انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
بدأ انتهاء صلاحية شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows في يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، راجع انتهاء صلاحية شهادة التمهيد الآمن ل Windows وتحديثات هيئة الشهادات.
لمعرفة المزيد حول مصطلحات تحديث Windows، راجع أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة، راجع صفحة محفوظات التحديث ل Windows Server 2025.
ابق على اطلاع! اتبع @WindowsUpdate للحصول على آخر التحديثات من لوحة معلومات سلامة إصدارات Windows.
سجل التغيير
| تاريخ التغيير | وصف التغيير |
|---|---|
| 4 يونيو، 2026 | تم تصحيح سلسلة التحديث x64. msu في علامة التبويب "كتالوج" في KB5070881 (هذا التحديث) |
التحسينات
يتضمن هذا التحديث خارج النطاق (OOB) تحسينات إصلاحية. هذا التحديث تراكمي ويتضمن إصلاحات وتحسينات أمان من تحديث الأمان (KB5066835) الصادر في 14 أكتوبر 2025، بالإضافة إلى ما يلي:
- [خادم Windows Server Update Services (WSUS)] تم الإصلاح: يعالج هذا التحديث ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد (RCE) التي تم تحديدها في خدمات الويب لتقارير WSUS. لمزيد من المعلومات حول إصلاح الأمان، راجع CVE-2025-59287.
تحديث مكدس الخدمات Windows Server 2025 (KB5067360) - 26100.6893
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا حتى تتمكن أجهزتك من تلقي تحديثات Microsoft وتثبيتها. للتعرف على المزيد حول تحديثات SSU، راجع تبسيط النشر المحلي لتحديثات مكدس الخدمة.
المشكلات المعروفة في هذا التحديث
النسخ المتماثل ل Active Directory
الأعراض
ستسمح وحدات التحكم بمجال Active Directory (DC) التي يتم تشغيلها على Windows Server 2025 والتي تعمل أيضا بدور "التشغيل الرئيسي المرن للمخطط الفردي (FSMO")، بإدخالات مكررة في سمات كائنات المخطط. تتضمن السمات auxiliaryClassالأكثر تأثرا ، possSuperiors، mayContain مع قيم مثل msExchBaseClass، msExchContainerو msExchVirtualDirectoryFlags.
عند حدوث ذلك، يفشل النسخ المتماثل لـ Active Directory مع حدوث خطأ عدم تطابق في المخطط، مثل الخطأ 8418: فشلت عملية النسخ المتماثل بسبب عدم تطابق المخطط بين الخوادم المضمنة."
يمكن ملاحظة هذه المشكلة عند تشغيل تحديث forestprep لإعداد Exchange Server، كما أن دور المخطط الرئيسي لـ Active Directory يعمل بنظام تشغيل Windows Server 2025. يؤدي هذا إلى قطع النسخ المتماثل في بيئة مؤسسة Active Directory بأكملها لأن المخطط عبر وحدات التحكم بالمجال غير متناسق الآن.
ملاحظة
يبدو أن هذه المشكلة موجودة منذ الإصدار الأولي من Windows Server 2025، ولكن التحديثات التراكمية الأخيرة لـ Exchange Server (لـ Exchange Server SE) كشفت عنها.
الحل البديل
تمت معالجة هذه المشكلة في KB5068861.
مزامنة الدليل (DirSync)
الأعراض
بعد تثبيت تحديث الأمان (KB5065426) لشهر سبتمبر 2025، فإن التطبيقات التي تستخدم عنصر تحكم مزامنة دليل Active Directory (DirSync) ل Active Directory محلي خدمات المجال (AD DS)، مثل عند استخدام مزامنة Microsoft Entra Connect، يمكن أن يؤدي إلى مزامنة غير كاملة لمجموعات أمان AD الكبيرة التي تتجاوز 10000 عضو.
الحل البديل
تمت معالجة هذه المشكلة في KB5068861.
لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل الخطأ
بعد تثبيت KB5070881 أو التحديثات الأحدث، لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل خطأ المزامنة ضمن تقارير الأخطاء الخاصة به. تمت إزالة هذه الوظيفة مؤقتا لمعالجة ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة، CVE-2025-59287.
