8 юли 2025 г. – KB5062597 (месечен сборен пакет за актуализация)
Отнася се за
Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Това може да засегне способността на определени лични и бизнес устройства да се стартират защитено, ако не се актуализират навреме. За да избегнете прекъсване на работата, ви препоръчваме да прегледате указанията и да предприемете действия за предварително актуализиране на сертификатите. За подробности и стъпки за подготовка вижте Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA.
Инсталирането на тази разширена актуализация на защитата (ESU) може да е неуспешно, когато се опитате да я инсталирате на устройство с Azure Arc, което работи с Windows Server 2012 R2. За успешно инсталиране се уверете, че всички подмножества от крайни точки само за ESU са изпълнени, както е описано в Мрежови изисквания за свързания агент на машината.
Поддръжката за Windows Server 2012 R2 ще приключи през октомври 2026 г.
Windows Server 2012 R2 достигна края на поддръжката (EOS) на 10 октомври 2023 г.
Актуализациите за разширена защита (ESU) са налични за закупуване и ще продължат за три години, с възможност за подновяване на годишна база, до крайната дата 13 октомври 2026 г. За информация относно процедурата за продължаване на получаването на актуализации на защитата вж. KB5031043.
Препоръчваме ви да надстроите до по-нова версия на Windows Server. За повече информация вижте Общ преглед на надстройките на Windows Server.
Резюме
Научете повече за тази кумулативна актуализация на защитата, включително за подобрения, известни проблеми и как да изтеглите актуализацията.
Забележка За информация относно различните типове актуализации на Windows, като например критични, за защита, драйвери, сервизни пакети и т.н., вижте Описание на стандартната терминология, която се използва за описване на софтуерните актуализации на Microsoft. За да видите други бележки и съобщения, вижте началната страница на хронологията на актуализациите на Windows 8.1 и Windows Server 2012 R2.
Подобрения
Тази актуализация на защитата включва корекции и подобрения на качеството, които са част от следната актуализация:
По-долу е дадено резюме на проблемите, адресирани от тази актуализация. Получер текст в скобите показва елемента или областта от промяната, която документираме.
-
[Microsoft RPC Netlogon protocol] Тази актуализация включва промяна на втвърдяване на защитата на протокола Microsoft RPC Netlogon. Тази промяна подобрява защитата чрез засилване на проверките за достъп за набор от заявки за извикване на отдалечена процедура (RPC). След инсталирането на тази актуализация домейнови контролери на Active Directory вече няма да позволяват на анонимни клиенти да извикват някои RPC заявки чрез Netlogon RPC сървъра. Тези искания обикновено са свързани с местоположението на домейновия контролер. Може да бъде засегнат определен софтуер за услуги за печат и файлове, включително Samba. Ако вашата организация използва Samba, вижте бележките по изданието Samba.
За повече информация относно разрешените уязвимости на защитата вижте Разполагания | Справочник за актуализации на защитата и Актуализации на защитата от юли 2025 г.
Известни проблеми в тази актуализация
В момента не сме наясно с проблеми с тази актуализация. За най-актуална информация относно известни проблеми за Windows Server 2012 R2 отидете на таблото за изправност на изданието на Windows.
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
За да инсталирате всеки месечен сборен пакет за актуализация на Windows Server 2012 R2, издаден на или след 14 януари 2025 г., трябва първо да инсталирате най-новата групова актуализация на услуги (SSU). Ако вашето устройство или офлайн изображение няма инсталирана най-новата SSU, не можете да инсталирате тази актуализация.
Внимание: Докато не инсталирате най-новата SSU, тази актуализация няма да се предлага на вашето устройство. За да намалите риска за защитата, инсталирайте най-новата SSU възможно най-скоро.
-
Ако използвате актуализиране на Windows, най-новите SSU (KB5058529) ще ви се предлагат автоматично. След като се инсталира най-новата SSU, ще можете да инсталирате тази актуализация.
-
Ако използвате каталога за актуализации, трябва да изтеглите и инсталирате най-новата SSU (KB5058529). След като се инсталира най-новата SSU, ще можете да инсталирате тази актуализация.
-
Ако сте администратор на услугите за актуализиране на Windows Server (WSUS), трябва да одобрите SSU KB5058529 и тази актуализация KB5062597.
За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
Езикови пакети
Ако инсталирате езиков пакет след инсталирането на тази актуализация, трябва да преинсталирате тази актуализация. Затова ви препоръчваме да инсталирате всички езикови пакети, от които се нуждаете, преди да инсталирате тази актуализация. За повече информация вж. Научете повече за добавянето на езиков пакет към Windows.
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издаване.
Достъпен |
Следваща стъпка |
|
Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
Достъпен |
Следваща стъпка |
|
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update . За да изтеглите актуализации от каталога на актуализации, вижте Стъпки за изтегляне на актуализации от каталога на актуализиране на Windows. |
Достъпен |
Следваща стъпка |
|
Тази актуализация автоматично ще се синхронизира с услугите за актуализиране на Windows Server (WSUS), ако конфигурирате продукти и класификации по следния начин:
|
Информация за файлове
Списък на файловете, които са включени в тази актуализация, са предоставени във файл с csv (с разделители запетаи) (*.csv). Файлът може да се отвори в текстов редактор, като например Notepad или в Microsoft Excel.