تحديث لـ Windows 11 يعطل طباعة WPF لخط Calibri ويستدعي حلاً مؤقتاً مخاطراً بالسلامة الأمنية
تسبب تحديث أخير لنظام Windows 11 في تعطيل عمليات الطباعة وتصدير ملفات PDF لخطوط مثل Calibri في تطبيقات WPF، مما دفع Microsoft إلى تقديم حل مؤقت يتطلب تعطيل عناصر التحكم الأمنية في نظام التشغيل.
The Global Wire Newsroom ·
Link preview · horizonglobalnews.com
تحديث لـ Windows 11 يعطل طباعة WPF لخط Calibri ويستدعي حلاً مؤقتاً مخاطراً بالسلامة الأمنية
تسبب تحديث أخير لنظام Windows 11 في تعطيل عمليات الطباعة وتصدير ملفات PDF لخطوط مثل Calibri في تطبيقات WPF، مما دفع Microsoft إلى تقديم حل مؤقت يتطلب تعطيل عناصر التحكم الأمنية في نظام التشغيل.
تُرجم هذا المقال آليًا بواسطة الذكاء الاصطناعي في غرفة أخبارنا عن الأصل الإنجليزي. اقرأ بالإنجليزية

أقرّت شركة Microsoft بوجود خلل خطير نتج عن تحديث أخير لنظام التشغيل Windows 11، حيث يتسبب في تعطيل طباعة المستندات وإنشاء ملفات PDF في التطبيقات المبنّية على إطار عمل Windows Presentation Foundation. ويحظر هذا الخلل بشكل انتقائي مهام الطباعة وتصدير الملفات عندما تستخدم المستندات خطوطاً معينة، وعلى رأسها خط Calibri واسع الانتشار الخاص بـ Microsoft. ولإعادة وظائف الطباعة الفورية للبرامج المتأثرة لدى المؤسسات والمستهلكين، نشرت Microsoft حلاً تشغيلياً مؤقتاً. ومع ذلك، يحذر محللو الأمن السيبراني من أن تطبيق إجراء التخفيف الموصى به يتطلب من مسؤولي الأنظمة تعطيل حماية أمنية محددة في نظام التشغيل، مما يضع المؤسسات أمام مفاضلة صعبة بين العمليات التجارية اليومية والجاهزية الدفاعية للنقاط الطرفية.
## حقائق رئيسية - أدى تحديث تراكمي لنظام Windows 11 إلى تعطيل إمكانيات طباعة المستندات وتصدير PDF داخل البرامج التي تستخدم إطار عمل Windows Presentation Foundation. - يؤثر فشل العرض بشكل خاص على المستندات التي تحتوي على عائلات خطوط معينة، بما في ذلك Calibri، وهو الخط الافتراضي القياسي عبر تطبيقات Microsoft لأكثر من خمسة عشر عاماً. - أصدرت Microsoft حلاً تخفيفياً مؤقتاً لاستعادة سير عمل الطباعة، لكن الإجراء يتطلب تعطيل عناصر التحكم الأمنية الأساسية في نظام التشغيل. - يؤثر الخلل البرمجي على الطباعة المادية عبر الاتصالات المحلية والشبكية بالإضافة إلى قنوات الطباعة الافتراضية، بما في ذلك مخرجات "Print to PDF" الأصلية. - يعمل فريق هندسة البرمجيات في Microsoft على تطوير تحديث برمجي دائم يهدف إلى حل تعارض العرض الأساسي دون المساس بالميزات الأمنية.
## ماذا حدث ظهرت المشكلة عقب نشر حزمة تحديث أخير لنظام Windows 11 صُممت لتقديم تحسينات للنظام وتحديثات أمنية. وبعد التثبيت بوقت قصير، أفاد المستخدمون ومسؤولو أنظمة المؤسسات بحدث أخطاء في تطبيقات سطح المكتب المخصصة والتجارية المبنّية باستخدام إطار عمل التطوير Windows Presentation Foundation (WPF) عند محاولة إخراج المستندات. وحدث هذا الفشل عبر آليات التخزين المؤقت للطباعة المادية — مثل إرسال المهام إلى طابعات الشبكة المكتبية — ومسارات العرض الافتراضية، بما في ذلك تصدير الملفات بصيغة PDF.
