11 أغسطس 2026 — KB5120242 (إصدار نظام التشغيل 20348.5499)

ينطبق على
Windows Server 2022

يتضمن هذا التحديث التراكمي ل Windows Server 2022 (KB5120242) أحدث إصلاحات وتحسينات الأمان، إلى جانب التحديثات غير المتعلقة بالأمان من إصدار المعاينة الاختياري للشهر الماضي. تفضل بزيارة لوحة معلومات سلامة إصدارات Windows للحصول على أحدث حالة في هذا الإصدار.

الإعلانات والرسائل

يوفر هذا القسم الإعلامات الرئيسية المتعلقة بهذا الإصدار، بما في ذلك الإعلانات وسجلات التغييرات وإشعارات انتهاء الدعم. 

انتهاء صلاحية شهادة التمهيد الآمن ل Windows

شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows معينة على أن تنتهي صلاحيتها بدءاً من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة المستهلكين وأجهزة الأعمال غير المدارة خلال الأشهر القليلة الماضية. سيستمر بدء تشغيل الأجهزة التي لم تحصل على الشهادات الأحدث وتشغيلها بشكل طبيعي، وسيستمر تثبيت تحديثات Windows القياسية. سيستمر تسليم الشهادات المحدثة من خلال Windows Update في الأشهر القادمة. للحصول على مزيد من المعلومات، راجع انتهاء صلاحية شهادة التمهيد الآمن ل Windows وتحديثات هيئة الشهادات.

إعلان انتهاء دعم Windows Server 2022

سيصل Windows Server 2022 إلى نهاية الدعم الأساسي في 13 أكتوبر 2026.

في 13 أكتوبر 2026، سيصل Windows Server 2022 إلى نهاية الدعم الأساسي. سيكون تحديث الأمان في أكتوبر 2026 آخر تحديث دعم أساسي متاح لهذا الإصدار. بعد هذا التاريخ، سينتقل Windows Server 2022 إلى الدعم الموسع، والذي يتضمن تحديثات الأمان دون أي تكلفة إضافية، وسيستمر في تلقي تحديثات الأمان الشهرية حتى 14 أكتوبر 2031. لمزيد من المعلومات، راجع نهج دورة حياة الدعم الثابت.

سجل التغيير
تاريخ التغيير وصف التغيير
13 أغسطس، 2026 تمت إضافة إعلان انتهاء الدعم ل Windows Server 2022.

التحسينات

يحتوي تحديث الأمان هذا على إصلاحات وتحسينات جودة من KB5099540 (تم إصداره في 14 يوليو 2026). يوضح الملخص التالي المشكلات الرئيسية التي يعالجها هذا التحديث. بالإضافة إلى ذلك، تتوفر ميزات جديدة. يشير النص الغامق الموجود بين قوسين إلى عنصر أو منطقة التغيير.

  • [تمهيد آمن] يتضمن هذا التحديث بيانات إضافية عالية الدقة لاستهداف الأجهزة، مما يزيد من تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. يستمر نشر الشهادات عبر تحديثات Windows عبر أجهزة الكمبيوتر المدعومة وأجهزة الأعمال غير المدارة في الأشهر القادمة.

إذا قمت بالفعل بتثبيت التحديثات السابقة، سيقوم جهازك بتنزيل وتثبيت التحديثات الجديدة المضمنة في هذه الحزمة فقط.

لمزيد من المعلومات حول الثغرات الأمنية، راجع دليل تحديثات الأمانوالتحديثات الأمان لشهر أغسطس 2026.

تحديث مكدس الخدمات Windows Server 2022 (KB5120241) - 20348.5480

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا حتى تتمكن أجهزتك من تلقي تحديثات Microsoft وتثبيتها. للتعرف على المزيد حول تحديثات SSU، راجع تبسيط النشر المحلي لتحديثات مكدس الخدمة.

المشكلات المعروفة في هذا التحديث

لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل الخطأ

بعد تثبيت KB5070884 أو التحديثات الأحدث، لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل خطأ المزامنة ضمن تقارير الأخطاء الخاصة به. تمت إزالة هذه الوظيفة مؤقتا لمعالجة ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة، CVE-2025-59287.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft الآن بين آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع آخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول تحديثات SSU، راجع تحديثات مكدس الخدمة.

المتطلبات الأساسية لخدمة صور نظام التشغيل دون اتصال:

تأكد من أن صورتك تتضمن KB5030216 (09/12/2023) أو وحدة LCU أحدث. إذا لم يكن الأمر كذلك، فقم بتثبيته على الوسائط غير المتصلة لديك قبل تثبيت آخر تحديث. يقوم LCU هذا بتحديث إصدار SSU إلى 20348.1960. هذا هو الحد الأدنى من إصدار SSU الذي يجب أن يكون لديك لمنع 0x800f0823 الأخطاء (CBS_E_NEW_SERVICING_STACK_REQUIRED).

النشر

إذا قمت بنشر تحديثات ديناميكية مثل هذا التحديث على صورة Windows موجودة، فتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت. قد يؤدي الفشل في تضمين الملف إلى منع بدء تشغيل الأجهزة بنجاح من وسائط التثبيت وقد يؤدي إلى ظهور رمز 0xc0430001الخطأ.

ملاحظة

يتم استخدام ملف boot.stl أثناء التحقق من صحة التمهيد الآمن ويجب أن يتطابق مع إصدار Windows وبنية الصورة التي تقوم بتحديثها.

لضمان تضمين ملف boot.stl كجزء من وسائط التثبيت، قم بأحد الإجراءات التالية:

  • استخدم البرنامج النصي "تحديث WinPE " لتحديث صورة Windows موجودة. (مستحسن)
  • انسخ ملف boot.stl يدويا من المجلد Windows\Boot\EFI على الجهاز إلى المجلد المقابل في وسائط التثبيت قبل نشر التحديث.

للحصول على معلومات حول كيفية تطبيق حزم التحديث الديناميكي على صور Windows الموجودة، راجع تحديث وسائط تثبيت Windows باستخدام التحديث الديناميكي.

تثبيت هذا التحديث

لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.


متوفر الخطوة التالية
يتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وMicrosoft Update.

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي KB5120242

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات الخاصة ب SSU KB5120241 - الإصدار 20348.5480.