الملخص
للمساعدة في حماية أمان نظام تشغيل Windows، تم توقيع التحديثات مسبقا (باستخدام خوارزميات التجزئة SHA-1 وSHA-2). يتم استخدام التواقيع للمصادقة على أن التحديثات تأتي مباشرة من Microsoft ولم يتم العبث بها أثناء التسليم. بسبب نقاط الضعف في خوارزمية SHA-1 وللتوافق مع معايير الصناعة، قمنا بتغيير توقيع تحديثات Windows لاستخدام خوارزمية SHA-2 الأكثر أمانا حصريا. تم إجراء هذا التغيير على مراحل بدءا من أبريل 2019 حتى سبتمبر 2019 للسماح بالترحيل السلس (راجع قسم "جدول تحديث المنتج" لمزيد من التفاصيل حول التغييرات).
يطلب من العملاء الذين يقومون بتشغيل إصدارات نظام التشغيل القديمة (Windows 7 SP1 و Windows Server 2008 R2 SP1 و Windows Server 2008 SP2) تثبيت دعم توقيع التعليمات البرمجية SHA-2 على أجهزتهم لتثبيت التحديثات التي تم إصدارها في يوليو 2019 أو بعده. لن تتمكن أي أجهزة بدون دعم SHA-2 من تثبيت تحديثات Windows في يوليو 2019 أو بعده. للمساعدة في إعدادك لهذا التغيير، أصدرنا دعما لتسجيل الدخول إلى SHA-2 بدءا من مارس 2019 وأدخلنا تحسينات تزايدية. سيتلقى خادم Windows Server Update Services (WSUS) 3.0 SP2 دعم SHA-2 لتقديم تحديثات SHA-2 الموقعة بأمان. يرجى الاطلاع على قسم "جدول تحديث المنتج" للمخطط الزمني للترحيل SHA-2 فقط.
تفاصيل الخلفية
تم تطوير خوارزمية التجزئة الآمنة 1 (SHA-1) كدالة تجزئة لا رجعة فيها وتستخدم على نطاق واسع كجزء من توقيع التعليمات البرمجية. لسوء الحظ، أصبح أمان خوارزمية تجزئة SHA-1 أقل أمانا بمرور الوقت بسبب نقاط الضعف الموجودة في الخوارزمية، وزيادة أداء المعالج، وظهور حوسبة السحابة. يتم الآن تفضيل بدائل أقوى مثل خوارزمية التجزئة الآمنة 2 (SHA-2) بشدة لأنها لا تواجه نفس المشكلات. لمزيد من المعلومات حول إهمال SHA-1، راجع خوارزميات التجزئة والتوقيع.
جدول تحديث المنتج
بدءا من أوائل عام 2019، بدأت عملية الترحيل إلى دعم SHA-2 على مراحل، وسيتم تسليم الدعم في تحديثات مستقلة. تستهدف Microsoft الجدول الزمني التالي لتقديم دعم SHA-2. يرجى ملاحظة أن المخطط الزمني التالي عرضة للتغيير. سنواصل تحديث هذه الصفحة حسب الحاجة.
