8 يوليو 2025—KB5062572 (إصدار نظام التشغيل 20348.3932)
ينطبق على
تاريخ الإصدار:
13/01/47
الإصدار:
إصدار نظام التشغيل 20348.3932
انتهاء صلاحية شهادة التمهيد الآمن لـ Windowsانتهاء صلاحية شهادة التمهيد الآمن لـ Windows وتحديثات هيئة الشهادات
هام: يتم تعيين انتهاء صلاحية شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows بدءا من يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، اطلع علىللتعرف على مصطلحات Windows update، راجع الصفحات حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة، راجع صفحة محفوظات التحديثات Windows Server 2022.
اتبع @WindowsUpdate لمعرفة وقت نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.
التحسينات
يتضمن تحديث الأمان هذا تحسينات كانت جزءا من KB5060526 التحديث (تم إصداره في 10 يونيو 2025). يوضح الملخص التالي المشكلات الرئيسية التي يعالجها تحديث KB بعد تثبيته. أيضا، يتم تضمين الميزات الجديدة المتوفرة. يشير النص الغامق داخل الأقواس إلى العنصر أو منطقة التغيير.
-
[خادم DHCP (مشكلة معروفة] تم الإصلاح: مشكلة قد تتوقف فيها خدمة خادم DHCP بشكل متقطع عن الاستجابة وتؤثر على تجديد IP للعملاء.
-
[دعم اللغة والأحرف] تم إصلاحها: مشكلة أثرت على بعض الأحرف الصينية وواجهت مشكلة توافق مع GB18030. لم يتم عرض هذه الأحرف بشكل صحيح أو لم يتم قبولها عند استخدام Unicode الموسع. يدعم الحل الحديث المستند إلى ICU الآن متطلبات GB18030-2022 بشكل صحيح.
-
[الأداء] تم الإصلاح: يعالج هذا التحديث مشكلة حالت دون الإزالة الكاملة لحزم اللغات غير المستخدمة وحزم الميزات عند الطلب، والتي أدت في السابق إلى استخدام تخزين غير ضروري وأوقات تثبيت أطول Windows Update.
-
[بروتوكول Microsoft RPC Netlogon] يتضمن هذا التحديث تغييرا في تقوية الأمان لبروتوكول Microsoft RPC Netlogon. يحسن هذا التغيير الأمان عن طريق تشديد عمليات التحقق من الوصول لمجموعة من طلبات استدعاء الإجراء عن بعد (RPC). بعد تثبيت هذا التحديث، لن تسمح وحدات تحكم مجال Active Directory للعملاء المجهولين باستدعاء بعض طلبات RPC من خلال خادم Netlogon RPC. عادة ما ترتبط هذه الطلبات بموقع وحدة التحكم بالمجال. يمكن أن تتأثر بعض برامج خدمة الملفات والطباعة، بما في ذلك Samba. إذا كانت مؤسستك تستخدم Samba، فالرجاء الرجوع إلى ملاحظات إصدار Samba.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى دليل تحديث الأمانالتحديثات الأمان لشهر يوليو 2025.
تحديث مكدس خدمة Windows Server 2022 (KB5062793) - 20348.3920
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.
المشاكل المعروفة في هذا التحديث
الأعراض
بعد تثبيت هذا التحديث، قد تكون هناك مشكلات عند استخدام Microsoft Changjie IME (محرر أسلوب الإدخال) للغة الصينية التقليدية. تتضمن الأعراض المبلغ عنها ما يلي:
-
عدم القدرة على تشكيل الكلمات أو تحديدها بعد كتابة التكوين الكامل (نافذة العبارة المقترنة).
-
لا يستجيب مفتاح المسافة أو المفتاح الفارغ.
-
مخرجات الكلمات غير الصحيحة أو المشوهة.
-
فشل عرض نافذة تحويل المرشح بشكل صحيح.
الحل البديل KB5063880.
تتم معالجة هذه المشكلة فيكيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
المتطلبات الأساسية لخدمة صور نظام التشغيل دون اتصال:
تأكد من أن صورتك تتضمن KB5030216 (09/12/2023) أو LCU أحدث. إذا لم يكن الأمر كذلك، فقم بتثبيته على الوسائط غير المتصلة قبل تثبيت التحديث الأخير. يقوم LCU هذا بتحديث إصدار SSU إلى 20348.1960. هذا هو الحد الأدنى لإصدار SSU الذي يجب أن تضطر إليه لمنع 0x800f0823 الخطأ (CBS_E_NEW_SERVICING_STACK_REQUIRED).
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
متوفر |
الخطوة التالية |
|
يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update وMicrosoft Update. |
متوفر |
الخطوة التالية |
|
يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update للأعمال وفقا للنهج المكونة. |
متوفر |
الخطوة التالية |
نعم 1 |
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
1 يتضمن هذا التحديث التراكمي الأخير تحديثات لمكونات الذكاء الاصطناعي. على الرغم من تضمين تحديثات مكونات الذكاء الاصطناعي في التحديث، فإن مكونات الذكاء الاصطناعي تنطبق فقط على أجهزة الكمبيوتر الشخصية التي تعمل بنظام Windows Copilot+ ولن يتم تثبيتها على كمبيوتر Windows أو Windows Server.
متوفر |
الخطوة التالية |
|
تتم مزامنة هذا التحديث تلقائيا مع خادم Windows Server Update Services (WSUS) إذا قمت بتكوين المنتجات والتصنيفات على النحو التالي: المنتج: نظام تشغيل Microsoft Server-21H2 التصنيف: تحديثات أمان |
إذا كنت تريد إزالة LCU
لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5062572.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5062793) - الإصدار 20348.3920.