انتهاء صلاحية شهادة التمهيد الآمن لـ Windowsانتهاء صلاحية شهادة التمهيد الآمن لـ Windows وتحديثات هيئة الشهادات
هام: يتم تعيين انتهاء صلاحية شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows بدءا من يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، اطلع على
لمعرفة المزيد حول مصطلحات تحديث Windows، راجع أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة، راجع صفحة محفوظات التحديثات للإصدار Windows 11 24H2.
ابق على اطلاع! اتبع @WindowsUpdate للحصول على آخر التحديثات من لوحة معلومات حماية إصدار Windows.
لا يتضمن Windows التحديثات تحديثات لتطبيقات Microsoft Store. إذا كنت مستخدم مؤسسة، فشاهد تطبيقات Microsoft Store - Configuration Manager. إذا كنت مستخدما مستهلكا، فشاهد الحصول على تحديثات للتطبيقات والألعاب في Microsoft Store. |
التمييزات
-
يعالج هذا التحديث مشكلات الأمان لنظام التشغيل Windows الخاص بك.
التحسينات
يحتوي تحديث الأمان هذا على إصلاحات وتحسينات في الجودة من KB5064081 (تم إصداره في 29 أغسطس 2025). يوضح الملخص التالي المشكلات الرئيسية التي يعالجها هذا التحديث. أيضا، يتم تضمين الميزات الجديدة المتوفرة. يشير النص الغامق داخل الأقواس إلى العنصر أو منطقة التغيير.
-
[توافق التطبيق (مشكلة معروفة)] تم الإصلاح: يعالج مشكلة تسببت في تلقي المستخدمين غير المسؤولين مطالبات التحكم في حساب المستخدم (UAC) غير المتوقعة عندما يقوم مثبتو MSI بتنفيذ إجراءات مخصصة معينة. قد تتضمن هذه الإجراءات عمليات التكوين أو الإصلاح في المقدمة أو الخلفية، أثناء التثبيت الأولي للتطبيق.
قد تمنع هذه المشكلة المستخدمين غير المسؤولين من تشغيل التطبيقات التي تقوم بإصلاحات MSI، بما في ذلك Office Professional Plus 2010 وتطبيقات متعددة من Autodesk (بما في ذلك AutoCAD). يقلل هذا الإصلاح من نطاق طلب مطالبات UAC لإصلاحات MSI ويمكن مسؤولي تكنولوجيا المعلومات من تعطيل مطالبات UAC لتطبيقات معينة عن طريق إضافتها إلى قائمة السماح.
لمزيد من المعلومات، راجع مطالبات UAC غير المتوقعة عند تشغيل عمليات إصلاح MSI بعد تثبيت تحديث أمان Windows لشهر أغسطس 2025.
-
[خادم الملفات]مكن هذا التحديث تدقيق توافق عميل SMB لتوقيع SMB Server بالإضافة إلى SMB Server EPA. يسمح هذا للعملاء بتقييم بيئتهم وتحديد أي مشكلات محتملة في عدم توافق الجهاز أو البرامج قبل توزيع تدابير التصلب التي يدعمها SMB Server بالفعل. للحصول على إرشادات مفصلة، راجع CVE-2025-55234.
-
[الإدخال]
-
تم الإصلاح: يعالج هذا التحديث مشكلة تسببت في توقف تطبيقات معينة عن الاستجابة للإدخل في بعض سيناريوهات أسلوب الإدخال.
-
تم الإصلاح: يعالج هذا التحديث مشكلة تسببت في اختفاء بعض وحدات خدمات معلومات الإنترنت (IIS) من IIS Manager، مما يمنع المستخدمين من تكوين IIS باستخدام واجهة IIS Manager.
-
-
[الشبكات (مشكلة معروفة)] تم الإصلاح: يعالج هذا التحديث مشكلة تؤثر على الصوت في التطبيقات باستخدام واجهة جهاز الشبكة (NDI). تلعثم الصوت عند تشغيل Display Capture في تطبيق OBS Studio. يمكن أن يحدث هذا بعد تثبيت KB5063878.
إذا قمت بالفعل بتثبيت التحديثات السابقة، فسينزل جهازك التحديثات الجديدة المضمنة في هذه الحزمة فقط ويثبتها.
لمزيد من المعلومات حول الثغرات الأمنية، راجع موقع دليل تحديث الأمان على الويب التحديثات الأمان لشهر سبتمبر 2025.
مكونات الذكاء الاصطناعي
يحدث هذا الإصدار مكونات الذكاء الاصطناعي التالية:
مكون الذكاء الاصطناعي |
الإصدار |
البحث عن الصور |
1.2508.906.0 |
استخراج المحتوى |
1.2508.906.0 |
التحليل الدلالي |
1.2508.906.0 |
نموذج الإعدادات |
1.2508.906.0 |
تحديث مكدس خدمة Windows 11 (KB5064531)- 26100.5074
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.
