يتضمن هذا التحديث التراكمي Windows Server 2025 (KB5099536)، أحدث إصلاحات الأمان والتحسينات، إلى جانب التحديثات غير المتعلقة بالأمان من إصدار المعاينة الاختياري الشهر الماضي. تفضل بزيارة لوحة معلومات حماية إصدار Windows للحصول على أحدث حالة في هذا الإصدار. لمزيد من المعلومات، راجع انتهاء صلاحية شهادة Windows Secure Boot وتحديثات CA.
الإعلانات والرسائل
يوفر هذا القسم إعلامات رئيسية تتعلق بهذا الإصدار، بما في ذلك الإعلانات وسجلات التغيير وإشعارات نهاية الدعم.
انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
الهامه: تم تعيين شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows لتنتهي صلاحيتها بدءا من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة الأعمال الاستهلاكية وغير المدارة على مدار الأشهر القليلة الماضية. ستستمر الأجهزة التي لم تتلق الشهادات الأحدث في البدء والعمل بشكل طبيعي، وستستمر تحديثات Windows القياسية في التثبيت. سيستمر تسليم الشهادات المحدثة من خلال Windows Update في الأشهر القادمة.
التحسينات
يحتوي تحديث الأمان هذا على إصلاحات وتحسينات في الجودة منKB5094125 (تم إصداره في 9 يونيو 2026). يوضح الملخص التالي المشكلات الرئيسية التي يعالجها هذا التحديث. أيضا، يتم تضمين الميزات الجديدة المتوفرة. يشير النص الغامق داخل الأقواس إلى العنصر أو منطقة التغيير.
- [التمهيد الآمن] يتضمن هذا التحديث بيانات إضافية تستهدف الأجهزة عالية الثقة، وزيادة تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. يستمر نشر الشهادة عبر تحديثات Windows عبر أجهزة الكمبيوتر الشخصية المدعومة وأجهزة الأعمال غير المدارة في الأشهر القادمة.
- [التطبيقات (مشكلة معروفة)] تم الإصلاح: يعالج هذا التحديث مشكلة تؤثر على بعض تطبيقات الجهات الخارجية التي تستخدم OLE Automation للتفاعل مع Microsoft Office. بعد تثبيت تحديث الأمان لشهر يونيو 2026 (KB5094125)، قد تفشل هذه التطبيقات في تشغيل Office أو فتح المستندات.
- [حاويات] يحسن هذا التحديث أداء بدء التشغيل لحاويات hyper-V-isolated Windows Server في Windows Server 2025. تتضمن الصور الأساسية لحاوية Windows Server 2025 المحدثة (nanoserver وservercore وwindowsservercore) هذا التحسين وهي متوفرة من خلال Microsoft Container Registry (MCR). اسحب أحدث علامة صورة للحصول على التحديث.
- [التشفير]
- يضيف هذا التحديث دعما لتبادل مفتاح التشفير المختلط بعد الكم (PQC) في بروتوكول أمان طبقة النقل (TLS) 1.3. يساعد هذا التحسين على حماية اتصالات الشبكة الآمنة من التهديدات الناشئة ويحسن الاستعداد للتحديات الأمنية المستقبلية.
- يضيف هذا التحديث دعما لتنسيقات التشفير المركبة التي تجمع بين الخوارزميات التقليدية وخوارزميات ما بعد الكم في توقيع أو مفتاح واحد.
- [إدارة المفاتيح الموزعة (DKM)] يقدم هذا التحديث الكشف التلقائي عن تكوينات ACL لحاوية DKM غير الآمنة في AD FS ويوفر آلية معالجة الاشتراك لمساعدة المسؤولين على تعزيز أذونات حاوية DKM. لمزيد من المعلومات حول كيفية إدارة هذا التغيير، راجع CVE-2026-56155: AD FS Distributed Key Manager container ACL hardening
- [سجل الأحداث] يحسن هذا التحديث موثوقية خدمة سجل أحداث Windows على خوادم مجمع الأحداث التي تقوم بإعادة توجيه الأحداث إلى قنوات السجل المخصصة التي تم تكوينها باستخدام بيان.
- [مستكشف الملفات (مشكلة معروفة)] تم إصلاحها: مشكلة توقف اختصار OneDrive في مستكشف الملفات عن العمل عند تشغيل مستكشف الملفات مع الوضع الإداري. قد تحدث هذه المشكلة بعد تثبيت تحديث الأمان لشهر يونيو 2026 (KB5094125).
- [الإدخال] يغير هذا التحديث سلوك إلغاء التسجيل والتنظيف في hotkey. في حالات نادرة، قد تتوقف بعض تجارب Windows المضمنة التي تعتمد على سلوك دورة حياة مفتاح التشغيل السريع السابق مؤقتا عن الاستجابة لبعض اختصارات لوحة المفاتيح. يمكن حل هذه المشكلة عادة عن طريق إعادة تشغيل التطبيق المتأثر. إذا لم يتم حل المشكلة، فبلغ عنها من خلال مركز تقديم الملاحظات.
