في آخر تحديث شهري لويندوز لشهر يناير 2026، بدأت مايكروسوفت بهدوء تحديثًا حاسمًا يجدد شهادات التمهيد الآمن التي تقترب من انتهاء صلاحيتها على أجهزة ويندوز — وهو إصلاح غير معتاد ولكنه ضروري للحفاظ على أمان النظام مع اقتراب تواريخ انتهاء صلاحية نقاط الثقة التشفيرية الأساسية. يتم طرح هذا الاستبدال التلقائي الآن على الأنظمة المؤهلة وهو جزء من جهود مايكروسوفت الأوسع لضمان استمرار التمهيد الآمن في حماية أجهزة الكمبيوتر من البرمجيات الضارة في بداية عملية التشغيل.
التمهيد الآمن هو ميزة أمان مدمجة في برنامج UEFI الثابت الذي يتحقق من التوقيعات الرقمية لمكونات تمهيد النظام — مثل محملات التمهيد والسائقين منخفضي المستوى — مقابل مجموعة موثوقة من سلطات الشهادات المخزنة في البرنامج الثابت. عندما يكون التمهيد الآمن مفعلًا، ستبدأ الآلة فقط البرامج التي يمكن التحقق منها تشفيرياً، مما يساعد على حجب البرمجيات الضارة على مستوى التمهيد مثل الجذور الخفية.
أصدرت مايكروسوفت في الأصل شهادات التمهيد الآمن الرئيسية — بما في ذلك شهادة KEK CA 2011 من مايكروسوفت، وشهادة PCA 2011 من إنتاج ويندوز، وشهادة UEFI CA 2011 من مايكروسوفت — مع الأجهزة بدءًا من ويندوز 8. من المقرر أن تبدأ هذه الشهادات في الانتهاء في يونيو 2026، مع استمرار بعض المراحل حتى أكتوبر. إذا استمرت الأنظمة في الاعتماد على هذه الشهادات القديمة بعد تلك النقطة، فقد لا تتمكن من الثقة أو التحقق من مكونات التمهيد الموقعة الجديدة بشكل صحيح أو تلقي تصحيحات الأمان المتعلقة بالتمهيد في المستقبل.
لتجنب ذلك، تتضمن التحديثات التراكمية لشهر يناير 2026 طرحًا تدريجيًا لشهادات التمهيد الآمن الجديدة الصادرة في عام 2023، والتي يتم تسليمها تلقائيًا إلى الأجهزة المدعومة التي تلبي معايير جاهزية مايكروسوفت وتحديثاتها. تحل هذه الشهادات المحدثة محل الشهادات القديمة في قواعد بيانات شهادات التمهيد الآمن في البرنامج الثابت حتى تتمكن أجهزة ويندوز من الاستمرار في إنشاء مسار تمهيد موثوق وقبول مكونات التمهيد الموقعة والتخفيفات المستقبلية.
تم تصميم العملية لتكون آمنة وتدريجية: أولاً، تتحقق منطق تحديث مايكروسوفت من أن الجهاز قد طبق بنجاح تحديثات الخدمة الأخيرة وتحديثات الجودة قبل تسليم الشهادات الجديدة. بالنسبة لمعظم مستخدمي المنازل الذين لديهم تحديثات ويندوز التلقائية مفعلة، لا يلزم اتخاذ أي إجراء خاص — سيتلقى النظام الشهادات كجزء من دورة التصحيح العادية.
بالنسبة لمسؤولي تكنولوجيا المعلومات والأساطيل المدارة، تقدم مايكروسوفت إرشادات حول مراقبة ونشر تحديثات الشهادات هذه، بما في ذلك فحص السجل، وبرنامج OEM الثابت، وطرق سياسة المجموعة، لضمان استعداد الأجهزة قبل انتهاء صلاحية الشهادات القديمة. دون التحديث إلى الشهادات الجديدة في الوقت المناسب، ستستمر الأنظمة في التمهيد ولكن قد تتوقف عن تلقي التحديثات المتعلقة بالتمهيد الآمن وتصبح أكثر عرضة للتهديدات على مستوى التمهيد.
يسلط هذا التحديث الضوء على جانب حيوي ولكنه خلف الكواليس من أمان المنصة: الحفاظ على سلسلة الثقة التشفيرية التي تضمن بدء ويندوز بشكل آمن. من خلال استبدال الشهادات المنتهية الصلاحية بشكل استباقي عبر تحديث ويندوز، تمنع مايكروسوفت ما قد يصبح فجوة أمنية وخدمية نظامية لملايين أجهزة الكمبيوتر في جميع أنحاء العالم.
تنبيه صورة الذكاء الاصطناعي "المرئيات تم إنشاؤها باستخدام أدوات الذكاء الاصطناعي وليست صورًا حقيقية."
المصادر BleepingComputer — تحديثات ويندوز الجديدة تستبدل شهادات التمهيد الآمن التي تقترب من انتهاء صلاحيتها. دعم مايكروسوفت — تفاصيل تحديث ويندوز 10 KB5073724 بما في ذلك منطق شهادة التمهيد الآمن. دعم مايكروسوفت — انتهاء صلاحية شهادة التمهيد الآمن وإرشادات التحديث. ITtrip.xyz — إرشادات عملية لتحديث شهادة التمهيد الآمن عبر تحديث ويندوز. مجتمع مايكروسوفت التقني — آليات نشر تحديث التمهيد الآمن.
نُشر بواسطة Banx Network. هذا المقال جزء من برنامج الوسائط اللامركزية من Banx، مدعومًا برمز BXE على شبكة XRP Ledger.




