14 يناير 2025 — KB5049983 (إصدار نظام التشغيل 20348.3091)
Applies To
Windows Server 2022تاريخ الإصدار:
14/07/46
الإصدار:
إصدار نظام التشغيل 20348.3091
للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows Server 2022، راجع صفحة محفوظات التحديثات الخاصة به.
ملاحظة اتبع @WindowsUpdate لمعرفة وقت نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.
التحسينات
يتضمن تحديث الأمان هذا تحسينات إصلاحية. فيما يلي ملخص للمشكلات الرئيسية التي يعالجها هذا التحديث عند تثبيت KB هذا. إذا كانت هناك ميزات جديدة، فإنه يسردها أيضا. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.
-
[ملف قائمة حظر برامج تشغيل Windows Kernel الضعيفة (DriverSiPolicy.p7b)] يضيف هذا التحديث إلى قائمة برامج التشغيل المعرضة لخطر هجمات إحضار برنامج التشغيل الضعيف (BYOVD).
إذا قمت بتثبيت تحديثات سابقة، تنزيل التحديثات الجديدة الموجودة في هذه الحزمة فقط وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى دليل تحديث الأمانالتحديثات الأمان لشهر يناير 2025.
تحديث مكدس الخدمة Windows Server 2022 (KB5050117) - 20348.3081
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.
المشكلات المعروفة في هذا التحديث
العرض |
الحل البديل |
---|---|
بعد تثبيت تحديث الأمان في أكتوبر 2024، أبلغ بعض العملاء عن فشل تشغيل خدمة OpenSSH (Open Secure Shell)، مما يمنع اتصالات SSH. تفشل الخدمة بدون تسجيل مفصل، والتدخل اليدوي مطلوب لتشغيل عملية sshd.exe. تؤثر هذه المشكلة على كل من عملاء المؤسسات وIOT والتعليم، مع عدد محدود من الأجهزة المتأثرة. تتحقق Microsoft مما إذا كان العملاء المستهلكون الذين يستخدمون إصدارات Home أو Pro من Windows متأثرين. |
يمكن للعملاء حل المشكلة مؤقتًا عن طريق تحديث الأذونات (ACLs) على الدلائل المتأثرة. اتبع الخطوات التالية:
تقوم Microsoft بالتحقيق في المشكلة بشكل نشط وستوفر حلا في تحديث Windows القادم. سيتم تزويدك بالمزيد من الرسائل عند توفر حل أو حلول بديلة إضافية. |
قد لا تتمكن الأجهزة التي تحتوي على مكونات Citrix معينة مثبتة من إكمال تثبيت التحديث الأمني لـ Windows لشهر يناير 2025. تمت ملاحظة هذه المشكلة على الأجهزة التي تحتوي على الإصدار 2411 من عامل تسجيل جلسة Citrix (SRA). أٌطلق الإصدار 2411 من هذا التطبيق في ديسمبر 2024. قد تعمل الأجهزة المتأثرة في البداية على تنزيل التحديث الأمني لـ Windows لشهر يناير 2025 وتطبيقه بشكل صحيح، مثل عبر صفحة Windows Update في الإعدادات. مع ذلك، عند إعادة تشغيل الجهاز لإكمال تثبيت التحديث، تظهر رسالة خطأ تحتوي على نص مشابه "لم يُنفذ إجراء ما كما هو مخطط له. لا داعي للقلق - يظهر التراجع عن التغييرات". سيعود الجهاز بعد ذلك إلى تحديثات Windows الموجودة مسبقاً على الجهاز. من المحتمل أن تؤثر هذه المشكلة على عدد محدود من المؤسسات لأن الإصدار 2411 من تطبيق SRA هو إصدار جديد. لا يتوقع أن يتأثر المستخدمون إصدار المنزل بهذه المشكلة. |
قامت Citrix بتوثيق هذه المشكلة، بما في ذلك حل بديل، والذي يمكن تنفيذه قبل تثبيت تحديث أمن Windows لشهر يناير 2025. للحصول على التفاصيل، راجع وثائق Citrix. تعمل Microsoft مع Citrix لمعالجة هذه المشكلة وستحدث هذه الوثائق بمجرد توفر الحل. |