وكشف التحقيق في الخلل عن محفز محدد للغاية: حيث يحدث فشل محرك الطباعة حصرياً عندما يحتوي مستند WPF الأساسي على خطوط معينة. ومن بين الخطوط المتأثرة خط Calibri، وهو خط من نوع sans-serif صممه Lucas de Groot ويتم توزيعه مع منتجات Microsoft منذ عام 2007. وعندما يحاول تطبيق WPF معالجة مستند يحتوي على Calibri، يواجه مسار تحليل الخطوط أو عرض الطباعة في النظام استثناءً غير معالج أو حظراً أمنياً، مما يؤدي إلى إسقاط المهمة بدون إشعار أو إرجاع خطأ طباعة عام.
واستجابة للتقارير المتزايدة من عملاء المؤسسات المتأثرين، أقرت Microsoft بالخلل وأصدرت توجيهات رسمية توضح حلاً مؤقتاً تفصيلياً. ويتيح الحل المقترح للأنظمة تجاوز فشل العرض واستئناف عمليات الطباعة. ومع ذلك، يتطلب الإجراء تعديل التكوينات الإدارية لإلغاء تنشيط حمايات أمنية مدمجة محددة تحكم عزلة العمليات أو إجراءات تخفيف معالجة الخطوط. ونتيجة لذلك، وفي حين ينجح الحل المؤقت في استعادة وظائف البرامج المعتمدة على WPF، فإنه يجرّد عمداً طبقات الأمان المصممة لحماية نواة Windows وتطبيقات المستخدم من تنفيذ التعليمات البرمجية الخبيثة.
## لماذا يُعد هذا الأمر مهماً يفرز تقاطع بنية برمجيات WPF والخطوط الافتراضية وآليات أمان نظام التشغيل احتكاكاً تشغيلياً كبيراً لأقسام تكنولوجيا المعلومات في المؤسسات. ولا يزال Windows Presentation Foundation، الذي قدمته Microsoft منذ زهاء عقدين كجزء من .NET Framework، تقنية أساسية لآلاف التطبيقات التجارية في قطاعات مثل المصارف والرعاية الصحية والخدمات اللوجستية والإدارة الحكومية. وتعتمد هذه الأدوات المؤسسية بشدة على روتين الطباعة الآلي لإنشاء الفواتير المادية وبوالم الشحن والمخططات الطبية ومستندات الامتثال.
ومما يزيد المشكلة تعقيداً الدور المحوري لخط Calibri داخل منظومة المستندات الرقمية الحديثة. فقد تم اعتماده كالخط الافتراضي لـ Microsoft Office 2007 بديلاً لـ Times New Roman، واستمر Calibri كخط افتراضي رئيسي عبر Word وExcel وPowerPoint وOutlook لمدة ستة عشر عاماً قبل أن يحل محله Aptos في أواخر عام 2023. ونتيجة لذلك، جرى تكوين الملايين من القوالب المؤسسية والنماذج الآلية وأدوات التقارير الموحدة لعرض النصوص بخط Calibri. وغالباً ما تكون عملية استبدال الخطوط أو تعديلها عبر مستودعات المستندات المؤسسية الضخمة مستحيلة عملاً دون إعادة هندسة برمجية شاملة.
وبالنسبة لفرق عمليات الأمان، يمثل الحل المؤقت الذي قدمته Microsoft معضلة غير مرحب بها. فتاريخياً، كانت الأنظمة الفرعية للطباعة ومحركات عرض الخطوط في Windows أهدافاً رئيسية للجهات التهديدية التي تسعى لتنفيذ التعليمات البرمجية عن بُعد أو تصعيد الصلاحيات المحلية. وقد سلطت الثغرات الشهيرة، مثل ثغرات "PrintNightmare" السيئة السمعة التي كُشفت في عام 2021، الضوء على المخاطر الهيكلية التي تفرضها خدمات الطباعة غير المحصنة. وتؤدي إلغاء إجراءات التخفيف الأمنية للحفاظ على وظائف الطباعة إلى تعريض النقاط الطرفية للمؤسسات للاستغلال المحتمل، في حين يؤدي ترك عناصر التحكم الأمنية كما هي إلى مخاطر إيقاف العمليات التجارية الأساسية المولدة للإيرادات.
