توضح مايكروسوفت المخاطر الأمنية لشهادات التمهيد الآمن التي تنتهي صلاحيتها في عام 2026 على نظام التشغيل ويندوز 11

  • تنتهي صلاحية شهادات التمهيد الآمن التي تم طرحها في عام 2011 في أواخر يونيو 2026.
  • ستستمر أجهزة الكمبيوتر في التشغيل بشكل طبيعي بعد انتهاء الصلاحية.
  • الأجهزة التي لا تحتوي على شهادات محدثة تدخل في حالة أمان متدهورة.
  • تتلقى الأجهزة التي تعمل بنظامي التشغيل Windows 11 و Windows 10 التحديثات تلقائيًا عبر Windows Update.
  • لن تتلقى الأنظمة غير المدعومة، بما في ذلك نظام التشغيل Windows 10 بعد أكتوبر 2025 بدون تحديثات الدعم الموسع (ESU)، الشهادات الجديدة.

أكدت مايكروسوفت أن الأجهزة التي تحمل شهادات التمهيد الآمن الأصلية التي تم طرحها في عام 2011 ستبدأ في الانتهاء في أواخر يونيو 2026، مما يؤدي إلى تحديث أمني رئيسي يؤثر على كل جهاز كمبيوتر حديث تقريبًا.

التمهيد الآمن هو آلية أمان متوفرة في واجهة البرامج الثابتة الموحدة القابلة للتوسيع (UEFI) تعمل عند بدء التشغيل، قبل تحميل نظام التشغيل. تهدف هذه الميزة إلى التحقق من أن التعليمات البرمجية الموثوقة والموقعة رقميًا فقط هي التي يمكن تنفيذها أثناء بدء التشغيل، مما يمنع برامج التجسس الخبيثة وغيرها من التهديدات منخفضة المستوى التي تحاول اختراق النظام أثناء عملية التمهيد. على مدار الخمسة عشر عامًا الماضية، اعتمدت هذه العملية على شهادات مضمنة في البرامج الثابتة للجهاز، ولكن هذه الشهادات تقترب الآن من نهاية دورة حياتها المخطط لها.

هل سيتوقف جهاز الكمبيوتر الخاص بك عن العمل في عام 2026؟

 

باختصار، الإجابة هي لا. عند انتهاء صلاحية الشهادات الأصلية، ستستمر أجهزة الكمبيوتر في الإقلاع، وسيستمر نظام التشغيل ويندوز 11 (أو 10) في التحميل بشكل طبيعي. لن تتوقف التطبيقات فجأة، ولن تلاحظ أي انقطاع فوري.

مع ذلك، ستدخل الأنظمة التي لا تتلقى شهادات التمهيد الآمن المحدثة في حالة أمان متدنية. لكن هذا لا يعني أن الحاسوب غير آمن فورًا، بل يعني فقط أنه لن يتمكن من قبول التحديثات المستقبلية لسلسلة ثقة التمهيد الآمن.

بمرور الوقت، ومع اكتشاف ثغرات أمنية جديدة على مستوى بدء التشغيل، قد تعجز هذه الأنظمة عن تثبيت إجراءات الحماية الجديدة. يستمر الجهاز في العمل، لكن حمايته عند بدء التشغيل تتوقف عن التطور، وهذا القيد طويل الأمد هو مصدر القلق الحقيقي.

لماذا تستبدل مايكروسوفت شهادات التمهيد الآمن؟

لا يُفترض أن تدوم شهادات الأمان إلى الأبد. فمع تطور معايير الأمان، يجب تحديث مفاتيح التشفير ونقاط الثقة لمنع تحوّل بيانات الاعتماد القديمة إلى ثغرات أمنية. وقد كان انتهاء صلاحية شهادات التمهيد الآمن لعام ٢٠١١ مُخططًا له مُسبقًا.

ما يجعل هذا التحول بالغ الأهمية هو نطاقه الواسع. يعمل نظام التمهيد الآمن على مستوى البرامج الثابتة، وليس فقط داخل نظام التشغيل نفسه. ويتطلب تحديثه تنسيقًا بين خدمات صيانة ويندوز 11 (و10)، والبرامج الثابتة للأجهزة، ومصنعي الأجهزة عبر ملايين التكوينات الفريدة للأجهزة حول العالم.

