10 سبتمبر 2024 — KB5043064 (إصدارات نظام التشغيل 19044.4894 و19045.4894)
Applies To
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editionsتاريخ الإصدار:
07/03/46
الإصدار:
إصدارات نظام التشغيل 19044.4894 و19045.4894
11/17/20
للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows 10، الإصدار 22H2، راجع صفحة محفوظات التحديث الخاصة به.
ملاحظهاتبع @WindowsUpdate لمعرفة وقت نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.
أهم العناصر المميّزة
-
يعالج هذا التحديث مشكلات الأمان لنظام التشغيل Windows الخاص بك.
التحسينات
ملاحظهلعرض قائمة المشكلات التي تمت معالجتها، انقر فوق اسم نظام التشغيل أو اضغط عليه لتوسيع المقطع القابل للطي.
هام: استخدم KB5015684 EKB للتحديث إلى الإصدار 22H2 من Windows 10.
يتضمن تحديث الأمان هذا تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي:
-
يتضمن هذا الإصدار جميع التحسينات من إصدارات Windows 10 المدعومة، الإصدار 21H2.
-
لم يتم توثيق أي مشكلات إضافية لهذا الإصدار.
هام: استخدم KB5003791 EKB للتحديث إلى Windows 10، الإصدار 21H2 على الإصدارات المدعومة.
يتضمن تحديث الأمان هذا تحسينات الجودة التي كانت جزءا من KB5041582 التحديث (تم إصداره في 27 أغسطس 2024). فيما يلي ملخص للمشكلات الرئيسية التي يعالجها هذا التحديث عند تثبيت KB هذا. إذا كانت هناك ميزات جديدة، فإنه يسردها أيضا. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.
-
[Windows Installer] عند إصلاح أحد التطبيقات، لا يطالب التحكم في حساب المستخدم (UAC) ببيانات الاعتماد الخاصة بك. بعد تثبيت هذا التحديث، سيطالب UAC بها. لهذا السبب، يجب تحديث البرامج النصية للأتمتة. يجب على مالكي التطبيقات إضافة أيقونة Shield. يشير إلى أن العملية تتطلب وصول المسؤول الكامل. لإيقاف تشغيل موجه UAC، قم بتعيين قيمة سجل HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair إلى 1. قد تؤثر التغييرات في هذا التحديث على الإصلاحات التلقائية لمثبت Windows؛ راجع مرونة التطبيق: إلغاء تأمين الميزات المخفية ل Windows Installer.
-
[التمهيد المزدوج لنظامي التشغيل Windows وLinux (مشكلة معروفة)] قد يفشل تشغيل Linux عند تشغيل إعداد التمهيد المزدوج لنظامي التشغيل Windows وLinux على جهازك. رسالة الخطأ هي، "فشل التحقق من بيانات shim SBAT: انتهاك نهج الأمان. حدث خطأ خطير: فشل التحقق الذاتي من SBAT: انتهاك نهج الأمان." راجع الإرشادات الكاملة في CVE-2022-2601وCVE-2023-40547.
إذا قمت بتثبيت تحديثات سابقة، تنزيل التحديثات الجديدة الموجودة في هذه الحزمة فقط وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى موقع دليل تحديث الأمان الجديد التحديثات الأمان لشهر سبتمبر 2024.
تحديث مكدس خدمة Windows 10 (KB5043935) - 19044.4892 و19045.4892
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها.
