13 أغسطس 2024 — KB5041578 (إصدار نظام التشغيل 17763.6189)
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019تاريخ الإصدار:
09/02/46
الإصدار:
إصدار نظام التشغيل 17763.6189
11/17/20 أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على الإصدار 1809 من Windows 10، راجع صفحة محفوظات التحديث الخاصة به.
للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حولهام: لا تقوم تحديثات Windows بتثبيت تحديثات تطبيقات Microsoft Store. إذا كنت مستخدم مؤسسة، فشاهد تطبيقات Microsoft Store - Configuration Manager. إذا كنت مستخدما مستهلكا، فشاهد الحصول على تحديثات للتطبيقات والألعاب في Microsoft Store.
أهم العناصر المميّزة
-
يعالج هذا التحديث مشكلات الأمان لنظام التشغيل Windows الخاص بك.
التحسينات
يتضمن تحديث الأمان هذا تحسينات. فيما يلي ملخص للمشكلات الرئيسية التي يعالجها هذا التحديث عند تثبيت KB هذا. إذا كانت هناك ميزات جديدة، فإنه يسردها أيضا. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.
-
[حماية ضوء المعالجة المحمية (PPL) يمكنك تجاوزها.
-
[ملف قائمة حظر برامج تشغيل Windows Kernel الضعيفة (DriverSiPolicy.p7b)] يضيف هذا التحديث إلى قائمة برامج التشغيل المعرضة لخطر هجمات إحضار برنامج التشغيل الضعيف (BYOVD).
-
[BitLocker (مشكلة معروفة)] تظهر شاشة استرداد BitLocker عند بدء تشغيل جهازك. يحدث هذا بعد تثبيت تحديث 9 يوليو 2024. من المرجح أن تحدث هذه المشكلة إذا كان تشفير الجهاز قيد التشغيل. انتقل إلى الإعدادات > الخصوصية & الأمان > تشفير الجهاز. لإلغاء تأمين محرك الأقراص، قد يطلب منك Windows إدخال مفتاح الاسترداد من حساب Microsoft الخاص بك.
-
[شاشة القفل] يعالج هذا التحديث CVE-2024-38143. لهذا السبب، لا تتوفر خانة الاختيار "استخدام حساب مستخدم Windows الخاص بي" على شاشة القفل للاتصال بشبكة Wi-Fi.
-
[NetJoinLegacyAccountReuse] يزيل هذا التحديث مفتاح التسجيل هذا. لمزيد من المعلومات، راجع KB5020276 - Netjoin: تغييرات تقوية الانضمام إلى المجال.
-
[Secure Boot Advanced Targeting (SBAT) وLinux Extensible Firmware Interface (EFI)] يطبق هذا التحديث SBAT على الأنظمة التي تعمل بنظام Windows. يؤدي هذا إلى إيقاف تشغيل Linux EFI الضعيف (مشغلات تمهيد Shim). لن ينطبق تحديث SBAT هذا على الأنظمة التي تعمل بنظام التشغيل المزدوج Windows وLinux. بعد تطبيق تحديث SBAT، قد لا يتم تمهيد صور Linux ISO القديمة. إذا حدث ذلك، فاعمل مع مورد Linux للحصول على صورة ISO محدثة.
-
[نظام أسماء المجالات (DNS)] يعمل هذا التحديث على تقوية أمان خادم DNS لمعالجة CVE-2024-37968. إذا لم تكن تكوينات المجالات محدثة، فقد تحصل على خطأ SERVFAIL أو انتهاء المهلة.
-
[بروتوكول Daemon لطابعة الخط (LPD) ] قد لا يعمل استخدام هذا البروتوكول المهملللطباعة كما تتوقع أو يفشل. تحدث هذه المشكلة بعد تثبيت تحديثات 9 يوليو 2024 والتحديثات اللاحقة.
ملاحظه عندما لا يكون متوفرا، لن يتصل العملاء، مثل UNIX، الذين يستخدمونه بخادم للطباعة. يجب على عملاء UNIX استخدام بروتوكول طباعة الإنترنت (IPP). يمكن لعملاء Windows الاتصال بطابعات UNIX المشتركة باستخدام Windows Standard Port Monitor.
إذا قمت بتثبيت تحديثات سابقة، تنزيل التحديثات الجديدة الموجودة في هذه الحزمة فقط وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى موقع دليل تحديث الأمان الجديد التحديثات الأمان لشهر أغسطس 2024.
تحديث مكدس خدمة Windows 10 (KB5041577) - 17763.6174
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها.