## الخلفية التاريخية لفهم سبب حدوث خلل طباعة مرتبطة بخط معين داخل Windows 11، من الضروري فحص العلاقة الهيكلية بين Windows Presentation Foundation ومسارات عرض الخطوط وتطور الدفاعات الأمنية في Windows. أُطلق WPF في عام 2006 إلى جانب Windows Vista و.NET Framework 3.0 كنظام فرعي رسومي حديث. وبخلاف مكتبات الرسوم القديمة لـ Win32 مثل GDI (Graphics Device Interface) أو GDI+، يعتمد WPF بشدة على تقنية العرض المتجهي XML Paper Specification (XPS). وعندما يرسل تطبيق WPF مستنداً إلى طابعة أو مكوّن إنشاء PDF، فإنه يترجم عناصر تحكم واجهة المستخدم عالية المستوى والمسارات المتجهة إلى صيغ مستندات XPS ثابته قبل تمريرها إلى التخزين المؤقت للطباعة في Windows.
وتاريخياً، كان تحليل الخطوط في Windows يتم مباشرة داخل النظام الفرعي بوضع النواة (kernel mode) عبر برنامج التشغيل win32k.sys. ونظراً لأن الخطوط عبارة عن ملفات معقدة تحتوي على رياضيات متجهية وتشغيلية معقدة لتعيين مواقع الأشكال، فإن تحليل ملفات الخطوط غير الموثوقة في مساحة النواة خلق ثغرات أمنية خطيرة. وكان بإمكان المهاجمين تصميم ملفات خطوط تالفة تقوم، عند تحليلها بواسطة Windows، بتنفيذ تعليمات برمجية عشوائية بصلاحيات نظام كاملة. وعلى مدار أجيال Windows المتعاقبة — بدءاً من Windows 10 ووصولاً إلى Windows 11 — بذلت Microsoft جهوداً ضخمة لإعادة هيكلة النظام لعزل عرض الخطوط في عمليات معزولة (sandboxed) بوضع المستخدم وفرض سياسات صارمة لتخفيف مخاطر العمليات.
وتشمل هذه التحسينات الأمنية آليات مثل عزل تحليل الخطوط (Font Parsing Isolation)، وحظر الخطوط غير الموثوقة، وقواعد تقليل مساحة الهجوم (Attack Surface Reduction). وفي الإصدارات الحديثة من Windows 11، عندما يحاول تطبيق تحميل خط أو تضمينه أو عرضه أثناء مهمة طباعة، يتحقق نظام التشغيل من بيانات الخط مقابل قواعد أمنية صارمة لضمان عدم إمكانية استغلال روتين إدارة الذاكرة.
ومع ذلك، يتسبب التحصين الأمني بصفة دورية في انتكاسات على مستوى التوافقية. فعندما تحدّث Microsoft برامج تشغيل العرض منخفضة المستوى أو تجري تدقيقاً أمنياً أكثر صرامة خلال التحديثات الشهرية الروتينية، فإن الفروق الدقيقة في كيفية تحليل جداول خطوط OpenType أو TrueType معينة قد تثير تدخلات أمنية غير متوقعة. وفي هذه الحالة، أدى التفاعل بين طبقة ترجمة XPS الداخلية لـ WPF ومصفوفات التلميح الخاصة بخط Calibri وسياسات الأمان المطبقة حديثاً في Windows 11 إلى تفسير النظام لاستدعاءات الخطوط الصالحة على أنها انتهاكات للسياسة، مما أدى إلى إيقاف التخزين المؤقت للطباعة بالكامل.