| تاريخ الهدف | الحدث | ينطبق على |
|---|---|---|
| 12 مارس 2019 | تحديثات الأمان المستقلةKB4474419KB4490628 إصدارها لتقديم دعم توقيع التعليمات البرمجية SHA-2. | Windows 7 SP1 Windows Server 2008 R2 SP1 |
| 12 مارس 2019 | تحديث مستقل، يتوفر KB4484071 على كتالوج Windows Update ل WSUS 3.0 SP2 الذي يدعم تقديم تحديثات SHA-2 الموقعة. بالنسبة للعملاء الذين يستخدمون WSUS 3.0 SP2، يجب تثبيت هذا التحديث يدويا في موعد لا يتجاوز 18 يونيو 2019. | WSUS 3.0 SP2 |
| 9 أبريل 2019 | تحديث مستقل، KB4493730 التي تقدم دعم توقيع التعليمات البرمجية SHA-2 لمكدس الخدمة (SSU) تم إصداره كتحديث أمان. | Windows Server 2008 SP2 |
| 14 مايو 2019 | KB4474419 إصدار تحديث أمان مستقل لتقديم دعم توقيع التعليمات البرمجية SHA-2. | Windows Server 2008 SP2 |
| 11 يونيو 2019 | KB4474419 إعادة إصدار تحديث الأمان المستقل لإضافة دعم توقيع رمز MSI SHA-2 مفقود. | Windows Server 2008 SP2 |
| 18 يونيو 2019 | Windows 10 تم تغيير تواقيع التحديثات من توقيع مزدوج (SHA-1/SHA-2) إلى SHA-2 فقط. لا يلزم اتخاذ أي إجراء من جانب العميل. | Windows 10، الإصدار 1709 Windows 10، الإصدار 1803 Windows 10، الإصدار 1809 Windows Server 2019 |
| 18 يونيو 2019 | مطلوب: بالنسبة للعملاء الذين يستخدمون WSUS 3.0 SP2، يجب تثبيت KB4484071 يدويا بحلول هذا التاريخ لدعم تحديثات SHA-2. | WSUS 3.0 SP2 |
| 9 يوليو 2019 |
مطلوب: يتطلب التحديثات لإصدارات Windows القديمة تثبيت دعم توقيع التعليمات البرمجية SHA-2. سيكون الدعم الذي تم إصداره في أبريل وماي (KB4493730KB4474419) مطلوبا لمتابعة تلقي التحديثات على هذه الإصدارات من Windows. تم تغيير جميع تواقيع Windows القديمة من SHA1 وموقعة مزدوجة (SHA-1/SHA-2) إلى SHA-2 فقط في الوقت الحالي. |
Windows Server 2008 SP2 |
| 16 يوليو 2019 | Windows 10 تم تغيير تواقيع التحديثات من توقيع مزدوج (SHA-1/SHA-2) إلى SHA-2 فقط. لا يلزم اتخاذ أي إجراء من جانب العميل. | Windows 10، الإصدار 1507 الإصدار 1607 من Windows 10 Windows Server 2016 الإصدار 1703 من Windows 10 |
| 13 أغسطس 2019 |
مطلوب: يتطلب التحديثات لإصدارات Windows القديمة تثبيت دعم توقيع التعليمات البرمجية SHA-2. سيكون الدعم الذي تم إصداره في مارس (KB4474419KB4490628) مطلوبا للاستمرار في تلقي التحديثات على هذه الإصدارات من Windows. إذا كان لديك جهاز أو جهاز ظاهري يستخدم تمهيد EFI، فيرجى مراجعة قسم الأسئلة المتداولة للحصول على خطوات إضافية لمنع حدوث مشكلة قد لا يبدأ فيها جهازك. تم تغيير جميع تواقيع Windows القديمة من SHA-1 وموقعة مزدوجة (SHA-1/SHA-2) إلى SHA-2 فقط في الوقت الحالي. |
Windows 7 SP1 Windows Server 2008 R2 SP1 |
| 10 سبتمبر 2019 | تم تغيير توقيعات تحديث Windows القديمة من موقع مزدوج (SHA-1/SHA-2) إلى SHA-2 فقط. لا يلزم اتخاذ أي إجراء من جانب العميل. | Windows Server 2012 Windows 8.1 Windows Server 2012 R2 |
| 10 سبتمبر 2019 | تمت إعادة إصدار تحديث الأمان المستقلKB4474419 لإضافة مصححي تمهيد EFI المفقودين. يرجى التأكد من تثبيت هذا الإصدار. | Windows 7 SP1 Windows Server 2008 R2 SP1 Windows Server 2008 SP2 |
| 28 يناير 2020 | تم تغيير التواقيع الموجودة على قوائم ثقة الشهادات (CTLs) لبرنامج الجذر الموثوق به من موقع مزدوج (SHA-1/SHA-2) إلى SHA-2 فقط. لا يلزم اتخاذ أي إجراء من جانب العميل. | جميع الأنظمة الأساسية ل Windows المدعومة |
| أغسطس 2020 | Windows Update يتم إيقاف نقاط نهاية الخدمة المستندة إلى SHA-1. يؤثر هذا فقط على أجهزة Windows القديمة التي لم يتم تحديثها بتحديثات الأمان المناسبة. لمزيد من المعلومات، راجع KB4569557. | Windows 7 Windows 7 SP1 Windows Server 2008 Windows Server 2008 SP2 Windows Server 2008 R2 Windows Server 2008 R2 SP1 |
| 3 أغسطس 2020 | قامت Microsoft بإيقاف المحتوى الموقع من Windows لخوارزمية التجزئة الآمنة 1 (SHA-1) من مركز تنزيل Microsoft. لمزيد من المعلومات، راجع محتوى SHA-1 Windows لمدونة Windows محترفي تكنولوجيا المعلومات الذي سيتم إيقافه في 3 أغسطس 2020. | Windows Server 2000 Windows XP Windows Server 2003 Windows Vista Windows Server 2008 Windows 7 Windows Server 2008 R2 Windows 8 Windows Server 2012 Windows 8.1 Windows Server 2012 R2 Windows 10 خادم Windows 10 |
الحالة الحالية
Windows 7 SP1 وWindows Server 2008 R2 SP1
يجب تثبيت التحديثات المطلوبة التالية ثم إعادة تشغيل الجهاز قبل تثبيت أي تحديث تم إصداره في 13 أغسطس 2019 أو أحدث. يمكن تثبيت التحديثات المطلوبة بأي ترتيب ولا تحتاج إلى إعادة تثبيتها، ما لم يكن هناك إصدار جديد من التحديث المطلوب.
