Applies ToWindows Server 2012 Windows Embedded 8 Standard

تاريخ الإصدار:

06/11/40

الإصدار:

مجموعة التحديثات الشهرية

19 يوليو 2019 - مهم: بدءًا من تحديثات يوليو 2019، ستقوم وحدات تحكم المجال في Active Directory بحظر التفويض غير المقيد بطريقة مقصودة عبر علاقات الثقة في الغابة وعلاقات الثقة الخارجية والمعزولة. سوف تفشل طلبات المصادقة الخاصة بالخدمات التي تستخدم التفويض غير المقيد عبر أنواع علاقات الثقة المدرجة عندما تطلب بطاقات جديدة. ويتعين على المسؤولين إعادة تكوين الخدمات المتأثرة لاستخدام التفويض المقيد المستند إلى الموارد. لمزيد من المعلومات، راجع KB4490425.

التحسينات والإصلاحات

يشمل تحديث الأمان هذا تحسينات وإصلاحات كانت جزءًا من التحديث KB4503295 (تم إصداره في 21 يونيو 2019) وتعالج أيضًا المشكلات التالية:

  • يوفر الحماية ضد متغير (CVE-2019-1125) ثغرة جانب التنفيذ النظري المعروفة باسم المتغير النظري 1.

  • يعالج مشكلة قد تتسبب في دخول BitLocker في وضع الاسترداد إذا كان يجري توفير BitLocker في الوقت نفسه كتحديثات يجري تثبيتها.

  • تحديثات الأمان لكل من Windows Server ومساحة تخزين Windows وأنظمة الملفات ومكون الرسومات من Microsoft وWindows Kernel والنظام الأساسي وإطارات العمل لتطبيقات Windows وWindows Server.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى دليل تحديث الأمان.

المشكلات المعروفة في هذا التحديث

العَرَض

الحل البديل

قد تفشل عمليات معينة، مثل إعادة التسمية، التي تنفذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة بمقطع تخزين (CSV) مع الخطأ، "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول.

قم بتنفيذ واحد مما يلي:

  • تنفيذ العملية من عملية تحتوي على امتياز المسؤول.

  • تنفيذ العملية من إحدى العُقد التي لا تحتوي على ملكية CSV.

تعمل شركة Microsoft على إيجاد حل لذلك وسوف توفر تحديثًا في إصدار قادم.

قد يفشل بدء تشغيل الأجهزة التي يبدأ تشغيلها باستخدام صور بيئة تنفيذ التمهيد المسبق (PXE) من خدمات نشر Windows‏ (WDS) أو إدارة تكوين مركز النظام (SCCM) مع ظهور الخطأ "الحالة: 0xc0000001، المعلومات: الجهاز المطلوب غير متصل أو لا يمكن الوصول إليه" بعد تثبيت هذا التحديث على خادم WDS.

تم حل هذه المشكلة في KB4512512.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

توصي شركة Microsoft بتثبيت آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل قبل تثبيت مجموعة التحديثات الأخيرة. تحسّن تحديثات مكدس الخدمة (SSU)‬ موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft. 

إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU (KB4504418) لك تلقائيًا. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update

تثبيت هذا التحديث

قناة الإصدار

متوفر

الخطوة التالية

Windows Update وMicrosoft Update

نعم

‏‏لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.

كتالوج Microsoft Update

نعم

للحصول على الحزمة المنفصلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.

خادم Windows Server Update Services ‏(WSUS)

نعم

ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:

المنتج: Windows Server 2012، Windows Embedded 8 Standard

التصنيف: تحديثات أمان

 

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزّل معلومات الملفات للتحديث 4507462

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.

تساعدك المجتمعات على طرح الأسئلة والإجابة عليها، وتقديم الملاحظات، وسماعها من الخبراء ذوي الاطلاع الواسع.