- [الشبكات]
- يحسن هذا التحديث كيفية اتصال جهازك بموارد الشبكة المشتركة. تعمل الاتصالات التي تستخدمها التطبيقات وميزات النظام، مثل وظيفة NetUseAdd، الآن بشكل أكثر موثوقية، بما في ذلك الاتصالات غير المصادق عليها (جلسة عمل فارغة).
- يقدم هذا التحديث تغييرا في تقوية الأمان يفرض متطلبات تسجيل نقل TDI. ونتيجة لذلك، قد تتوقف التطبيقات التي تستخدم مآخذ التوصيل عبر عمليات نقل TDI غير المسجلة التابعة لجهة خارجية عن العمل بعد تثبيت هذا التحديث. لا تتأثر عمليات نقل TDI المسجلة. لمزيد من المعلومات، راجع قد تتوقف عمليات نقل TDI التابعة لجهة خارجية عن العمل بعد تثبيت تحديثات أمان Windows التي تم إصدارها في 14 يوليو 2026 أو بعد ذلك.
- [سلة المحذوفات (مشكلة معروفة)] تم الإصلاح: يعالج هذا التحديث مشكلة حيث قد يعرض مربع حوار التأكيد اسم ملف سلة محذوفات داخلي بدلا من اسم الملف الأصلي عند حذف ملف نهائيا. قد تحدث هذه المشكلة بعد تثبيت تحديث الأمان لشهر يونيو 2026 (KB5094125).
- [أمان سطح المكتب البعيد (RDP) تمت إضافة دعم بصمات إبهام شهادة SHA-2 لناشري RDP الموثوق بهم، مع الاحتفاظ بدعم SHA-1 فقط للتوافق مع الإصدارات السابقة والتخطيط لإزالته في المستقبل. تتوفر إرشادات جديدة لإدارة أمان ملفات RDP من خلال نهج المجموعة لمساعدة المؤسسات على تقليل مخاطر التصيد الاحتيالي من خلال التحكم في ملفات .rdp التي يمكن للمستخدمين فتحها. نوصي مسؤولي تكنولوجيا المعلومات بالترحيل إلى بصمات إبهام SHA-256 أو خوارزمية أقوى في أقرب وقت ممكن لتجنب التعطيل.
- [موثوقية النظام]
- يحسن هذا التحديث موثوقية النظام من خلال معالجة مشكلة قد تتسبب في توقف Windows عن الاستجابة في حالات معينة.
- يحسن هذا التحديث أداء الأجهزة الظاهرية التي تقوم بتشغيل تطبيقات كثيفة الرسومات عن طريق حل تسرب الذاكرة في برنامج تشغيل نواة الرسومات. كما أنه يقلل من الاستخدام المفرط للذاكرة ويساعد على الحفاظ على وصول متسق لتسجيل الدخول.
إذا قمت بالفعل بتثبيت التحديثات السابقة، فسينزل جهازك التحديثات الجديدة المضمنة في هذه الحزمة فقط ويثبتها.
لمزيد من المعلومات حول الثغرات الأمنية، راجع دليل تحديث الأمانالتحديثات الأمان لشهر يوليو 2026.
تحديث مكدس خدمة Windows Server 2025 (KB5101372) - 26100.33150
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.
المشكلات المعروفة في هذا التحديث
لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل الخطأ
بعد تثبيت KB5070881 أو التحديثات الأحدث، لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل خطأ المزامنة ضمن تقارير الأخطاء الخاصة به. تتم إزالة هذه الوظيفة مؤقتا لمعالجة ثغرة تنفيذ التعليمات البرمجية البعيدة، CVE-2025-59287.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة.
النشر
إذا قمت بنشر تحديثات ديناميكية مثل هذا التحديث إلى صورة Windows موجودة، فتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت. قد يؤدي الفشل في تضمين الملف إلى منع الأجهزة من البدء بنجاح من وسائط التثبيت ويمكن أن يؤدي إلى رمز 0xc0430001الخطأ .
ملاحظة
يتم استخدام ملف boot.stl أثناء التحقق من صحة التمهيد الآمن ويجب أن يتطابق مع إصدار Windows وبنية الصورة التي تقوم بتحديثها.
للتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت، قم بأحد الإجراءات التالية:
- استخدم البرنامج النصي Update WinPE لتحديث صورة Windows موجودة. (مستحسن)
- انسخ ملف boot.stl يدويا من مجلد Windows\Boot\EFI إلى المجلد المقابل على وسائط التثبيت قبل نشر التحديث.
للحصول على معلومات حول كيفية تطبيق حزم Dynamic Update على صور Windows الموجودة، راجع تحديث وسائط تثبيت Windows باستخدام Dynamic Update.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
| متوفر | الخطوة التالية |
|---|---|
|
يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update وMicrosoft Update. |
معلومات الملفات
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5099536.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5101372) - الإصدار 26100.33150.