- تحديث مكدس الخدمة (SSU) (KB4490628). إذا كنت تستخدم Windows Update، فسيتم تقديم SSU المطلوب لك تلقائيا.
- تم إصدار تحديث SHA-2 (KB4474419) في 10 سبتمبر 2019. إذا كنت تستخدم Windows Update، فسيتم تقديم تحديث SHA-2 المطلوب لك تلقائيا.
الهامه يجب إعادة تشغيل جهازك بعد تثبيت جميع التحديثات المطلوبة، قبل تثبيت أي مجموعة التحديثات الشهرية أو تحديث الأمان فقط أو معاينة مجموعة التحديثات الشهرية أو التحديث المستقل.
Windows Server 2008 SP2
يجب تثبيت التحديثات التالية ثم إعادة تشغيل الجهاز قبل تثبيت أي مجموعة تحديثات تم إصدارها في 10 سبتمبر 2019 أو أحدث. يمكن تثبيت التحديثات المطلوبة بأي ترتيب ولا تحتاج إلى إعادة تثبيتها، ما لم يكن هناك إصدار جديد من التحديث المطلوب.
- تحديث مكدس الخدمة (SSU) (KB4493730). إذا كنت تستخدم Windows Update، فسيتم تقديم تحديث SSU المطلوب لك تلقائيا.
- آخر تحديث SHA-2 (KB4474419) تم إصداره في 10 سبتمبر 2019. إذا كنت تستخدم Windows Update، فسيتم تقديم تحديث SHA-2 المطلوب لك تلقائيا.
الهامه يجب إعادة تشغيل جهازك بعد تثبيت جميع التحديثات المطلوبة، قبل تثبيت أي مجموعة التحديثات الشهرية أو تحديث الأمان فقط أو معاينة مجموعة التحديثات الشهرية أو التحديث المستقل.
الأسئلة المتداولة
المعلومات العامة والتخطيط والوقاية من المشاكل
1. كيف تختلف تحديثات KB3033929 KB4039648 عن التحديثات المستقلة التي تم شحنها في مارس وأبريل؟
تم شحن دعم توقيع التعليمات البرمجية SHA-2 مبكرا لضمان حصول معظم العملاء على الدعم قبل وقت طويل من تغيير Microsoft لتوقيع SHA-2 للحصول على تحديثات لهذه الأنظمة. تتضمن التحديثات المستقلة بعض الإصلاحات الإضافية ويتم توفيرها للتأكد من أن جميع تحديثات SHA-2 في عدد صغير من التحديثات التي يمكن التعرف عليها بسهولة. توصي Microsoft العملاء الذين يحتفظون بصور النظام ل OSes هذه بتطبيق هذه التحديثات على الصور.
2. هل ستضيف الإصدارات الأخرى من WSUS دعم SHA-2؟
بدءا من WSUS 4.0 في Windows Server 2012، يدعم WSUS بالفعل التحديثات الموقعة من SHA-2، ولا يلزم اتخاذ أي إجراء من العملاء لهذه الإصدارات.
يحتاج WSUS 3.0 SP2 فقط KB4484071 تثبيته لدعم التحديثات الموقعة SHA2 فقط.
