9 سبتمبر 2025 — KB5065425 (إصدار نظام التشغيل 25398.1849)

ينطبق على
Windows Server, version 23H2

ملاحظة

  • انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
  • الهامه: تم تعيين شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows لتنتهي صلاحيتها بدءا من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة الأعمال الاستهلاكية وغير المدارة للأشهر الماضية. ستستمر الأجهزة التي لم تتلق الشهادات الأحدث في البدء والعمل بشكل طبيعي، وستستمر تحديثات Windows القياسية في التثبيت. سنواصل تثبيت الشهادات الأحدث عبر تحديثات Windows في الأشهر القادمة.
  • يمكنك التحقق من حالة الكمبيوتر الشخصي على تطبيق أمن Windows. إذا كنت مسؤول تكنولوجيا المعلومات، فاتبع الإرشادات الواردة في دليل مبادئ التمهيد الآمن لعملاء WindowsWindows Server.

لمعرفة المزيد حول مصطلحات تحديث Windows، راجع أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة، راجع صفحة محفوظات التحديث للإصدار Windows Server 23H2.

التحسينات

يحتوي تحديث الأمان هذا على إصلاحات وتحسينات في الجودة من KB5063899 (تم إصداره في 12 أغسطس 2025). يوضح الملخص التالي المشكلات الرئيسية التي يعالجها هذا التحديث. أيضا، يتم تضمين الميزات الجديدة المتوفرة. يشير النص الغامق داخل الأقواس إلى العنصر أو منطقة التغيير.

  • [توافق التطبيق (مشكلة معروفة)] تم الإصلاح: يعالج مشكلة تسببت في تلقي المستخدمين غير المسؤولين مطالبات التحكم في حساب المستخدم (UAC) غير المتوقعة عندما يقوم مثبتو MSI بتنفيذ إجراءات مخصصة معينة. قد تتضمن هذه الإجراءات عمليات التكوين أو الإصلاح في المقدمة أو الخلفية، أثناء التثبيت الأولي للتطبيق.
    قد تمنع هذه المشكلة المستخدمين غير المسؤولين من تشغيل التطبيقات التي تقوم بإصلاحات MSI، بما في ذلك Office Professional Plus 2010 وتطبيقات متعددة من Autodesk (بما في ذلك AutoCAD). يقلل هذا الإصلاح من نطاق طلب مطالبات UAC لإصلاحات MSI ويمكن مسؤولي تكنولوجيا المعلومات من تعطيل مطالبات UAC لتطبيقات معينة عن طريق إضافتها إلى قائمة السماح.

    لمزيد من المعلومات، راجع مطالبات UAC غير المتوقعة عند تشغيل عمليات إصلاح MSI بعد تثبيت تحديث أمان Windows لشهر أغسطس 2025.

  • [إدارة الأجهزة] تم إصلاحها: مشكلة حيث لم يمنع نهج التخزين القابل للإزالة الأجهزة الخارجية بشكل صحيح مثل محركات أقراص USB المحمولة.

  • [مشاركة الملفات] تم الإصلاح: يعالج هذا التحديث مشكلة حيث قد يؤدي الوصول إلى الملفات على مشاركة Server Message Block (SMB) عبر اتصالات إنترنت UDP السريعة (QUIC) إلى تأخيرات غير متوقعة.

  • [خادم الملفات] مكن هذا التحديث تدقيق توافق عميل SMB لتوقيع SMB Server بالإضافة إلى SMB Server EPA. يسمح هذا للعملاء بتقييم بيئتهم وتحديد أي مشكلات محتملة في عدم توافق الجهاز أو البرامج قبل توزيع تدابير التصلب التي يدعمها SMB Server بالفعل. للحصول على إرشادات مفصلة، راجع CVE-2025-55234.

  • [الإدخال]

    • تم الإصلاح: يعمل هذا التحديث على إصلاح مشكلة حيث قد يتسبب استخدام Snap لتنظيم نوافذ سطح المكتب في توقف النظام عن الاستجابة.
    • تم إصلاحها: قد تتسبب مشكلة في إدارة نوافذ سطح المكتب (uDWM) في توقف الشاشة عن الاستجابة أثناء بعض عمليات العرض.
    • تم الإصلاح: يعالج هذا التحديث مشكلة في محرر أسلوب الإدخال الصيني (المبسط) (IME) حيث ظهرت بعض الأحرف الموسعة كمربعات فارغة.
  • [الأداء] محسن: دعم إضافي لتقسيم قائمة إبطال الشهادات (CRL) في المراجع المصدقة في Windows.

إذا قمت بالفعل بتثبيت التحديثات السابقة، فسينزل جهازك التحديثات الجديدة المضمنة في هذه الحزمة فقط ويثبتها.

لمزيد من المعلومات حول الثغرات الأمنية، راجع دليل تحديث الأمانالتحديثات الأمان لشهر سبتمبر 2025.

Windows Server، تحديث مكدس خدمة الإصدار 23H2 (KB5065764) - 25398.1840

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.

المشكلات المعروفة في هذا التحديث

اتصال بروتوكول SMBv1

الأعراض

بعد تثبيت تحديث Windows الذي تم إصداره في 9 سبتمبر 2025 أو بعده، قد تفشل في الاتصال بالملفات والمجلدات المشتركة باستخدام بروتوكول Server Message Block (SMB) v1 على NetBIOS عبر TCP/IP (NetBT). يمكن أن تحدث هذه المشكلة إذا كان عميل SMB أو خادم SMB مثبتاً عليه تحديث الأمان لشهر سبتمبر 2025.

ملاحظة: يتم إهمال بروتوكول SMBv1 ولم يعد مثبتا بشكل افتراضي في الإصدارات الحديثة من Windows Windows Server. لا تتأثر عمليات التوزيع التي تستخدم إصدارات أحدث من البروتوكول، SMBv2 أو SMBv3 بهذه المشكلة.

الحل البديل

تتم معالجة هذه المشكلة في KB5066780.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

تثبيت هذا التحديث

لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.


متوفر الخطوة التالية
مضمّن يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update وMicrosoft Update.

ملاحظة

  • إذا كنت تريد إزالة LCU
  • لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
  • لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5065425.

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5065764) - الإصدار 25398.1840.