8 سبتمبر 2020—KB4577066 (مجموعة تحديثات شهرية)

ينطبق على
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

ملاحظة

وصلت Windows 8.1 Windows Server و21 2012 R2 المهمة إلى نهاية الدعم الأساسي وهي الآن في دعم موسع. بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير أمنية (تعرف باسم إصدارات "C") لنظام التشغيل هذا. تحتوي أنظمة التشغيل في الدعم الموسع على تحديثات أمان شهرية تراكمية فقط (تعرف باسم إصدار "B" أو تحديث الثلاثاء).

ملاحظة

  • الهامه بدءا من يوليو 2020، ستقوم جميع التحديثات Windows بتعطيل ميزة RemoteFX vGPU بسبب ثغرة أمنية. لمزيد من المعلومات حول الثغرة الأمنية، راجعCVE-2020-1036KB4570006. بعد تثبيت هذا التحديث، ستفشل محاولات بدء تشغيل الأجهزة الظاهرية (VM) التي تم تمكين RemoteFX vGPU لها، وستظهر رسائل مثل ما يلي:

  • "لا يمكن بدء تشغيل الجهاز الظاهري لأن جميع وحدات معالجة الرسومات التي يمكنها RemoteFX معطلة في Hyper-V Manager."

  • "لا يمكن بدء تشغيل الجهاز الظاهري لأن الخادم لا يحتوي على موارد GPU كافية."

  • إذا قمت بإعادة تمكين RemoteFX vGPU، فستظهر رسالة مشابهة للرسالة التالية:

  • "لم نعد ندعم محول الفيديو RemoteFX 3D. إذا كنت لا تزال تستخدم هذا المحول، فقد تصبح عرضة لمخاطر الأمان. تعرف على المزيد (https://go.microsoft.com/fwlink/?linkid=2131976)"

التحسينات والإصلاحات

يتضمن تحديث الأمان هذا تحسينات وإصلاحات كانت جزءا من KB4571703 التحديث (تم إصداره في 11 أغسطس 2020) ويعالج المشكلات التالية:

  • التحديثات معلومات المنطقة الزمنية ل يوكون، كندا. لمزيد من المعلومات، راجع تغييرات DST في Windows ل Yukon، كندا: 8 سبتمبر 2020.
  • يعالج مشكلة عند تقييم حالة توافق النظام البنائي ل Windows للمساعدة في ضمان توافق التطبيقات والجهاز لجميع التحديثات التي يتم تنفيذها على Windows.
  • يعالج مشكلة ثغرة أمنية مع وكلاء المستخدم وخوادم الإنترانت المستندة إلى HTTP. بعد تثبيت هذا التحديث، لا يمكن لخوادم الإنترانت المستندة إلى HTTP الاستفادة من وكيل المستخدم للكشف عن التحديثات بشكل افتراضي. ستفشل عمليات الفحص التي تستخدم هذه الخوادم إذا لم يكن لدى العملاء وكيل نظام مكون. إذا كان يجب عليك الاستفادة من وكيل مستخدم، يجب تكوين السلوك باستخدام نهج Windows Update "السماح باستخدام وكيل المستخدم كوكيل احتياطي إذا فشل الكشف باستخدام وكيل النظام." لا يؤثر هذا التغيير على العملاء الذين يؤمنون خوادم خادم Windows Server Update Services (WSUS) التي تستخدم بروتوكولات أمان طبقة النقل (TLS) أو بروتوكولات طبقة مآخذ التوصيل الآمنة (SSL). لمزيد من المعلومات، راجع تحسين الأمان للأجهزة التي تتلقى التحديثات عبر WSUS.
  • تحديثات الأمان ل Windows Media والإدخال والإنشاء من Windows والنظام الأساسي وإطارات العمل تطبيق Windows ورسومات Windows والبنية الأساسية السحابية ل Windows ومصادقة Windows والتشفير من Windows وأساسيات Windows وWindows Kernel وWindows Hybrid Cloud Networking وWindows Peripherals ومساحة تخزين Windows ونظام الملفات وأمان شبكة Windows والحاويات Windows Update مكدس الذاكرة المؤقتة ومكونات Microsoft Scripting Engine وWindows SQL.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى دليل تحديث الأمان.

المشكلات المعروفة في هذا التحديث

العَرَض الحل البديل
قد تفشل عمليات معينة، مثل إعادة التسمية، التي تنفذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة بمقطع تخزين (CSV) مع الخطأ، "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول. قم بتنفيذ أحد الإجراءات التالية:

  • تنفيذ العملية من عملية تحتوي على امتياز المسؤول.
  • تنفيذ العملية من إحدى العُقد التي لا تحتوي على ملكية CSV.
تعمل شركة Microsoft على إيجاد حل لذلك وسوف توفر تحديثًا في إصدار قادم.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

نوصي بشدة بتثبيت أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك قبل تثبيت مجموعة التحديثات الأخيرة. تحسّن تحديثات مكدس الخدمة (SSU)‬ موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU (KB4566425) لك تلقائيا. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: Windows 8.1 وWindows Server 2012 R2 وWindows Embedded 8.1 Industry Enterprise وWindows Embedded 8.1 Industry Pro
التصنيف: تحديثات أمان

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث 4577066.