تصف مايكروسوفت هذا بأنه أحد أكبر جهود صيانة الأمان المنسقة عبر نظام ويندوز البيئي.

كيفية تقديم التحديث

بدأت شركة البرمجيات العملاقة بالفعل في طرح شهادات التمهيد الآمن الجديدة من خلال تحديثات شهرية منتظمة للإصدارات المدعومة، بما في ذلك Windows 11 و 10. بالنسبة لمعظم مستخدمي المنازل والشركات التي تسمح للشركة بإدارة التحديثات، يجب أن تحدث التحديثات تلقائيًا في الخلفية.

في بعض الحالات، وخاصةً على الأجهزة القديمة، قد يتطلب الأمر تحديثًا للبرنامج الثابت من الشركة المصنعة للجهاز قبل تطبيق الشهادات الجديدة بنجاح. وتؤكد مايكروسوفت أنها تعاونت بشكل وثيق مع كبرى شركات تصنيع الحواسيب (مثل ديل، وإتش بي، ولينوفو) لتجهيز الأجهزة لهذا الانتقال.

جميع الأجهزة المصنعة منذ عام 2024 تقريباً تتضمن بالفعل الشهادات المحدثة، وجميع الأنظمة التي تم شحنها في عام 2025 تقريباً مزودة بها بشكل افتراضي.

ماذا عن إصدارات ويندوز غير المدعومة؟

لن تتلقى الأجهزة التي تعمل بإصدارات غير مدعومة من نظام التشغيل شهادات التمهيد الآمن الجديدة عبر تحديثات ويندوز. يشمل ذلك ويندوز 10 بعد انتهاء دعمه في أكتوبر 2025، ما لم يكن الجهاز مسجلاً في تحديثات الأمان الموسعة .

ستستمر هذه الأنظمة في العمل بعد انتهاء صلاحية شهادات عام 2011، لكنها ستظل محدودة بشكل دائم في قدرتها على تلقي تحسينات الأمان المستقبلية على مستوى بدء التشغيل. ومع تطور النظام الأساسي، قد يزيد هذا تدريجيًا من تعرضها لتهديدات جديدة ومشاكل التوافق مع إصدارات البرامج الثابتة أو الأجهزة أو أنظمة ويندوز الأحدث.

ماذا يجب عليك فعله الآن؟

بالنسبة لمعظم المستخدمين، يُعدّ الإجراء الأكثر أمانًا هو الحرص على تحديث نظام التشغيل Windows 11 (و10) بالكامل ، والتأكد من تحديث البرامج الثابتة لجهازك من خلال مراجعة صفحة دعم الشركة المصنّعة. وقد أشارت مايكروسوفت إلى أن معلومات إضافية حول حالة تحديثات الشهادات ستظهر في تطبيق أمان Windows خلال الأشهر القادمة، مما يوفر رؤية أوضح لهذه العملية.

يمكنك دائمًا التحقق من شهادة التمهيد الآمن وتحديثها يدويًا باستخدام هذه التعليمات.

ينبغي على المؤسسات التي تدير عددًا كبيرًا من أجهزة الكمبيوتر أن تتعامل مع هذا الأمر على أنه عملية تحقق وتخطيط للنشر بدلاً من مجرد تحديث بسيط ليوم الثلاثاء.

اترك تعليقاً

سيسمح لك نظام التشغيل Windows 11 25H2 بنقل البيانات من جهاز الكمبيوتر القديم أثناء الإعداد الأولي

سيسمح لك نظام التشغيل Windows 11 25H2 بنقل البيانات من جهاز الكمبيوتر القديم أثناء الإعداد الأولي

تتيح ميزة "النقل إلى جهاز كمبيوتر جديد" الجديدة في Windows 11 25H2 OOBEs نقل الملفات والإعدادات أثناء الإعداد باستخدام الشبكة المحلية بدون OneDrive.

الإصدار 26200.5761 (KB5064093) لنظام التشغيل Windows 11 25H2 يوفر ميزة استئناف تطبيقات Android والمزيد (للمطورين)

الإصدار 26200.5761 (KB5064093) لنظام التشغيل Windows 11 25H2 يوفر ميزة استئناف تطبيقات Android والمزيد (للمطورين)

تم طرح التحديث KB5064093 (الإصدار 26200.5761) لنظام التشغيل Windows 11 مع استئناف تطبيقات Android، وأيقونة بطارية جديدة لشاشة القفل، وتحديثات وكيل الذكاء الاصطناعي، وإصلاحات.