قد يعرض عارض الأحداث في Windows خطأً يتعلق بـ SgrmBroker.exe، على الأجهزة التي ثبتت تحديثات Windows الصادرة في 14 يناير 2025 أو الإصدارات الأحدث. يمكن العثور على هذا الخطأ ضمن سجلات Windows > النظام كحدث 7023، مع نص مشابه لـ "تم إنهاء خدمة Runtime Monitor Broker لحماية النظام بسبب الخطأ التالي: %%3489660935". لا يمكن ملاحظة هذا الخطأ إلا في حالة مراقبة عارض الأحداث Windows عن كثب. وإلا فهو صامت ولا يظهر كمربع حوار أو إعلام. يشير SgrmBroker.exe إلى خدمة Runtime Monitor Broker لحماية النظام. تم إنشاء هذه الخدمة في الأصل لـ Microsoft Defender، لكنها لم تكن جزءاً من عملها لفترة طويلة جداً. على الرغم من أن تحديثات Windows الصادرة في 14 يناير 2025 تتعارض مع تهيئة هذه الخدمة، يجب عدم ملاحظة أي تأثير على الأداء أو الوظيفة. لا يوجد أي تغيير على مستوى أمان الجهاز الناتج عن هذه المشكلة. هذه الخدمة معطلة بالفعل في إصدارات أخرى مدعومة من Windows، ولا يخدم SgrmBroker.exe حالياً أي غرض. ملاحظة: ليست هناك حاجة لبدء تشغيل هذه الخدمة يدوياً أو تكوينها بأي شكل من الأشكال (قد يؤدي تنفيذ ذلك إلى حدوث أخطاء دون داع). ستضبط تحديثات Windows المستقبلية المكونات التي تستخدمها هذه الخدمة وSgrmBroker.exe. ولهذا السبب، يرجى عدم محاولة إلغاء تثبيت أو إزالة هذه الخدمة أو مكوناتها يدوياً. |
لا يلزم اتخاذ أي إجراء محدد، ومع ذلك، يمكن تعطيل الخدمة بأمان لمنع ظهور الخطأ في عارض الأحداث. لتنفيذ ذلك، اتبع الخطوات التالية:
سيؤدي هذا إلى منع ظهور الخطأ ذي الصلة في عارض الأحداث عند بدء تشغيل الجهاز التالي. لاحظ أن بعض هذه الخطوات قد تكون مقيدة بواسطة نهج المجموعة الذي عينته مؤسستك. نحن نعمل على حل وسنوفر تحديثا في إصدار قادم. |
بعد تثبيت تحديث الأمان هذا، قد تواجه مشكلات في أجهزة صوت USB. من المرجح أن تواجه هذه المشكلة إذا كنت تستخدم برنامج تشغيل صوت USB 1.0 يستند إلى DAC (محول رقمي إلى تمثيلي) في إعداد الصوت. قد تتسبب هذه المشكلة في توقف أجهزة صوت USB عن العمل، ما يمنع تشغيل الصوت. تُستخدم DACs (المحولات الرقمية إلى التمثيلية) بشكل شائع في السيناريوهات التي يحتاج فيها المستخدمون إلى تحسين جودة أنظمة الصوت الخاصة بهم. بعض السيناريوهات التي يتم استخدامها فيها هي أنظمة الصوت المنزلية واستوديوهات الموسيقى الاحترافية ومشغلات الموسيقى المحمولة. نتيجة لهذه المشكلة، قد يعرض إدارة الأجهزة الخطأ "يتعذر بدء تشغيل هذا الجهاز. (التعليمة البرمجية 10) توجد موارد نظام غير كافية لإكمال واجهة برمجة التطبيقات. |
تمت معالجة هذه المشكلة في KB5051979. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
المتطلبات الأساسية لخدمة صور نظام التشغيل دون اتصال:
تأكد من أن صورتك تتضمن KB5030216 (09/12/2023) أو LCU أحدث. إذا لم يكن الأمر كذلك، فقم بتثبيته على الوسائط غير المتصلة قبل تثبيت التحديث الأخير. يقوم LCU هذا بتحديث إصدار SSU إلى 20348.1960. هذا هو الحد الأدنى لإصدار SSU الذي يجب أن تضطر إليه لمنع 0x800f0823 الخطأ (CBS_E_NEW_SERVICING_STACK_REQUIRED).
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
متوفر |
الخطوة التالية |
نعم |
بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وMicrosoft Update. |
متوفر |
الخطوة التالية |
نعم |
بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update للأعمال وفقا للنهج المكونة. |
متوفر |
الخطوة التالية |
نعم |
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
متوفر |
الخطوة التالية |
نعم |
ستتم مزامنة هذا التحديث تلقائيا مع خادم Windows Server Update Services (WSUS) إذا قمت بتكوين المنتجات والتصنيفات كما يلي: المنتج: نظام تشغيل Microsoft Server-21H2 التصنيف: تحديثات أمان |
إذا كنت تريد إزالة LCU
لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5049983.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5050117) - الإصدار 20348.3081.