3. لدي نظام Windows Server 2008 SP2 يعمل بنظام التشغيل المزدوج مع Windows Server 2008 R2 (أو Windows 7). كيف يجب التحديث إلى دعم SHA-2؟
افترض أنك تقوم بتشغيل Windows Server 2008 SP2. إذا قمت بالتمهيد المزدوج باستخدام Windows Server 2008 R2 SP1/Windows 7 SP1، فإن مدير التمهيد لهذا النوع من النظام من نظام Windows Server 2008 R2/Windows 7. لتحديث كلا النظامين بنجاح لاستخدام دعم SHA-2، يجب أولا تحديث نظام Windows Server 2008 R2/Windows 7 بحيث يتم تحديث مدير التمهيد إلى الإصدار الذي يدعم SHA-2. ثم قم بتحديث نظام Windows Server 2008 SP2 بدعم SHA-2.
4. لدي نظام مع قسمين، أحدهما مع Windows Server 2008 SP2 والثاني مع بيئة تمهيد Windows 7 PE (WinPE). كيف أعمل التحديث إلى دعم SHA-2؟
على غرار سيناريو التمهيد المزدوج، يجب تحديث بيئة Windows 7 PE إلى دعم SHA-2. بعد ذلك، يجب تحديث نظام Windows Server 2008 SP2 إلى دعم SHA-2.
5. أستخدم الإعداد لإجراء تثبيت نظيف لنظام التشغيل Windows 7 SP1 أو Windows Server 2008 R2 SP1. أستخدم صورة تم تخصيصها مع التحديثات (على سبيل المثال، باستخدام dism.exe). كيف أعمل التحديث إلى دعم SHA-2؟
- تشغيل إعداد Windows حتى الاكتمال والتمهيد في Windows قبل تثبيت تحديثات 13 أغسطس 2019 أو التحديثات الأحدث
- افتح نافذة موجه أوامر المسؤول، وقم بتشغيل bcdboot.exe. يؤدي ذلك إلى نسخ ملفات التمهيد من دليل Windows وإعداد بيئة التمهيد. راجع خيارات Command-Line BCDBoot للحصول على مزيد من التفاصيل.
- قبل تثبيت أي تحديثات إضافية، قم بتثبيت إعادة إصدار 13 أغسطس 2019 من KB4474419KB4490628 لنظامي التشغيل Windows 7 SP1 و Windows Server 2008 R2 SP1.
- أعد تشغيل نظام التشغيل. إعادة التشغيل هذه مطلوبة
- تثبيت أي تحديثات متبقية.
6. أقوم بتثبيت صورة Windows 7 SP1 أو Windows Server 2008 R2 SP1 مباشرة على القرص دون تشغيل الإعداد. كيف أعمل جعل هذا السيناريو يعمل؟
- تثبيت الصورة على القرص والتمهيد في Windows.
- في موجه الأوامر، قم بتشغيل bcdboot.exe. يؤدي ذلك إلى نسخ ملفات التمهيد من دليل Windows وإعداد بيئة التمهيد. راجع خيارات Command-Line BCDBoot للحصول على مزيد من التفاصيل.
- قبل تثبيت أي تحديثات إضافية، قم بتثبيت إعادة إصدار 23 سبتمبر 2019 KB4474419KB4490628 لنظامي التشغيل Windows 7 SP1 و Windows Server 2008 R2 SP1.
- أعد تشغيل نظام التشغيل. إعادة التشغيل هذه مطلوبة
- تثبيت أي تحديثات متبقية.
7. هل جهاز x64 أو الجهاز الظاهري الخاص بي يستخدم تمهيد EFI مدعوما بتحديث SHA-2 هذا على Windows 7 SP1 و Windows Server 2008 R2 SP1؟
نعم، ستحتاج إلى تثبيت التحديثات المطلوبة قبل المتابعة: تحديث SSU (KB4490628) وتحديث SHA-2 (KB4474419). كما أنك مطالب بإعادة تشغيل جهازك بعد تثبيت التحديثات المطلوبة قبل تثبيت أي تحديثات أخرى.
8. Windows 10، الإصدار 1903 غير مدرج في الجدول أعلاه، هل يدعم تحديثات SHA-2؟ هل هناك أي إجراء مطلوب؟
Windows 10، يدعم الإصدار 1903 SHA-2 لأنه إصدار وجميع التحديثات موقعة بالفعل SHA-2 فقط. لا يوجد أي إجراء مطلوب لهذا الإصدار من Windows.