يُضيف الإصدار 27774 من نظام التشغيل Windows 11 ميزة حماية المسؤول إلى قناة Canary

يُضيف الإصدار 27774 من نظام التشغيل Windows 11 ميزة حماية المسؤول إلى قناة Canary

يقدم الإصدار 27774 لنظام التشغيل Windows 11 ميزة حماية المسؤول وتغييرات في إعداد Windows عند العمل مع الأقسام.

كيفية تنزيل ملف ISO الرسمي لنظام التشغيل Windows 8.1 (2026)

كيفية تنزيل ملف ISO الرسمي لنظام التشغيل Windows 8.1 (2026)

لتنزيل ملف ISO الخاص بنظام التشغيل Windows 8.1، افتح صفحة التنزيل الخاصة بمايكروسوفت، وحدد الإصدار واللغة، ثم انقر فوق زر التنزيل.

3 طرق لإنشاء وسائط USB قابلة للتشغيل لتثبيت نظام التشغيل Windows 8.1 (2026)

3 طرق لإنشاء وسائط USB قابلة للتشغيل لتثبيت نظام التشغيل Windows 8.1 (2026)

لإنشاء قرص USB قابل للإقلاع لنظام التشغيل Windows 8.1، يمكنك استخدام أدوات خارجية مثل Rufus وVentoy أو استخدام موجه الأوامر. إليك الطريقة.

كيفية تنزيل ملف ISO لنظام التشغيل Windows 11 25H2 لأجهزة الكمبيوتر الشخصية ذات معالجات arm64 و Copilot+

كيفية تنزيل ملف ISO لنظام التشغيل Windows 11 25H2 لأجهزة الكمبيوتر الشخصية ذات معالجات arm64 و Copilot+

لتنزيل ملف ISO الخاص بنظام التشغيل Windows 11 25H2 arm64، افتح صفحة التنزيل الرسمية، وحدد ISO لنظام Arm64 واللغة، ثم انقر فوق تنزيل.

كيفية إزالة كلمة مرور تسجيل الدخول على نظام التشغيل ويندوز 11

كيفية إزالة كلمة مرور تسجيل الدخول على نظام التشغيل ويندوز 11

يتيح لك نظام التشغيل Windows 11 إزالة كلمة مرور تسجيل الدخول إلى حسابك من خلال تطبيق netplwiz أو إعدادات خيارات تسجيل الدخول. إليك الطريقة.

متطلبات الأجهزة الخاصة ببرنامج استدعاء ويندوز

متطلبات الأجهزة الخاصة ببرنامج استدعاء ويندوز

ما هي أجهزة الكمبيوتر التي ستحصل على ميزة استدعاء ويندوز؟ فقط أجهزة الكمبيوتر التي تعمل بنظام Copilot+، أي أجهزة الكمبيوتر التي تعمل بنظام ويندوز 11 والتي لا تحتوي على وحدة معالجة عصبية (NPU) بقدرة 40+ تيرابايت في الثانية، لن تحصل على ميزة الذكاء الاصطناعي.

انقطاع خدمة مايكروسوفت 365 يؤثر على الخدمات الأساسية في جميع أنحاء أمريكا الشمالية (22 يناير 2026)

انقطاع خدمة مايكروسوفت 365 يؤثر على الخدمات الأساسية في جميع أنحاء أمريكا الشمالية (22 يناير 2026)

22 يناير 2026 - شهدت خدمة Microsoft 365 انقطاعًا كبيرًا في أمريكا الشمالية، مما أدى إلى تعطيل خدمات Teams و Outlook و OneDrive وغيرها للمستخدمين.

كيفية التحقق من مواصفات الكمبيوتر على نظام التشغيل ويندوز 11

كيفية التحقق من مواصفات الكمبيوتر على نظام التشغيل ويندوز 11

للعثور على مواصفات جهاز الكمبيوتر الذي يعمل بنظام التشغيل Windows 11، افتح الإعدادات > النظام > حول وحدد وحدة المعالجة المركزية وذاكرة الوصول العشوائي ونوع النظام وإصدار نظام التشغيل والمزيد.