قد يفشل تحميل مواقع IIS على الويب
الأعراض
تحديث
بعد إجراء مزيد من التحقيق، قررت Microsoft أن هذه المشكلة لا تنطبق على Windows Server 2025. يؤثر فقط على Windows 11 والإصداري 25H2 و24H2. لا يحتاج مستخدمو Windows Server 2025 إلى اتخاذ إجراء.
المشكلة المنشورة مسبقاً
بعد تثبيت تحديث أكتوبر للأمان (KB5066835) لـ Windows Server 2025، قد تواجه التطبيقات من جانب الخادم التي تعتمد على HTTP.sys مشكلات في الاتصالات الواردة. ونتيجة لذلك، قد تفشل مواقع ويب خدمات معلومات الإنترنت (IIS) في تحميل أو عرض رسالة خطأ مثل "Connection reset – error (ERR_CONNECTION_RESET)" أو رسالة مماثلة. يشمل ذلك مواقع الويب المستضافة واتصالات http://localhost/ IIS الأخرى.
الحل البديل
لا يتأثر مستخدمو Windows Server 2025، ولا يلزم اتخاذ أي إجراء.
لمعرفة كيف تؤثر هذه المشكلة على نظام التشغيل Windows 11، انظر ما يلي:
قد تفقد بعض الأجهزة المسجلة في التصحيح السريع حالة التصحيح السريع مؤقتا
الأعراض
تم تقديم هذا التحديث لفترة وجيزة لجميع أجهزة Windows Server 2025، بغض النظر عن حالة تسجيل Hotpatch الخاصة بها. تلقى عدد محدود جدا من الأجهزة المسجلة في Hotpatch التحديث قبل تصحيح المشكلة. يتم تقديم التحديث الآن فقط للأجهزة غير المسجلة لتلقي تحديثات التصحيح السريع.
تؤثر هذه المشكلة فقط على أجهزة Windows Server 2025 والأجهزة الظاهرية (VMs) المسجلة لتلقي تحديثات Hotpatch.
الحل البديل
- بالنسبة للأجهزة التي قامت بتنزيل هذا التحديث وتثبيته: تكون الأجهزة التي قامت بتثبيت هذا التحديث "خارج مجموعة التصحيح السريع" مؤقتا ولن يتم عرض تحديثات التصحيح السريع عليها في نوفمبر وديسمبر. بدلا من ذلك، سيتم تقديم تحديثات الأمان الشهرية المنتظمة التي تتطلب إعادة تشغيل الجهاز. بعد تثبيت الأساس المخطط له في يناير 2026، سيتم عرض تحديثات التصحيح السريع عليهم مرة أخرى. سيتم تقديم تحديث التصحيح السريع التالي المخطط له في فبراير 2026.
- بالنسبة إلى الأجهزة التي تم تنزيلها، ولكن لم تقم بتثبيتها بعد، هذا التحديث: انتقل إلى إعدادات > Windows Update وحدد إيقاف التحديثات مؤقتا. ثم قم بإلغاء الإيقاف المؤقت والبحث عن التحديثات. سيتم عرض التحديث الصحيح عليك عندئذ.
كيف تحصل أجهزة التصحيح السريع على الإصلاح المضمن في هذا التحديث؟
سيتم تقديم تحديث الأمان للأجهزة المسجلة في التصحيح السريع التي لم تقم بتثبيت هذا التحديث بتاريخ 24 أكتوبر 2025 ل خادم Windows Server Update Services (KB5070893) بالإضافة إلى التحديث الأساسي المخطط له لشهر أكتوبر 2025 (KB5066835). ستظل الأجهزة التي تقوم بتثبيت KB5070893 "في قطار التصحيح السريع" وستستمر في تلقي تحديثات التصحيح السريع في نوفمبر وديسمبر. ستتم مطالبة الأجهزة التي تم تمكين WSUS بها فقط بإعادة التشغيل بعد تثبيت تحديث الأمان KB5070893.
إذا كانت لديك أي أسئلة، فالرجاء الاتصال بدعم Microsoft للأعمال.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft بين آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل لديك مع آخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
| متوفر | الخطوة التالية |
|---|---|
|
يتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وMicrosoft Update. |
ملاحظة
- إذا كنت تريد إزالة LCU
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المدمجتين، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح التبديل /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات الموجودة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5070881.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، قم بتنزيل معلومات الملفات ل SSU (KB5067630) - الإصدار 26100.6893.