Отнася се за
Windows Server 2008 R2 Premium Assurance

Дата на издаване:

8.4.2025 г.

Версия:

Месечен сборен пакет за актуализация

Поддръжката за Windows Server 2008 R2 ще приключи през януари 2026 г.

Windows Server 2008 R2 Premium Assurance ще приключи на 13 януари 2026 г.

Windows Server 2008 R2 Актуализации за разширена защита (ESU) приключи на 10 януари 2023 г. Освен това поддръжката на актуализациите за разширена защита само в Azure приключи на 9 януари 2024 г. За повече информация вж. Общ преглед на актуализациите за разширена защита за Windows Server.

Препоръчваме ви да надстроите до по-нова версия на Windows Server. За повече информация вижте Общ преглед на надстройките на Windows Server.

Промяна на датата

Промяна на описанието

9 май 2025 г.

  • Добавен е следният документиран елемент:[Kerberos удостоверяване] Промяна на поведението: Добавя защити за уязвимост, която възниква, когато сертифициращ орган е част от хранилището на Windows корен, но не NTAuth хранилище. Тази промяна, разрешена по подразбиране, може да доведе до влизане в ИД на събитие: 45 събития в домейновия контролер. За повече информация вижте KB5057784 и CVE-2025-26647.

Резюме

Научете повече за тази кумулативна актуализация на защитата, включително за подобрения, известни проблеми и как да изтеглите актуализацията.

За информация относно различните типове актуализации на Windows, като например критични, за защита, драйвери, сервизни пакети и т.н., вижте Описание на стандартната терминология, която се използва за описване на софтуерните актуализации на Microsoft. За да видите други бележки и съобщения, вижте Хронология на актуализациите на Windows 7 SP1 и Windows Server 2008 R2 SP1.

Подобрения

Тази кумулативна актуализация на защитата съдържа подобрения, които са част от актуализация KB5053620 (издадена на 11 март 2025 г.). По-долу е дадено резюме на основните проблеми, които тази актуализация обръща внимание. Получер текст в скобите показва елемента или областта от промяната, която документираме.

  • [Защита на операционната система] След като инсталирате тази актуализация или по-нова актуализация на Windows, на вашето устройство ще бъде създадена нова папка %systemdrive%\inetpub . Тази папка не трябва да се изтрива, независимо дали Internet Information Services (IIS) е разрешено на целевото устройство. Това поведение е част от промените, които увеличават защитата и не изискват никакво действие от ИТ администратори и крайни потребители. За повече информация вижте CVE-2025-21204.

  • [Kerberos удостоверяване] Промяна на поведението: Добавя защити за уязвимост, която възниква, когато сертифициращ орган е част от главния магазин на Windows, но не и хранилището NTAuth. Тази промяна, разрешена по подразбиране, може да доведе до влизане в ИД на събитие: 45 събития в домейновия контролер. За повече информация вижте KB5057784 и CVE-2025-26647.

За повече информация относно разрешените уязвимости на защитата вижте Разполагания | Справочник за актуализации на защитата и Актуализации за защита от април 2025 г.

Известни проблеми в тази актуализация

В момента не сме наясно с проблеми с тази актуализация. За най-актуална информация относно известни проблеми за Windows Server 2008 R2 SP1 отидете на таблото за изправност на изданието на Windows.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

За да инсталирате всеки месечен сборен пакет за актуализация на Windows Server 2008 R2, издаден на или след 14 януари 2025 г., трябва първо да инсталирате най-новата групова актуализация на услуги (SSU). Ако вашето устройство или офлайн изображение няма инсталирана най-новата SSU, не можете да инсталирате тази актуализация.

Предпазливост: Докато не инсталирате SSU, тази актуализация няма да се предлага на вашето устройство. За да намалите риска за защитата, инсталирайте SSU възможно най-скоро.

  • Ако използвате актуализиране на Windows, най-новите SSU (KB5056456) ще ви се предлагат автоматично. След като се инсталира най-новата SSU, ще можете да инсталирате тази актуализация.

  • Ако използвате каталога за актуализации, трябва да изтеглите и инсталирате най-новата SSU (KB5056456). След като се инсталира най-новата SSU, ще можете да инсталирате тази актуализация.

  • Ако сте администратор на услуги за актуализиране на Windows Server (WSUS), трябва да одобрите SSU KB5056456 и тази актуализация KB5055561.

За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.

Езикови пакети

Ако инсталирате езиков пакет след инсталирането на тази актуализация, трябва да преинсталирате тази актуализация. Затова ви препоръчваме да инсталирате всички езикови пакети, от които се нуждаете, преди да инсталирате тази актуализация. За повече информация вж. Научете повече за добавянето на езиков пакет към Windows.

Инсталиране на тази актуализация

За да инсталирате тази актуализация, използвайте един от следните канали за издаване.

Достъпен

Следваща стъпка

Достъпен

Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.

Информация за файлове

Списък на файловете, които са включени в тази актуализация, са предоставени във файл с csv (с разделители запетаи) (*.csv). Файлът може да се отвори в текстов редактор, като например Notepad или в Microsoft Excel.

Икона за изтегляне Изтеглете информация за файлове за актуализация KB5055561 сега.

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.