8 أبريل 2025 — KB5055523 (إصدار نظام التشغيل 26100.3775)
ينطبق على
تاريخ الإصدار:
10/10/46
الإصدار:
إصدار نظام التشغيل 26100.3775
للحصول على معلومات حول مصطلحات Windows update، راجع أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للعثور على نظرة عامة على Windows 11، الإصدار 24H2، راجع صفحة محفوظات التحديث الخاصة به.
تأكد من اتباع @WindowsUpdate لمعرفة وقت نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.
هام: لا تقوم تحديثات Windows بتثبيت تحديثات تطبيقات Microsoft Store. إذا كنت مستخدم مؤسسة، فشاهد تطبيقات Microsoft Store - Configuration Manager. إذا كنت مستخدما مستهلكا، فشاهد الحصول على تحديثات للتطبيقات والألعاب في Microsoft Store.
التمييزات
يعالج هذا التحديث مشكلات الأمان لنظام التشغيل Windows الخاص بك.
التحسينات
يتضمن تحديث الأمان هذا تحسينات كانت جزءا من KB5053656 التحديث (تم إصداره في 27 مارس 2025). يوضح الملخص التالي المشكلات الرئيسية التي يعالجها تحديث KB بعد تثبيته. أيضا، يتم تضمين الميزات الجديدة المتوفرة. يشير النص الغامق داخل الأقواس إلى العنصر أو منطقة التغيير.
-
[المصادقة]يعالج هذا التحديث مشكلة تؤثر على تدوير كلمة مرور الجهاز في مسار شهادة Identity Update Manager/تشفير المفتاح العام للمصادقة الأولية (PKNIT ). حدثت هذه المشكلة خاصة عند استخدام Kerberos وتمكين Credential Guard، مما قد يتسبب في حدوث مشكلات في مصادقة المستخدم. تم أيضا تعطيل ميزة حسابات الجهاز في Credential Gurad، والتي تعتمد على تدوير كلمة المرور عبر Kerberos، حتى يتم توفير إصلاح دائم.
-
[التوقيت الصيفي (DST)] تحديث لمنطقة أيسن في تشيلي لدعم ترتيب تغيير DST للحكومة في عام 2025. لمزيد من المعلومات حول تغييرات التوقيت الصيفي، راجع مدونة التوقيت الصيفي & المنطقة الزمنية.
-
[أمان نظام التشغيل] بعد تثبيت هذا التحديث أو تحديث Windows لاحق، سيتم إنشاء مجلد ٪systemdrive٪\inetpub جديد على جهازك. يجب عدم حذف هذا المجلد بغض النظر عما إذا كان قد تم تمكين خدمات معلومات الإنترنت (IIS) على الجهاز الهدف. هذا السلوك هو جزء من التغييرات التي تزيد من الحماية ولا يتطلب أي إجراء من مسؤولي تكنولوجيا المعلومات والمستخدمين النهائيين. لمزيد من المعلومات، راجع CVE-2025-21204.
-
[Windows Hello] بعد تثبيت هذا التحديث أو تحديث Windows لاحق، لتحسين الأمان، يتطلب التعرف على الوجه Windows Hello كاميرات ملونة لرؤية وجه مرئي عند تسجيل الدخول. لمزيد من المعلومات، راجع CVE-2025-26644.
إذا قمت بتثبيت تحديثات سابقة، يقوم جهازك بتنزيل التحديثات الجديدة المضمنة في هذه الحزمة وتثبيتها فقط.
لمزيد من المعلومات حول الثغرات الأمنية، راجع دليل تحديث الأمانالتحديثات الأمان لشهر أبريل 2025.
مكونات الذكاء الاصطناعي
تم تحديث مكونات الذكاء الاصطناعي التالية بهذا الإصدار:
مكون الذكاء الاصطناعي |
الإصدار |
البحث عن الصور |
1.7.820.0 |
استخراج المحتوى |
1.7.820.0 |
التحليل الدلالي |
1.7.820.0 |
تحديث مكدس خدمة Windows 11 (KB5058538)- 26100.3764
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.
