Важно
Инсталирането на тази актуализация за разширена защита (ESU) може да е неуспешно, когато се опитате да я инсталирате на устройство с разрешена Azure Arc, което работи с Windows Server 2012. За успешно инсталиране се уверете, че всички подмножество от крайни точки само за ESU са спазени, както е описано в мрежовите изисквания за агент на свързан компютър.
Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Това може да засегне способността на определени лични и бизнес устройства да се стартират защитено, ако не се актуализират навреме. За да избегнете прекъсване на работата, ви препоръчваме да прегледате указанията и да предприемете действия за предварително актуализиране на сертификатите. За подробности и стъпки за подготовка вижте изтичането на срока на сертификата за защитено стартиране на Windows и актуализациите на CA.
Информация за край на поддръжката
Windows Server 2012 достигна края на поддръжката (EOS) на 10 октомври 2023 г.
Разширените Актуализации на защитата (ESU) са налични за закупуване и ще продължат за три години, с възможност за подновяване на годишна база, до крайната дата 13 октомври 2026 г. За информация относно процедурата за продължаване на получаването на актуализации на защитата вж. KB5031043.
Препоръчваме ви да надстроите до по-нова версия на Windows Server. За повече информация вижте "Общ преглед на надстройките на Windows Server".
Обобщение
Научете повече за тази кумулативна актуализация на защитата, включително за подобрения, известни проблеми и как да изтеглите актуализацията.
Windows Server 2012
Тази актуализация на защитата включва корекции и подобрения на качеството, които са част от следната актуализация:
По-долу е дадено резюме на проблемите, които адресира тази актуализация. Получер текст в скобите показва елемента или областта на промяната, която документираме.
- [OLE автоматизация (известен проблем)] Поправено: Обърнато е внимание на проблем със съвместимостта в OLE автоматизацията (oleaut32.dll), който е въведен с актуализацията на защитата през юни 2026 г. Някои приложения, които използват метода IDispatch::Invoke за извикване на COM методи с BYREF параметри, които споделят едно и също базово хранилище, може да са неуспешни. Тези грешки могат да включват грешки при маршалиране на параметри или неуспешни извиквания за автоматизация. Тази актуализация коригира начина, по който се управлява собствеността на параметъра, и възстановява очакваното поведение на приложението.
- [Диспечер на разпределени ключове (DKM)] Тази актуализация въвежда автоматично откриване на несигурни конфигурации на ACL за DKM контейнер в AD FS и предоставя механизъм за отстраняване на проблеми с включване, за да помогне на администраторите да подсилят разрешенията за контейнери за DKM. За повече информация относно управлението на тази промяна вижте CVE-2026-56155: Подсилване на ACL на контейнер на AD FS Distributed Key Manager.
- [Работа в мрежа] Тази актуализация въвежда промяна за подсилване на защитата, която налага изискванията за регистрация на транспорт на TDI. В резултат на това приложенията, които използват сокети над нерегистрирани TDI транспорти на трети страни, може да спрат да работят след инсталиране на тази актуализация. Регистрираните транспортни услуги с TDI не са засегнати. За повече информация вж. TDI транспортите на трети лица може да спрат да функционират след инсталиране на актуализации на защитата на Windows, издадени на или след 14 юли 2026 г.
- [Кошче (известен проблем)] Поправено: Тази актуализация обръща внимание на проблем, при който диалоговият прозорец за потвърждение може да покаже вътрешно име на файл в кошчето вместо оригиналното име на файл при окончателно изтриване на файл. Този проблем може да възникне след инсталиране на актуализацията на защитата от юни 2026 г. KB5094042.
- [Файлов мениджър (известен проблем)] Коригирано: Проблем, при който прекият път на OneDrive във Файлов мениджър спира да работи, когато Файлов мениджър се изпълнява в административен режим.
