ملاحظة
- انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
- الهامه: تم تعيين شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows لتنتهي صلاحيتها بدءا من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة الأعمال الاستهلاكية وغير المدارة للأشهر الماضية. ستستمر الأجهزة التي لم تتلق الشهادات الأحدث في البدء والعمل بشكل طبيعي، وستستمر تحديثات Windows القياسية في التثبيت. سنواصل تثبيت الشهادات الأحدث عبر تحديثات Windows في الأشهر القادمة.
- يمكنك التحقق من حالة الكمبيوتر الشخصي على تطبيق أمن Windows. إذا كنت مسؤول تكنولوجيا المعلومات، فاتبع الإرشادات الواردة في دليل مبادئ التمهيد الآمن لعملاء WindowsWindows Server.
لمعرفة المزيد حول مصطلحات تحديث Windows، راجع أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة، راجع صفحة محفوظات التحديثات Windows Server 2025.
ابق على اطلاع! اتبع @WindowsUpdate للحصول على آخر التحديثات من لوحة معلومات حماية إصدار Windows.
تغيير السجل
| تغيير التاريخ | تغيير الوصف |
|---|---|
| 4 يونيو 2026 | تصحيح سلسلة تحديث x64.msu على علامة التبويب كتالوج KB5070881 (هذا التحديث) |
التحسينات
يتضمن هذا التحديث خارج النطاق (OOB) تحسينات الجودة. هذا التحديث تراكمي ويتضمن إصلاحات الأمان وتحسينات من 14 أكتوبر 2025 وتحديث الأمان (KB5066835)، بالإضافة إلى ما يلي:
- [خادم Windows Server Update Services (WSUS)] تم إصلاحه: يعالج هذا التحديث ثغرة أمنية لتنفيذ التعليمات البرمجية عن بعد (RCE) تم تحديدها في خدمات الويب لإعداد تقارير WSUS. لمزيد من المعلومات حول إصلاح الأمان، راجع CVE-2025-59287.
تحديث مكدس خدمة Windows Server 2025 (KB5067360)- 26100.6893
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.
المشكلات المعروفة في هذا التحديث
النسخ المتماثل ل Active Directory
الأعراض
ستسمح وحدات تحكم مجال Active Directory (DC) التي تعمل على Windows Server 2025 وتشغيل دور العملية الرئيسية الفردية المرنة للمخطط (FSMO) بإدخالات مكررة في سمات عناصر المخطط. تتضمن auxiliaryClassالسمات المتأثرة بشكل شائع ، possSuperiors، mayContain مع قيم مثل msExchBaseClassو msExchContainerو msExchVirtualDirectoryFlags.
عند حدوث ذلك، يفشل النسخ المتماثل لـ Active Directory مع حدوث خطأ عدم تطابق في المخطط، مثل الخطأ 8418: فشلت عملية النسخ المتماثل بسبب عدم تطابق المخطط بين الخوادم المضمنة."
يمكن ملاحظة هذه المشكلة عند تشغيل تحديث forestprep لإعداد Exchange Server، كما أن دور المخطط الرئيسي لـ Active Directory يعمل بنظام تشغيل Windows Server 2025. يؤدي هذا إلى قطع النسخ المتماثل في بيئة مؤسسة Active Directory بأكملها لأن المخطط عبر وحدات التحكم بالمجال غير متناسق الآن.
ملاحظة
يبدو أن هذه المشكلة موجودة منذ الإصدار الأولي من Windows Server 2025، ولكن التحديثات التراكمية الأخيرة لـ Exchange Server (لـ Exchange Server SE) كشفت عنها.
الحل البديل
تمت معالجة هذه المشكلة في KB5068861.
مزامنة الدليل (DirSync)
الأعراض
بعد تثبيت تحديث أمان سبتمبر 2025 (KB5065426)، التطبيقات التي تستخدم عنصر تحكم مزامنة دليل Active Directory (DirSync) Active Directory محلي خدمات المجال (AD DS)، مثل عند استخدام Microsoft Entra Connect Sync، يمكن أن يؤدي إلى مزامنة غير كاملة لمجموعات أمان AD الكبيرة التي تتجاوز 10000 عضو.
الحل البديل
تمت معالجة هذه المشكلة في KB5068861.
لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل الخطأ
بعد تثبيت KB5070881 أو التحديثات الأحدث، لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل خطأ المزامنة ضمن تقارير الأخطاء الخاصة به. تتم إزالة هذه الوظيفة مؤقتا لمعالجة ثغرة تنفيذ التعليمات البرمجية البعيدة، CVE-2025-59287.
قد تفشل مواقع IIS في التحميل
الأعراض
تحديث
بعد إجراء مزيد من التحقيق، قررت Microsoft أن هذه المشكلة لا تنطبق على Windows Server 2025. يؤثر فقط على Windows 11 والإصداري 25H2 و24H2. لا يحتاج مستخدمو Windows Server 2025 إلى اتخاذ إجراء.
المشكلة المنشورة مسبقاً
بعد تثبيت تحديث أكتوبر للأمان (KB5066835) لـ Windows Server 2025، قد تواجه التطبيقات من جانب الخادم التي تعتمد على HTTP.sys مشكلات في الاتصالات الواردة. ونتيجة لذلك، قد تفشل مواقع خدمات معلومات الإنترنت (IIS) في تحميل رسالة خطأ وعرضها مثل "Connection reset – error (ERR_CONNECTION_RESET)" أو رسالة مماثلة. يتضمن ذلك مواقع الويب المستضافة على http://localhost/ واتصالات IIS الأخرى.
الحل البديل
لا يتأثر مستخدمو Windows Server 2025، ولا يلزم اتخاذ أي إجراء.
لمعرفة كيف تؤثر هذه المشكلة على نظام التشغيل Windows 11، انظر ما يلي:
قد تفقد بعض الأجهزة المسجلة في Hotpatch حالة Hotpatch مؤقتا
الأعراض
تم تقديم هذا التحديث لفترة وجيزة لجميع أجهزة Windows Server 2025، بغض النظر عن حالة تسجيل Hotpatch الخاصة بها. تلقى عدد محدود جدا من الأجهزة المسجلة في Hotpatch التحديث قبل تصحيح المشكلة. يتم الآن تقديم التحديث فقط للأجهزة غير المسجلة لتلقي تحديثات Hotpatch.
تؤثر هذه المشكلة فقط على أجهزة Windows Server 2025 والأجهزة الظاهرية المسجلة لتلقي تحديثات Hotpatch.
الحل البديل
- بالنسبة للأجهزة التي قامت بتنزيل هذا التحديث وتثبيته: الأجهزة التي قامت بتثبيت هذا التحديث تكون مؤقتا "خارج قطار Hotpatch" ولن يتم تقديم تحديثات Hotpatch في نوفمبر وشهر ديسمبر. بدلا من ذلك، سيتم تقديم تحديثات الأمان الشهرية العادية التي تتطلب إعادة تشغيل الجهاز. بعد تثبيت الأساس المخطط له في يناير 2026، سيتم تقديم تحديثات Hotpatch لهم مرة أخرى. سيتم تقديم تحديث Hotpatch المخطط التالي في فبراير 2026.
- بالنسبة للأجهزة التي تم تنزيلها، ولكن لم يتم تثبيتها بعد، هذا التحديث: انتقل إلى الإعدادات > Windows Update وحدد إيقاف التحديثات مؤقتا. ثم قم بإلغاء الإيقاف المؤقت والفحص بحثا عن التحديثات. سيتم عرض التحديث الصحيح عليك بعد ذلك.
كيف تحصل أجهزة Hotpatch على الإصلاح المضمن في هذا التحديث؟
سيتم تقديم الأجهزة المسجلة في Hotpatch التي لم تثبت هذا التحديث في 24 أكتوبر 2025، تحديث الأمان خادم Windows Server Update Services (KB5070893) أعلى التحديث الأساسي المخطط له لشهر أكتوبر 2025 (KB5066835). ستبقى الأجهزة التي تقوم بتثبيت KB5070893 "على قطار Hotpatch" وستستمر في تلقي تحديثات Hotpatch في نوفمبر وشهر ديسمبر. ستتم مطالبة الأجهزة التي تم تمكين WSUS بها فقط بإعادة التشغيل بعد تثبيت تحديث الأمان ، KB5070893.
إذا كانت لديك أي أسئلة، فالرجاء الاتصال بدعم Microsoft للأعمال.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
| متوفر | الخطوة التالية |
|---|---|
|
يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update وMicrosoft Update. |
ملاحظة
- إذا كنت تريد إزالة LCU
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات الموجودة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5070881.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5067630) - الإصدار 26100.6893.