المشاكل المعروفة في هذا التحديث
كل المستخدمين
قد لا تتمكن الأجهزة التي تحتوي على مكونات Citrix معينة مثبتة من إكمال تثبيت التحديث الأمني لـ Windows لشهر يناير 2025. تمت ملاحظة هذه المشكلة على الأجهزة التي تحتوي على الإصدار 2411 من عامل تسجيل جلسة Citrix (SRA). أٌطلق الإصدار 2411 من هذا التطبيق في ديسمبر 2024. قد تعمل الأجهزة المتأثرة في البداية على تنزيل التحديث الأمني لـ Windows لشهر يناير 2025 وتطبيقه بشكل صحيح، مثل عبر صفحة Windows Update في الإعدادات. مع ذلك، عند إعادة تشغيل الجهاز لإكمال تثبيت التحديث، تظهر رسالة خطأ تحتوي على نص مشابه "لم يُنفذ إجراء ما كما هو مخطط له. لا داعي للقلق - يظهر التراجع عن التغييرات". سيعود الجهاز بعد ذلك إلى تحديثات Windows الموجودة مسبقاً على الجهاز. من المحتمل أن تؤثر هذه المشكلة على عدد محدود من المؤسسات لأن الإصدار 2411 من تطبيق SRA هو إصدار جديد. لا يتوقع أن يتأثر المستخدمون إصدار المنزل بهذه المشكلة.
اكتمل حل المشكلة في عامل تسجيل جلسة Citrix الإصدار 2503، الصادر في 28 أبريل 2025، والإصدارات الأحدث.
للحصول على التفاصيل، راجع الوثائق التي يوفرها Citrix في "فشل/إرجاع تحديث الأمان لشهر يناير من Microsoft على جهاز مزود بعامل تسجيل جلسة عمل 2411".
كل المستخدمين
ملاحظة: إذا لم تتمكن من تسجيل الدخول باستخدام Windows Hello التعرف على الوجه في ضوء منخفض أو بعدسة كاميرا مغطاة بعد تثبيت هذا التحديث، فهذا تغيير في التصميم لتحسين الأمان، ولا علاقة له بالقضية المعروفة المذكورة أدناه. راجع قسم التحسينات للحصول على التفاصيل.
تؤثر المشكلة التالية فقط على الأجهزة التي يتم فيها تمكين ميزة حماية النظام Secure Launch أو Dynamic Root of Trust for Measurement (DRTM) بعد تثبيت هذا التحديث. لا تتأثر الأجهزة التي تم تمكين Secure Launch أو DRTM بها قبل هذا التحديث، أو تلك التي تم تعطيل هذه الميزات بها، بهذه المشكلة.
نحن على علم بوجود مشكلة تؤثر على Windows Hello على الأجهزة التي تم تمكين ميزات أمان محددة لها. بعد تثبيت هذا التحديث وإجراء إعادة تعيين زر دفع أو إعادة تعيين هذا الكمبيوتر من الإعدادات > النظام > الاسترداد وتحديد الاحتفاظ بالملفاتوالتثبيت المحلي، قد يتعذر على بعض المستخدمين تسجيل الدخول إلى خدمات Windows الخاصة بهم باستخدام Windows Hello التعرف على الوجه أو رمز PIN. قد يلاحظ المستخدمون رسالة Windows Hello تقول "حدث شيء ما ولا يتوفر رمز PIN الخاص بك. انقر لإعداد رقم التعريف الشخصي (PIN) مرة أخرى" أو "عذرا حدث خطأ ما في إعداد الوجه".
تتم معالجة هذه المشكلة في KB5055627.
كل المستخدمين
بعد تثبيت هذا التحديث وإعادة تشغيل جهازك، قد تواجه استثناء الشاشة الزرقاء مع رمز الخطأ 0x18B يشير إلى SECURE_KERNEL_ERROR.
تمت معالجة هذه المشكلة في KB5055627.