9. أقوم بتثبيت التحديثات على نظام عبر الإنترنت (قيد التشغيل) باستخدام dism.exe /online. كيف أعمل جعل هذا السيناريو يعمل؟
Windows 7 SP1 وWindows Server 2008 R2 SP1
- قم بالتمهيد إلى Windows قبل تثبيت أي تحديثات في 13 أغسطس 2019 أو أحدث.
- قبل تثبيت أي تحديثات إضافية، قم بتثبيت إعادة إصدار 23 سبتمبر 2019 KB4474419KB4490628 لنظامي التشغيل Windows 7 SP1 و Windows Server 2008 R2 SP1.
- أعد تشغيل نظام التشغيل. إعادة التشغيل هذه مطلوبة
- تثبيت أي تحديثات متبقية.
Windows Server 2008 SP2
- قم بالتمهيد إلى Windows قبل تثبيت أي تحديثات في 9 يوليو 2019 أو أحدث.
- قبل تثبيت أي تحديثات إضافية، قم بتثبيت إعادة إصدار 23 سبتمبر 2019 من KB4474419KB4493730 ل Windows Server 2008 SP2.
- أعد تشغيل نظام التشغيل. إعادة التشغيل هذه مطلوبة
- تثبيت أي تحديثات متبقية.
استرداد المشكلة
1. لم يبدأ تشغيل جهاز x86 أو x64 أو الجهاز الظاهري (VM) الخاص بي، وأتلقى خطأ 0xc0000428 (STATUS_INVALID_IMAGE_HASH) أو يبدأ جهازي في بيئة الاسترداد عند إعادة التشغيل بعد تثبيت التحديثات التي تم إصدارها في 13 أغسطس 2019 أو أحدث. لقد قمت بتثبيت KB4474419 KB4490628 لتضمين دعم SHA-2. كيف أعمل استرداد التثبيت الخاص بي؟
إذا كنت ترى خطأ 0xc0000428 الرسالة "يتعذر على Windows التحقق من التوقيع الرقمي لهذا الملف. قد يكون التغيير الأخير في الأجهزة أو البرامج قد قام بتثبيت ملف تم توقيعه بشكل غير صحيح أو تالف، أو قد يكون برنامجا ضارا من مصدر غير معروف." يرجى اتباع هذه الخطوات للاسترداد.
- ابدأ تشغيل نظام التشغيل باستخدام وسائط الاسترداد.
- قبل تثبيت أي تحديثات إضافية، قم بتثبيت KB4474419 التحديث بتاريخ 23 سبتمبر 2019 أو تاريخ لاحق باستخدام Deployment Image Servicing and Management (DISM) لنظامي التشغيل Windows 7 SP1 و Windows Server 2008 R2 SP1.
- في موجه الأوامر، قم بتشغيل bcdboot.exe. يؤدي ذلك إلى نسخ ملفات التمهيد من دليل Windows وإعداد بيئة التمهيد. راجع خيارات Command-Line BCDBoot للحصول على مزيد من التفاصيل.
- أعد تشغيل نظام التشغيل.
2. لقد قمت بنشر تحديث مجموعة التحديثات لجميع الأجهزة أو الأجهزة الظاهرية (VMs) في بيئتي وعند إعادة التشغيل، أتلقى خطأ 0xc0000428 (STATUS\_INVALID\_IMAGE\_HASH) أو يبدأ جهازي في بيئة الاسترداد. ماذا يجب أن أفعل على الأجهزة المتبقية أو الأجهزة الظاهرية التي لم تتم إعادة تشغيلها بعد؟
- أوقف التوزيع إلى أجهزة أخرى ولا تقم بإعادة تشغيل أي أجهزة أو أجهزة ظاهرية لم تتم إعادة تشغيلها بالفعل.