المشكلات المعروفة في هذا التحديث
الأعراض KB5065474) أو تحديث الأمان لشهر سبتمبر 2025 (KB5065426). قد تواجه هذه الأجهزة فشلا في اتصالات PowerShell Direct (PSDirect) عندما لا يتم تحديث الأجهزة الظاهرية للمضيف والضيف (VMs) بشكل كامل. عندما يحاول جهاز ظاهري ضيف مصحح الاتصال بمضيف غير مصحح (أو العكس)، من المتوقع أن يعود النظام إلى تأكيد اتصال قديم وتنظيف مأخذ التوصيل بأمان. ومع ذلك، تفشل هذه الآلية الاحتياطية بشكل متقطع، ما يؤدي إلى حدوث مشكلات في تنظيف مأخذ التوصيل. قد يظهر فشل الاتصال عشوائيا، وقد يلاحظ المستخدمون معرف الحدث 4625 مسجلا في سجل أحداث الأمان داخل Windows عارض الأحداث.
نحن على علم بحالة الحافة التي تؤثر على الأجهزة الساخنة التي قامت بتثبيت تحديث Hotpatch لشهر سبتمبر 2025 (الحل البديل:
تتم معالجة هذه المشكلة في KB5066360. إذا كان جهازك الساخن يواجه مشكلات في اتصال PSDirect، نوصي بتحديث الجهاز الظاهري المضيف والضيف بهذه التحديثات.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
متاح |
الخطوة التالية |
|
يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update وMicrosoft Update. |
متاح |
الخطوة التالية |
|
يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update للأعمال وفقا للنهج المكونة. |
متاح |
الخطوة التالية |
||||
نعم 1 |
قبل تثبيت هذا التحديث للحصول على الحزمة (الحزم) المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. يحتوي KB هذا على ملف MSU واحد أو أكثر يتطلب التثبيت بترتيب معين. تثبيت هذا التحديث الطريقة 1: تثبيت جميع ملفات MSU معا قم بتنزيل جميع ملفات MSU KB5065426 من كتالوج Microsoft Update ووضعها في نفس المجلد (على سبيل المثال، C:/Packages). استخدم Deployment Image Servicing and Management (DISM.exe) لتثبيت التحديث الهدف. سيستخدم DISM المجلد المحدد في PackagePath لاكتشاف وتثبيت واحد أو أكثر من ملفات MSU الأساسية حسب الحاجة. تحديث كمبيوتر Windows لتطبيق هذا التحديث على كمبيوتر Windows قيد التشغيل، قم بتشغيل الأمر التالي من موجه أوامر غير مقيد:
أو قم بتشغيل الأمر التالي من موجه Windows PowerShell غير مقيد:
أو استخدم Windows Update Standalone Installer لتثبيت التحديث الهدف. تحديث وسائط تثبيت Windows لتطبيق هذا التحديث على وسائط تثبيت Windows، راجع تحديث وسائط تثبيت Windows باستخدام التحديث الديناميكي. ملاحظة: عند تنزيل حزم Dynamic Update الأخرى، تأكد من تطابقها مع نفس الشهر مثل KB هذا. إذا لم يكن تحديث SafeOS الديناميكي أو إعداد التحديث الديناميكي متوفرا لنفس الشهر مثل KB هذا، فاستخدم أحدث إصدار تم نشره من كل منها. لإضافة هذا التحديث إلى صورة مثبتة، قم بتشغيل الأمر التالي من موجه أوامر غير مقيد:
أو قم بتشغيل الأمر التالي من موجه Windows PowerShell غير مقيد:
الطريقة 2: تثبيت كل ملف MSU بشكل فردي، بالترتيب قم بتنزيل وتثبيت كل ملف MSU بشكل فردي إما باستخدام DISM أو Windows Update المثبت المستقل بالترتيب التالي:
|
1 يتضمن هذا التحديث التراكمي الأخير تحديثات لمكونات الذكاء الاصطناعي. على الرغم من تضمين تحديثات مكونات الذكاء الاصطناعي في التحديث، فإن مكونات الذكاء الاصطناعي تنطبق فقط على أجهزة الكمبيوتر الشخصية التي تعمل بنظام Windows Copilot+ ولن يتم تثبيتها على كمبيوتر Windows أو Windows Server.
متوفر |
الخطوة التالية |
|
تتم مزامنة هذا التحديث تلقائيا مع خادم Windows Server Update Services (WSUS) إذا قمت بتكوين المنتجات والتصنيفات على النحو التالي: المنتج: Windows 11 التصنيف: تحديثات أمان |
إذا كنت تريد إزالة LCU
لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملفات
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5065426.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5064531) - الإصدار 26100.5074.