العَرَض |
الحل البديل |
---|---|
بعد تثبيت هذا التحديث، قد لا تتمكن من تغيير صورة ملف التعريف لحساب المستخدم. عند محاولة تغيير صورة ملف التعريف عن طريق تحديد زر بدء> الإعدادات > الحساب > معلوماتك، ضمن إنشاء صورتك، قد يؤدي النقر فوق استعراض بحثاً عن واحدة، إلى تلقيك لرسالة خطأ تحتوي على رمز خطأ 0x80070520. |
بعد إجراء مزيد من التحقيق، خلصنا إلى أن هذه المشكلة محدودة جدا أو لا تؤثر على إصدار Windows هذا. إذا واجهت هذه المشكلة على جهازك، فالرجاء الاتصال دعم Windows للحصول على المساعدة |
بعد تثبيت تحديث الأمان هذا، قد تواجه مشكلات في تمهيد Linux إذا قمت بتمكين إعداد التمهيد المزدوج لنظامي التشغيل Windows وLinux في جهازك. نتيجة لهذه المشكلة، قد يفشل جهازك في تشغيل Linux وإظهار رسالة الخطأ "فشل التحقق من بيانات shim SBAT: انتهاك نهج الأمان. حدث خطأ خطير: فشل التحقق الذاتي من SBAT: انتهاك نهج الأمان." يطبق تحديث أمان Windows لشهر أغسطس 2024 إعداد Secure Boot Advanced Targeting (SBAT) على الأجهزة التي تقوم بتشغيل Windows لحظر مديري التمهيد القديمين والضعفاء. لن يتم تطبيق تحديث SBAT هذا على الأجهزة التي يتم فيها الكشف عن التشغيل المزدوج. في بعض الأجهزة، لم يكشف الكشف عن التمهيد المزدوج عن بعض الطرق المخصصة للتمهيد المزدوج وتطبيق قيمة SBAT عندما لا ينبغي تطبيقها. |
يرجى الرجوع إلى الحل البديل المذكور في موقع حماية إصدار Windows لهذه المشكلة. |
بعد تثبيت هذا التحديث، قد تواجه شاشة سوداء عند تسجيل الدخول إلى Azure Virtual Desktop (AVD). قد تلاحظ أيضا أنك غير قادر على تسجيل الخروج من حسابك وأن الشاشة السوداء مستمرة حتى بعد قطع الاتصال وإعادة الاتصال بـ AVD. نتيجة لهذه المشكلة، سيظهر سجل أحداث التطبيق في عارض الأحداث خطأ في التطبيق بمعرف الحدث: 1000 يشير إلى وجود خطأ في التطبيق 'svchost.exe_AppXSvc'. الرجاء ملاحظة أن خدمة نشر AppX (AppxSvc) في حالة غير صالحة قد تتسبب أيضا في إغلاق الأعراض الأخرى مثل قائمة البدء بشكل غير متوقع بسبب مشاكل التسجيل. إذا كنت تلاحظ اسم التطبيق المعطل 'svchost.exe_AppXSvc' في سجلات أحداث التطبيق، فالرجاء تطبيق "استرجاع المشكلة المعروفة" (KIR) المذكور في قسم الحلّ قبل محاولة استكشاف الأخطاء الأخرى وإصلاحها. |
عولِجت هذه المشكلة في KB5045594. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
المتطلبات الأساسية:
استنادا إلى سيناريو التثبيت الخاص بك، اختر أحد الإجراءات التالية:
-
لخدمة صور نظام التشغيل دون اتصال:
إذا لم تكن صورتك تحتوي على 22 مارس 2022 (KB5011543) أو LCU الأحدث، فيجب عليك تثبيت SSU المستقل الخاص في 10 مايو 2022 (KB5014032) قبل تثبيت هذا التحديث.
-
لتوزيع خادم Windows Server Update Services (WSUS) أو عند تثبيت الحزمة المستقلة من كتالوج Microsoft Update:
إذا لم يكن لدى أجهزتك 11 مايو 2021 (KB5003173) أو LCU الأحدث، فيجب عليك تثبيت SSU المستقل الخاص في 10 أغسطس 2021 (KB5005260) قبل تثبيت هذا التحديث.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
متوفر |
الخطوة التالية |
نعم |
لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وMicrosoft Update. |
متوفر |
الخطوة التالية |
نعم |
لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update للأعمال وفقا للنهج المكونة. |
متوفر |
الخطوة التالية |
نعم |
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
متوفر |
الخطوة التالية |
نعم |
ستتم مزامنة هذا التحديث تلقائيا مع خادم Windows Server Update Services (WSUS) إذا قمت بتكوين المنتجات والتصنيفات كما يلي: المنتج: الإصدار 1903 من Windows 10 والأحدث التصنيف: تحديثات أمان |
إذا كنت تريد إزالة LCU
لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملفات
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5043064.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5043935) - الإصدارين 19044.4892 و19045.4892.