المشكلات المعروفة في هذا التحديث
العَرَض |
الحل البديل |
---|---|
بعد تثبيت تحديث Windows الذي تم إصداره في 9 يوليو 2024 أو بعده، قد تؤثر خوادم Windows على الاتصال بسطح المكتب البعيد عبر المؤسسة. قد تحدث هذه المشكلة في حالة استخدام البروتوكول القديم (استدعاء الإجراء البعيد عبر HTTP) في بوابة سطح المكتب البعيد. ونتيجة لذلك، قد تجري مقاطعة اتصالات سطح المكتب البعيد. قد تحدث هذه المشكلة بشكل متقطع، مثل التكرار كل 30 دقيقة. في هذا الفاصل الزمني، تُفقد جلسات تسجيل الدخول وسيحتاج المستخدمون إلى إعادة الاتصال بالخادم. يمكن لمسؤولي تكنولوجيا المعلومات تعقب هذا كإنهاء لخدمة TSGateway التي تصبح غير مستجيبة مع رمز الاستثناء 0xc0000005. |
تمت معالجة هذه المشكلة في KB5044277. |
بعد تثبيت تحديث الأمان هذا، قد تلاحظ أن بعض أجهزة Windows Server 2019 تواجه تباطؤ النظام، وبطء الاستجابة، وارتفاع استخدام وحدة المعالجة المركزية خاصة مع خدمات التشفير. أفاد عدد محدود من المؤسسات أنه تمت ملاحظة المشكلة عندما كان الجهاز يقوم بتشغيل برنامج مكافحة الفيروسات الذي يقوم بإجراء عمليات مسح ضوئي مقابل المجلد '٪systemroot٪\system32\catroot2' لتحديثات Windows، بسبب خطأ في تعداد الكتالوج. تشير تحقيقاتنا حتى الآن إلى أن هذه المشكلة تقتصر على بعض السيناريوهات المحددة. إذا تأثرت بيئة تكنولوجيا المعلومات الخاصة بك، فقد تلاحظ أن أجهزتك:
|
تتم معالجة هذه المشكلة في KB5043050. |
بعد تثبيت تحديث الأمان هذا، قد تواجه مشكلات في تمهيد Linux إذا قمت بتمكين إعداد التمهيد المزدوج لنظامي التشغيل Windows وLinux في جهازك. نتيجة لهذه المشكلة، قد يفشل جهازك في تشغيل Linux وإظهار رسالة الخطأ "فشل التحقق من بيانات shim SBAT: انتهاك نهج الأمان. حدث خطأ خطير: فشل التحقق الذاتي من SBAT: انتهاك نهج الأمان." يطبق تحديث أمان Windows لشهر أغسطس 2024 إعداد Secure Boot Advanced Targeting (SBAT) على الأجهزة التي تقوم بتشغيل Windows لحظر مديري التمهيد القديمين والضعفاء. لن يتم تطبيق تحديث SBAT هذا على الأجهزة التي يتم فيها الكشف عن التشغيل المزدوج. في بعض الأجهزة، لم يكشف الكشف عن التمهيد المزدوج عن بعض الطرق المخصصة للتمهيد المزدوج وتطبيق قيمة SBAT عندما لا ينبغي تطبيقها. |
لا يحتوي تحديث أمان Windows لشهر سبتمبر 2024 (KB5043050) والتحديثات اللاحقة على الإعدادات التي تسببت في هذه المشكلة. على أنظمة Windows فقط، بعد تثبيت تحديثات سبتمبر 2024 أو التحديثات الأحدث، يمكنك تعيين مفتاح التسجيل الموثق في CVE-2022-2601وCVE-2023-40547 لضمان تطبيق تحديث أمان SBAT. على الأنظمة التي تعمل بنظام التشغيل المزدوج Linux وWindows، لا توجد خطوات إضافية ضرورية بعد تثبيت تحديثات سبتمبر 2024 أو التحديثات الأحدث. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). تحسّن تحديثات مكدس الخدمة (SSU) موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت LCU. للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
المتطلبات الأساسية:
يجب تثبيت SSU في 10 أغسطس 2021 (KB5005112) قبل تثبيت LCU.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
متوفر |
الخطوة التالية |
نعم |
لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وMicrosoft Update. |
متوفر |
الخطوة التالية |
نعم |
لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update للأعمال وفقا للنهج المكونة. |
متوفر |
الخطوة التالية |
نعم |
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
متوفر |
الخطوة التالية |
نعم |
ستتم مزامنة هذا التحديث تلقائيا مع خادم Windows Server Update Services (WSUS) إذا قمت بتكوين المنتجات والتصنيفات كما يلي: المنتج: Windows 10 التصنيف: تحديثات أمان |
إذا كنت تريد إزالة LCU
لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملفات
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5041578.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5041577) - الإصدار 17763.6174.