11 يونيو 2024 — KB5039236 (إصدار نظام التشغيل 25398.950)
Applies To
Windows Server, version 23H2تاريخ الإصدار:
05/12/45
الإصدار:
إصدار نظام التشغيل 25398.950
للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows Server، الإصدار 23H2، راجع صفحة محفوظات التحديثات الخاصة به.
التحسينات
يتضمن تحديث الأمان هذا تحسينات إصلاحية. عند تثبيت KB هذا:
-
الجديد! يؤثر هذا التحديث على Server Message Block (SMB) عبر اتصالات إنترنت UDP السريعة (QUIC). يقوم بتشغيل SMB عبر ميزة مصادقة شهادة عميل QUIC. يمكن للمسؤولين استخدامه لتقييد العملاء الذين يمكنهم الوصول إلى SMB عبر خوادم QUIC. لمعرفة المزيد، راجع تكوين SMB عبر التحكم في وصول عميل QUIC في Windows Server.
-
يؤثر هذا التحديث على إصدار curl.exe الموجودفي Windows. رقم الإصدار هو الآن 8.7.1.
-
يعالج هذا التحديث مشكلة تؤثر على lsass.exe. يتوقف عن الاستجابة. يحدث هذا بعد تثبيت تحديثات الأمان لشهر أبريل 2024 على خوادم Windows.
-
يعالج هذا التحديث مشكلة تؤثر على Microsoft Edge. واجهة المستخدم خاطئة لإعدادات بيانات خيارات الإنترنت.
-
يؤثر هذا التحديث على فئة واجهة فحص مكافحة البرامج الضارة (AMSI) AmsiUtil . يساعد على الكشف عن تجاوز فحص AMSI. يعالج هذا التحديث أيضا بعض المشكلات طويلة الأجل التي تعرض جهازك للتهديدات.
-
يعالج هذا التحديث مشكلة تؤثر على مساحات التخزين المباشرة (S2D) والوصول إلى الذاكرة المباشرة عن بعد (RDMA). عند استخدامها مع SMBdirect في شبكاتك، تفشل الشبكات. تفقد أيضا القدرة على إدارة المجموعات.
-
يعالج هذا التحديث مشكلة تؤثر على dsamain.exe. يتوقف عن الاستجابة. يحدث هذا عندما يقوم مدقق تناسق المعرفة (KCC) بتشغيل التقييمات.
-
يعالج هذا التحديث مشكلة تؤثر على إعادة الاتصال السريع المحسن. فشل. يحدث هذا عند استخدامه مع موفري بروتوكول سطح المكتب البعيد (RDP) التابعين لجهة خارجية.
-
يعالج هذا التحديث مشكلة تؤثر على lsass.exe. إنه يتسرب الذاكرة. يحدث هذا أثناء استدعاء بروتوكول بعيد (LSARPC) لهيئة الأمان المحلية (نهج المجال).
-
بدءا من هذا التحديث، يضيف مستكشف الملفات علامة علامة الويب (MoTW) إلى الملفات والمجلدات التي تأتي من مواقع غير موثوق بها. عندما يصنف MapUrlToZone ملفا على أنه "إنترنت"، يحصل هذا الملف أيضا على هذه العلامة. وبسبب هذا التغيير، يتم تحديث الطابع الزمني "LastWriteTime". قد يؤثر هذا على بعض السيناريوهات التي تعتمد على عمليات نسخ الملف.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى دليل تحديث الأمانوتحديثات الأمان لشهر يونيو 2024.
Windows Server، تحديث مكدس خدمة الإصدار 23H2 (KB5039331) - 25398.940
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها.
المشكلات المعروفة في هذا التحديث
العَرَض |
الحل البديل |
---|---|
بعد تثبيت هذا التحديث، قد ترى مشكلة على خوادم SQL المستندة إلى السحابة حيث تنتقل قواعد بيانات Azure Synapse SQL Serverless Pool في حالة "الاسترداد المعلق". من المرجح أن تؤثر هذه المشكلة على البيئات التي تستخدم Customer-Managed Key (CMK) وتجمع SQL المخصص ل Azure Synapse. |
تتم معالجة هذه المشكلة في KB5040438. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة وتحديثات مكدسالخدمة (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
متوفر |
الخطوة التالية |
نعم |
لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وMicrosoft Update. |
متوفر |
الخطوة التالية |
نعم |
لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update للأعمال وفقا للنهج المكونة. |
متوفر |
الخطوة التالية |
نعم |
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
متوفر |
الخطوة التالية |
نعم |
ستتم مزامنة هذا التحديث تلقائيا مع Windows Server Update Services (WSUS) إذا قمت بتكوين المنتجات والتصنيفات كما يلي: المنتج: نظام تشغيل Microsoft Server-21H2 التصنيف: تحديثات أمان |
إذا كنت تريد إزالة LCU
لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5039236.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5039331) - الإصدار 25398.940.