ملاحظة
للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows Server، الإصدار 23H2، راجع صفحة محفوظات التحديث الخاصة به.
التحسينات
يتضمن تحديث الأمان هذا تحسينات إصلاحية. عند تثبيت KB هذا:
- الجديد! يؤثر هذا التحديث على Server Message Block (SMB) عبر اتصالات إنترنت UDP السريعة (QUIC). يقوم بتشغيل SMB عبر ميزة مصادقة شهادة عميل QUIC. يمكن للمسؤولين استخدامه لتقييد العملاء الذين يمكنهم الوصول إلى SMB عبر خوادم QUIC. لمعرفة المزيد، راجع تكوين SMB عبر التحكم في وصول عميل QUIC في Windows Server.
- يؤثر هذا التحديث على إصدار curl.exe الموجود في Windows. رقم الإصدار هو الآن 8.7.1.
- يعالج هذا التحديث مشكلة تؤثر على lsass.exe. يتوقف عن الاستجابة. يحدث هذا بعد تثبيت تحديثات الأمان لشهر أبريل 2024 على خوادم Windows.
- يعالج هذا التحديث مشكلة تؤثر على Microsoft Edge. واجهة المستخدم خاطئة لإعدادات بيانات خيارات الإنترنت.
- يؤثر هذا التحديث على فئة واجهة فحص مكافحة البرامج الضارة (AMSI) AmsiUtil . يساعد على الكشف عن تجاوز فحص AMSI. يعالج هذا التحديث أيضا بعض المشكلات طويلة الأجل التي تعرض جهازك للتهديدات.
- يعالج هذا التحديث مشكلة تؤثر على مساحات التخزين المباشرة (S2D) والوصول إلى الذاكرة المباشرة عن بعد (RDMA). عند استخدامها مع SMBdirect في شبكاتك، تفشل الشبكات. تفقد أيضا القدرة على إدارة المجموعات.
- يعالج هذا التحديث مشكلة تؤثر على dsamain.exe. يتوقف عن الاستجابة. يحدث هذا عندما يقوم مدقق تناسق المعرفة (KCC) بتشغيل التقييمات.
- يعالج هذا التحديث مشكلة تؤثر على إعادة الاتصال السريع المحسن. فشل. يحدث هذا عند استخدامه مع موفري بروتوكول سطح المكتب البعيد (RDP) التابعين لجهة خارجية.
- يعالج هذا التحديث مشكلة تؤثر على lsass.exe. إنه يتسرب الذاكرة. يحدث هذا أثناء استدعاء بروتوكول بعيد (LSARPC) لهيئة الأمان المحلية (نهج المجال).
- بدءا من هذا التحديث، يضيف مستكشف الملفات علامة علامة الويب (MoTW) إلى الملفات والمجلدات التي تأتي من مواقع غير موثوق بها. عندما يصنف MapUrlToZone ملفا على أنه "إنترنت"، يحصل هذا الملف أيضا على هذه العلامة. وبسبب هذا التغيير، يتم تحديث الطابع الزمني "LastWriteTime". قد يؤثر هذا على بعض السيناريوهات التي تعتمد على عمليات نسخ الملف.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى دليل تحديث الأمانالتحديثات الأمان لشهر يونيو 2024.
Windows Server، تحديث مكدس خدمة الإصدار 23H2 (KB5039331) - 25398.940
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها.
المشكلات المعروفة في هذا التحديث
| العَرَض | الحل البديل |
|---|---|
| بعد تثبيت هذا التحديث، قد ترى مشكلة على خوادم SQL المستندة إلى السحابة حيث Azure قواعد بيانات Synapse SQL Serverless Pool على حالة "الاسترداد المعلق". من المرجح أن تؤثر هذه المشكلة على البيئات التي تستخدم Customer-Managed Key (CMK) وتجمع SQL المخصص Azure Synapse. | تتم معالجة هذه المشكلة في KB5040438. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
| متوفر | الخطوة التالية |
|---|---|
| نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وMicrosoft Update. |
ملاحظة
- إذا كنت تريد إزالة LCU
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5039236.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5039331) - الإصدار 25398.940.