## ردود الفعل أثار اكتشاف خلل التحديث نقاشاً فورياً عبر منتديات مسؤولي تكنولوجيا المعلومات وقنوات إدارة المؤسسات والوسائط التقنية. وأعرب مسؤولو الأنظمة عن إحباطهم من الاضطراب التشغيلي المتكرر الناتج عن التحديثات الشهرية الروتينية، لا سيما فيما يتعلق بمراقبة جودة الترقيعات البرمجية في بيئات المؤسسات. وعلى منصات المجتمعات التقنية مثل r/sysadmin على Reddit، أفاد موظفو تكنولوجيا المعلومات بصعوبة إدارة تذاكر الدعم الفني المتعلقة بانهيار إنشاء ملفات PDF الصامت في البرمجيات المؤسسية المخصصة.
كما أعرب متخصصو الأمن السيبراني عن قلقهم بشأن الحل المؤقت الموصى به من قبل Microsoft، مشيرين إلى أن خفض عناصر التحكم الأمنية لإصلاح وظائف الطباعة يفتح باباً لتعرض غير ضروري للمخاطر. ونصحت العديد من فرق الأمان بعدم تطبيق الحل المؤقت عبر أسطول محطات العمل بالكامل، وبدلاً من ذلك وصّت المؤسسات بعزل الأجهزة المتأثرة أو تغيير إعدادات الخطوط على مستوى التطبيقات مؤقتاً حيثما أمكن ذلك لحين إصدار إصلاح برمجي دائم.
## ما لا نعرفه بعد لا تزال العديد من التفاصيل الحاسمة المتعلقة بطبيعة الخلل ومدى اتساعه غير مؤكدة. أولاً، لم يجرِ تحديد المسمى الدقيق لتحديث قاعدة المعارف Knowledge Base (KB) المسؤول عن إدخال هذا التراجع علناً، مما يصعّب على مسؤولي تكنولوجيا المعلومات إلغاء تثبيت حزمة التحديث المحددة أو حظرها بشكل انتقائي دون التراجع عن التحديثات الأمنية الأوسع.
بالإضافة إلى ذلك، ورغم تحديد Calibri كالخط الرئيسي المتسبب في المشكلة، فمن غير المعروف حالياً عدد خطوط النظام المثبتة الأخرى أو خطوط OpenType المخصصة التي تتسبب في فشل الطباعة ذاته داخل تطبيقات WPF. علاوة على ذلك، لا تفصح الوثائق الفنية التي قدمتها Microsoft عن سياسة الأمان المحددة أو إدخال السجل (registry) الذي يجري تعديله في الحل المؤقت، مما يترك محللي الأمان غير قادرين على تحديد نطاق الثغرة بالضبط الناتج عن تعطيل الحماية. وأخيراً، لم تنشر Microsoft تاريخ إصدار ملزم للتحديث الدائم المرتقب.
## ما يجب مراقبته في الأيام القادمة، يجب على مسؤولي الأنظمة ومديري تكنولوجيا المعلومات مراقبة لوحة متابعة صحة إصدارات Windows الرسمية من Microsoft للاطلاع على تحديثات الحالة ومسميات KB المحددة المتعلقة بهذه المشكلة. ومن المتوقع أن تصدر Microsoft إشعاراً رسمياً عبر مركز استجابة الأمان الخاص بها (MSRC) يفصّل مفاتيح السجل الدقيقة أو إجراءات تخفيف العمليات المشمولة في الحل المؤقت.
كما ينبغي للمؤسسات ترقب نشر تحديث برمجي استثنائي خارج الجدول المعتاد (OOB) أو إصدار "Patch Tuesday" الشهري القادم الذي سيحتوي على حل دائم. وفي هذه الأثناء، قد ينشر مطورو البرمجيات المؤسسية الذين يستخدمون WPF تحديثات طارئة للتطبيقات تستبدل مراجع الخطوط الإشكالية مثل Calibri بخطوط نظام بديلة وغير متأثرة مثل Arial أو Segoe UI لتجاوز الخلل دون تقليل أمان نظام التشغيل.
وكان الصحفي التقني Omar Sohail أول من أورد تقريراً عن خلل تحديث Windows 11 والحل الأمني المؤقت من Microsoft.
المصدر: Omar Sohail