- [Защита при отдалечен работен плот (RDP)] Поддръжката за пръстови отпечатъци на SHA-2 сертификати е добавена за надеждни издатели на RDP, като поддръжката на SHA-1 се запазва само за обратна съвместимост и е планирана за бъдещо премахване. Налични са нови указания за управление на защитата на RDP файлове чрез Group, които да помогнат на организациите да намалят рисковете от фишинг чрез контролиране кои .rdp файлове потребителите могат да отварят. Препоръчваме на ИТ администраторите да мигрират до пръстови отпечатъци на SHA-256 или по-силен алгоритъм възможно най-скоро, за да се избегнат прекъсвания.
За повече информация относно разрешените уязвимости на защитата вижте Разполагания | Ръководство за актуализации на защитата и актуализация на защитата от юли 2026 г.
За информация относно различните типове актуализации на Windows, като например критични, за защита, за драйвери, сервизни пакети и т.н., вижте Описание на стандартната терминология, която се използва за описание на софтуерните актуализации на Microsoft.
За да прегледате други бележки и съобщения, вижте началната страница на хронологията на актуализациите на Windows Server 2012.
Известни проблеми в тази актуализация
Към момента не ни е известно за проблеми с тази актуализация.
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
За да инсталирате който и да е месечен сборен пакет за актуализация за Windows Server 2012, издаден на или след 14 януари 2025 г., препоръчваме първо да инсталирате най-новата групова актуализация на услуги (SSU). Ако вашето устройство или офлайн изображение не разполага с инсталирана най-новата SSU, е възможно да не можете да инсталирате тази актуализация.
Внимание
Докато не инсталирате най-новата SSU, тази актуализация може да не се предлага за вашето устройство. За да намалите риска за защитата, инсталирайте най-новата SSU възможно най-скоро.
- Ако използвате актуализиране на Windows, най-новите SSU KB5106414 ще ви се предлагат автоматично. Ако най-новата SSU не е инсталирана, е възможно да не можете да инсталирате тази актуализация.
- Ако използвате каталога на Update ви препоръчваме да изтеглите и инсталирате най-новата SSU KB5106414 Ако най-новата SSU не е инсталирана, възможно е да не можете да инсталирате тази актуализация.
- Ако сте администратор на Windows Server Update Services (WSUS), трябва да одобрите SSU KB5106414 и тази актуализация KB5099444.
Разполагане
Ако разполагате динамични актуализации, като например тази актуализация, на съществуващ образ на Windows, се уверете, че файлът boot.stl е включен като част от инсталационния носител. Невключването на файла може да попречи на устройствата да стартират успешно от инсталационния носител и да доведе до 0xc0430001 на код на грешка.
Забележка
Файлът boot.stl се използва по време на проверката на защитеното стартиране и трябва да съответства на версията на Windows и архитектурата на изображението, което актуализирате.
За да сте сигурни, че файла boot.stl е включен като част от инсталационния носител, направете едно от следните неща:
- Използвайте скрипта Update WinPE , за да актуализирате съществуващ образ на Windows. (препоръчва се)
- Копирайте ръчно файла boot.stl от папката Windows\Boot\EFI на устройствата в съответната папка на вашия инсталационен носител, преди да разположите актуализацията.
За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.
Езикови пакети
Ако инсталирате езиков пакет след инсталирането на тази актуализация, трябва да преинсталирате тази актуализация. Затова ви препоръчваме да инсталирате всички езикови пакети, от които се нуждаете, преди да инсталирате тази актуализация. За повече информация вижте "Научете за добавянето на езиков пакет към Windows".
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издаване.
| Налично | Следваща стъпка |
|---|---|
|
Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
Информация за файлове
Списък на файловете, които са включени в тази актуализация, се предоставят в CSV (разделен със запетаи) файл (*.csv). Файлът може да бъде отворен в текстов редактор, като например Notepad, или в Microsoft Excel.
Изтеглете информацията за файловете за кумулативна актуализация KB5099445 сега.
Регистър на промените
| Промяна на датата | Описание на промяната |
|---|---|
| 22 юли 2026 г. |
|