- تحديد الأجهزة والأجهزة الظاهرية في حالة إعادة التشغيل المعلقة مع التحديثات التي تم إصدارها في 13 أغسطس 2019 أو أحدث وفتح موجه أوامر غير مقيد
- ابحث عن هوية الحزمة للتحديث الذي تريد إزالته باستخدام الأمر التالي باستخدام رقم KB لهذا التحديث (استبدل 4512506 برقم KB الذي تستهدفه، إذا لم تكن مجموعة التحديثات الشهرية التي تم إصدارها في 13 أغسطس 2019): dism /online /get-packages | findtr 4512506
- استخدم الأمر التالي لإزالة التحديث، واستبدال هوية> الحزمة< بما تم العثور عليه في الأمر السابق: Dism.exe /online /remove-package /packagename:<package identity>
- ستحتاج الآن إلى تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث من التحديث الذي تحاول تثبيته، أو التحديثات المطلوبة المذكورة أعلاه في قسم الحالة الحالية من هذه المقالة.
ملاحظه أي جهاز أو جهاز ظاهري تتلقى حاليا خطأ 0xc0000428 أو يبدأ في بيئة الاسترداد، ستحتاج إلى اتباع الخطوات الواردة في السؤال المتداول عن الخطأ 0xc0000428.
3. ماذا أفعل إذا تلقيت رمز الخطأ 80096010 أو رمز الخطأ 80092004 (CRYPT_E_NOT_FOUND)، أو "واجه Windows Update خطأ غير معروف" عند محاولة تثبيت تحديث على Windows 7 SP1 أو Windows Server 2008 R2 SP1 أو Windows Server 2008 SP2؟
إذا واجهت هذه الأخطاء، فستحتاج إلى تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث من التحديث الذي تحاول تثبيته، أو التحديثات المطلوبة المذكورة أعلاه في قسم الحالة الحالية من هذه المقالة.
4. لم يبدأ تشغيل جهاز Intel Itanium IA64 الخاص بي وأتلقى خطأ 0xc0000428 (STATUS\_INVALID\_IMAGE\_HASH) لكنني قمت بتثبيت KB4474419 KB4490628. كيف أعمل استرداد التثبيت الخاص بي؟
إذا كنت ترى خطأ 0xc0000428 الرسالة "يتعذر على Windows التحقق من التوقيع الرقمي لهذا الملف. قد يكون التغيير الأخير في الأجهزة أو البرامج قد قام بتثبيت ملف تم توقيعه بشكل غير صحيح أو تالف، أو قد يكون برنامجا ضارا من مصدر غير معروف." يرجى اتباع هذه الخطوات للاسترداد.
- ابدأ تشغيل نظام التشغيل باستخدام وسائط الاسترداد.
- قم بتثبيت آخر تحديث SHA-2 (KB4474419) الذي تم إصداره في 13 أغسطس 2019 أو بعده، باستخدام Deployment Image Servicing and Management (DISM) لنظامي التشغيل Windows 7 SP1 و Windows Server 2008 R2 SP1.
- إعادة التشغيل في وسائط الاسترداد. إعادة التشغيل هذه مطلوبة
- في موجه الأوامر، قم بتشغيل bcdboot.exe. يؤدي ذلك إلى نسخ ملفات التمهيد من دليل Windows وإعداد بيئة التمهيد. راجع خيارات Command-Line BCDBoot للحصول على مزيد من التفاصيل.
- أعد تشغيل نظام التشغيل.
5. بعد تثبيت تحديث SHA-2 (KB4474419) الذي تم إصداره في 10 سبتمبر 2019 Windows Server 2008 SP2، لا يمكنني تثبيت التحديثات يدويا بالنقر نقرا مزدوجا فوق ملف .msu وتلقي الخطأ، "واجه المثبت خطأ: 0x80073afc. فشل تحميل المورد في العثور على ملف MUI."
إذا واجهت هذه المشكلة، يمكنك التخفيف من هذه المشكلة عن طريق فتح نافذة موجه الأوامر وتشغيل الأمر التالي لتثبيت التحديث (استبدل <العنصر النائب لموقع> msu بالموقع الفعلي واسم الملف للتحديث):
<wusa.exe msu location> /quiet
تم حل هذه المشكلة في KB4474419 تم إصداره في 8 أكتوبر 2019. سيتم تثبيت هذا التحديث تلقائيا من Windows Update خادم Windows Server Update Services (WSUS). إذا كنت بحاجة إلى تثبيت هذا التحديث يدويا، فستحتاج إلى استخدام الحل البديل أعلاه.
ملاحظه إذا قمت مسبقا بتثبيت KB4474419 تم إصداره في 23 سبتمبر 2019، فسيكون لديك بالفعل أحدث إصدار من هذا التحديث ولا تحتاج إلى إعادة التثبيت.