12 أغسطس 2025 — KB5063899 (إصدار نظام التشغيل 25398.1791)
ينطبق على
تاريخ الإصدار:
18/02/47
الإصدار:
إصدار نظام التشغيل 25398.1791
انتهاء صلاحية شهادة التمهيد الآمن لـ Windowsانتهاء صلاحية شهادة التمهيد الآمن لـ Windows وتحديثات هيئة الشهادات
هام: يتم تعيين انتهاء صلاحية شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows بدءا من يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، اطلع علىلمعرفة المزيد حول مصطلحات تحديث Windows، راجع أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة، راجع صفحة محفوظات التحديث للإصدار Windows Server 23H2.
التحسينات
يحتوي تحديث الأمان هذا على إصلاحات وتحسينات الجودة من KB5062570 (تم إصداره في 8 يوليو 2025). يوضح الملخص التالي المشكلات الرئيسية التي يعالجها تحديث KB بعد تثبيته. أيضا، يتم تضمين الميزات الجديدة المتوفرة. يشير النص الغامق داخل الأقواس إلى العنصر أو منطقة التغيير.
-
[الإدخال (معرفة المشكلة)] تم الإصلاح: قد تتسبب مشكلة عند استخدام محرر أسلوب الإدخال Microsoft Changjie (محرر أسلوب الإدخال) للغة الصينية التقليدية في حدوث مشاكل مثل عدم القدرة على تشكيل الكلمات أو تحديدها أو شريط المسافة غير المستجيب أو المفتاح الفارغ أو إخراج كلمة غير صحيح أو عرض نافذة مرشح مقطوعة. يمكن أن يحدث هذا بعد تثبيت KB5062570.
لمزيد من المعلومات حول الثغرات الأمنية، راجع دليل تحديث الأمانالتحديثات الأمان لشهر أغسطس 2025.
Windows Server، تحديث مكدس خدمة الإصدار 23H2 (KB5062685) - 25398.1720
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.
المشاكل المعروفة في هذا التحديث
الأعراض
تم تضمين تحسين للأمان في تحديث أمان Windows لشهر أغسطس 2025 وتحديثات لاحقة لفرض المتطلب الذي يفيد بأن يطلب "التحكم في حساب المستخدم" (UAC) بيانات اعتماد المسؤول عند إجراء إصلاح Windows Installer (MSI) والعمليات ذات الصلة. عالج هذا التحسين الثغرات الأمنية CVE-2025-50173.
بعد تثبيت التحديث، قد يرى المستخدمون القياسيون مطالبة "التحكم في حساب المستخدم (UAC)" في عدة سيناريوهات.
-
تشغيل أوامر إصلاح MSI (مثل msiexec /fu).
-
فتح تطبيقات Autodesk، بما في ذلك بعض إصدارات AutoCAD وCivil 3D وInventor CAM، أو عند تثبيت ملف MSI بعد تسجيل دخول مستخدم ما إلى التطبيق لأول مرة.
-
تثبيت التطبيقات التي يتم تكوينها لكل مستخدم.
-
تشغيل Windows Installer أثناء الإعداد النشط.
-
توزيع الحزم من خلال Manager Configuration Manager (ConfigMgr) المعتمد على تكوينات "الإعلانات" الخاصة بالمستخدم.
-
تمكين سطح المكتب الآمن.
إذا قام مستخدم غير مسؤول بتشغيل تطبيق يقوم ببدء عملية إصلاح MSI دون عرض واجهة المستخدم، فسيفشل مع رسالة خطأ. على سبيل المثال، سيفشل تثبيت Office Professional Plus 2010 وتشغيله كمستخدم قياسي مع ظهور الخطأ 1730 أثناء عملية التكوين.
الحل البديل
تتم معالجة هذه المشكلة في KB5065425.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
متوفر |
الخطوة التالية |
|
بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وMicrosoft Update. |
متاح |
الخطوة التالية |
|
بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update للأعمال وفقا للنهج المكونة. |
متاح |
الخطوة التالية |
نعم 1 |
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
1 يتضمن هذا التحديث التراكمي الأخير تحديثات لمكونات الذكاء الاصطناعي. على الرغم من تضمين تحديثات مكونات الذكاء الاصطناعي في التحديث، فإن مكونات الذكاء الاصطناعي تنطبق فقط على أجهزة الكمبيوتر الشخصية التي تعمل بنظام Windows Copilot+ ولن يتم تثبيتها على كمبيوتر Windows أو Windows Server.
متوفر |
الخطوة التالية |
|
ستتم مزامنة هذا التحديث تلقائيا مع خادم Windows Server Update Services (WSUS) إذا قمت بتكوين المنتجات والتصنيفات كما يلي: المنتج: نظام تشغيل Microsoft Server-21H2 التصنيف: تحديثات أمان |
إذا كنت تريد إزالة LCU
لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5063899.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5062685) - الإصدار 25398.1720.