كل المستخدمين
هناك تقارير عن نص CJK (الصينية واليابانية والكورية) غير واضح أو ضبابي عند عرضه بدقة 96 نقطة في البوصة (تدرج 100%) في المستعرضات المستندة إلى Chromium مثل Microsoft Edge وGoogle Chrome. قدم تحديث المعاينة لشهر مارس 2025 خطوط Noto بالتعاون مع Google، للغات CJK كنسخ احتياطية لتحسين عرض النص عندما لا تحدد مواقع الويب أو التطبيقات الخطوط المناسبة. تعود المشكلة إلى كثافة البكسل المحدودة عند 96 نقطة في البوصة، ما قد يقلل من وضوح أحرف CJK ومحاذاتها. تؤدي زيادة تحجيم العرض إلى تحسين الوضوح من خلال تحسين عرض النص.
شاركت Microsoft نتائجها حول مشكلة النص المموه في 96 نقطة لكل بوصة مع الحلول المحتملة مع Google لإجراء مناقشة عن كثب. للحصول على دعم إضافي، يمكن للمستخدمين الإبلاغ عن المشاكل المتعلقة بخطوط Noto CJK من خلال مستودع GitHub لخطوط Google Noto الرسمي.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
متوفر |
الخطوة التالية |
|||
|
يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update وMicrosoft Update. |
متوفر |
الخطوة التالية |
|||
|
يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update وMicrosoft Update للأعمال وفقا للنهج المكونة. |
متوفر |
الخطوة التالية |
||||
نعم |
قبل تثبيت هذا التحديث للحصول على الحزمة (الحزم) المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. يحتوي KB هذا على ملف MSU واحد أو أكثر يجب تثبيته بالترتيب. تثبيت هذا التحديث الطريقة 1: تثبيت جميع ملفات MSU معا قم بتنزيل جميع ملفات MSU KB5055523 من كتالوج Microsoft Update ووضعها في نفس المجلد (على سبيل المثال، C:/Packages). استخدم Deployment Image Servicing and Management (DISM.exe) لتثبيت التحديث الهدف. سيستخدم DISM المجلد المحدد في PackagePath لاكتشاف وتثبيت واحد أو أكثر من ملفات MSU الأساسية حسب الحاجة. تحديث كمبيوتر Windows لتطبيق هذا التحديث على كمبيوتر Windows قيد التشغيل، قم بتشغيل الأمر التالي من موجه أوامر غير مقيد:
أو قم بتشغيل الأمر التالي من موجه Windows PowerShell غير مقيد:
تحديث وسائط تثبيت Windows لتطبيق هذا التحديث على وسائط تثبيت Windows، راجع تحديث وسائط تثبيت Windows باستخدام التحديث الديناميكي. ملاحظة: عند تنزيل حزم Dynamic Update الأخرى، تأكد من تطابقها مع نفس الشهر مثل KB هذا. إذا لم يكن تحديث SafeOS الديناميكي أو إعداد التحديث الديناميكي متوفرا لنفس الشهر مثل KB هذا، فاستخدم أحدث إصدار تم نشره من كل منها. لإضافة هذا التحديث إلى صورة مثبتة، قم بتشغيل الأمر التالي من موجه أوامر غير مقيد:
أو قم بتشغيل الأمر التالي من موجه Windows PowerShell غير مقيد:
الطريقة 2: تثبيت كل ملف MSU بشكل فردي، بالترتيب قم بتنزيل وتثبيت كل ملف MSU بشكل فردي إما باستخدام DISM أو Windows Update المثبت المستقل بالترتيب التالي:
|
متوفر |
الخطوة التالية |
|||
|
تتم مزامنة هذا التحديث تلقائيا مع خادم Windows Server Update Services (WSUS) إذا قمت بتكوين المنتجات والتصنيفات على النحو التالي: المنتج: Windows 11 التصنيف: تحديثات أمان |
إذا كنت تريد إزالة LCU
لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملفات
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5055523.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزلمعلومات f ile ل SSU (KB5058538) - الإصدار 26100.3764.