحية شهادة التمهيد الآمن لـ Windows

هام: بدأ انتهاء صلاحية شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows في يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، راجع انتهاء صلاحية شهادة التمهيد الآمن ل Windows وتحديثات هيئة الشهادات.

معلومات انتهاء الدعم

وصل Windows Server 2012 إلى نهاية الدعم (EOS) في 10 أكتوبر 2023.

تتوفر التحديثات الأمنية الموسعة (ESUs) للشراء وستستمر لمدة ثلاث سنوات، قابلة للتجديد على أساس سنوي، حتى الموعد النهائي في 13 أكتوبر 2026. للحصول على معلومات حول الإجراء لمتابعة تلقي تحديثات الأمان، راجع KB5031043.

نوصي بالترقية إلى إصدار أحدث من Windows Server. لمزيد من المعلومات، راجع نظرة عامة حول ترقيات Windows Server.

سجل التغيير
تاريخ التغيير وصف التغيير
9 سبتمبر 2025
  • تمت إضافة المشكلة المعروفة "التحكم في حساب المستخدم غير المتوقع (UAC) عند إجراء عمليات إصلاح MSI" والحل إلى قسم "المشكلة المعروفة في هذا التحديث".

الملخص

تعرف على مزيد من المعلومات حول تحديث الأمان التراكمي هذا، بما في ذلك التحسينات وأي مشكلات معروفة، وكيفية الحصول على التحديث.

ملاحظة

للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الحرجة والأمنية وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، راجع وصف المصطلحات القياسية المستخدمة لوصف تحديثات برامج Microsoft. لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات تحديثات Windows Server 2012.

التحسينات

يتضمن تحديث الأمان هذا إصلاحات وتحسينات إصلاحية تشكل جزءا من التحديث التالي:

فيما يلي ملخص للمشاكل التي يعالجها هذا التحديث. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.

  • [نظام تشغيل Windows الداخلي] يحتوي هذا التحديث على تحسينات أمان متنوعة لوظائف نظام التشغيل Windows الداخلية. لم يتم توثيق أي مشاكل معينة لهذا الإصدار.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى عمليات النشر | دليل تحديثات الأمانوشهر أغسطس 2025 التحديثات الأمنية.

المشكلات المعروفة في هذا التحديث

مطالبة التحكم في حساب المستخدم (UAC) بشكل غير متوقع عند القيام بعمليات إصلاح MSI

الأعراض

تم تضمين تحسين للأمان في تحديث أمان Windows لشهر أغسطس 2025 وتحديثات لاحقة لفرض المتطلب الذي يفيد بأن يطلب "التحكم في حساب المستخدم" (UAC) بيانات اعتماد المسؤول عند إجراء إصلاح Windows Installer (MSI) والعمليات ذات الصلة. عالج هذا التحسين الثغرات الأمنية CVE-2025-50173.

بعد تثبيت التحديث، قد يرى المستخدمون القياسيون مطالبة "التحكم في حساب المستخدم (UAC)" في عدة سيناريوهات.

  • تشغيل أوامر إصلاح MSI (مثل msiexec /fu).
  • فتح تطبيقات Autodesk، بما في ذلك بعض إصدارات AutoCAD وCivil 3D وInventor CAM، أو عند تثبيت ملف MSI بعد تسجيل دخول مستخدم ما إلى التطبيق لأول مرة.
  • تثبيت التطبيقات التي يتم تكوينها لكل مستخدم.
  • تشغيل Windows Installer أثناء الإعداد النشط.
  • نشر الحزم من خلال Manager Configuration Manager (ConfigMgr) التي تعتمد على تكوينات "الإعلانات" الخاصة بالمستخدم.
  • تمكين سطح المكتب الآمن.

إذا قام مستخدم غير مسؤول بتشغيل تطبيق يقوم ببدء عملية إصلاح MSI دون عرض واجهة المستخدم، فسيفشل مع رسالة خطأ. على سبيل المثال، سيفشل تثبيت Office Professional Plus 2010 وتشغيله كمستخدم قياسي مع ظهور الخطأ 1730 أثناء عملية التكوين.

الدقة

تم حل هذه المشكلة بواسطة تحديثات Windows التي تم إصدارها في 9 سبتمبر 2025 وبعده (KB5065509). نوصي بتثبيت آخر تحديث لأجهزتك لأنه يحتوي على تحسينات هامة وحل المشاكل، بما في ذلك هذا التحديث.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

لتثبيت أي مجموعة تحديثات شهرية ل Windows Server 2012 تم إصدارها في 14 يناير 2025 أو بعده، يجب عليك أولا تثبيت أحدث تحديث لمكدس الخدمة (SSU). إذا لم يكن جهازك أو الصورة غير المتصلة مثبتا على أحدث SSU، فلن تتمكن من تثبيت هذا التحديث.

إنذار

لن يتم تقديم هذا التحديث لجهازك حتى تقوم بتثبيت أحدث SSU. لتقليل مخاطر الأمان التي تواجهك، قم بتثبيت أحدث SSU في أسرع وقت ممكن.

  • إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU (KB5058530) لك تلقائيا. بعد تثبيت أحدث SSU، ستتمكن من تثبيت هذا التحديث.
  • إذا كنت تستخدم كتالوج التحديث، فيجب تنزيل أحدث SSU (KB5058530) وتثبيته. بعد تثبيت أحدث SSU، ستتمكن من تثبيت هذا التحديث.
  • إذا كنت مسؤول خادم Windows Server Update Services (WSUS)، فيجب عليك الموافقة على KB5058530 SSU وهذا التحديث KB5063906.

للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

حزم اللغات

إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع التعرف على إضافة حزمة لغة إلى Windows.

تثبيت هذا التحديث

لتثبيت هذا التحديث، استخدم إحدى قنوات الإصدار التالية.


متوفر الخطوة التالية
متوفر سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.

معلومات الملف

يتم توفير قائمة بالملفات المضمنة في هذا التحديث في ملف CSV (مقسوم بفاصلة) (*.csv). يمكن فتح الملف في محرر نص مثل المفكرة أو في Microsoft Excel.

أيقونة التنزيل قم بتنزيل معلومات الملفات للتحديث KB5063906 الآن.