Wichtig
Die Installation dieses erweiterten Sicherheitsupdates (ESU) schlägt möglicherweise fehl, wenn Sie versuchen, es auf einem Azure Arc-fähigen Gerät zu installieren, auf dem Windows Server 2012 ausgeführt wird. Stellen Sie für eine erfolgreiche Installation sicher, dass alle Voraussetzungen unter Nur Untermenge der Endpunkte für ESU erfüllt sind, wie in Netzwerkanforderungen des Connected Machine-Agents beschrieben.
Ablauf des Windows Secure Boot-Zertifikats
Wichtig: Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Dies kann sich auf die Fähigkeit bestimmter persönlicher und geschäftlicher Geräte auswirken, sicher zu starten, wenn sie nicht rechtzeitig aktualisiert werden. Um Unterbrechungen zu vermeiden, empfiehlt es sich, den Leitfaden zu lesen und Maßnahmen zu ergreifen, um Zertifikate im Voraus zu aktualisieren. Details und Vorbereitungsschritte finden Sie unter Ablauf des Windows Secure Boot-Zertifikats und CA-Updates.
Informationen zum Ende des Supports
Der Support für Windows Server 2012 wurde am 10. Oktober 2023 eingestellt.
Erweiterte Sicherheits Updates (ESUs) können erworben werden und gelten für drei Jahre, die jährlich verlängert werden können, bis zum Enddatum am 13. Oktober 2026. Informationen zum Verfahren zum weiteren Erhalt von Sicherheitsupdates finden Sie unter KB5031043.
Es wird empfohlen, ein Upgrade auf eine höhere Version von Windows Server durchzuführen. Weitere Informationen finden Sie unter Übersicht über Windows Server-Upgrades.
Zusammenfassung
Hier erhalten Sie weitere Informationen zu diesem kumulativen Sicherheitsupdate, einschließlich Verbesserungen, bekannten Problemen und zum Beziehen des Updates.
Windows Server 2012
Dieses Sicherheitsupdate enthält Korrekturen und Qualitätsverbesserungen, die Teil des folgenden Updates sind:
Im Folgenden finden Sie eine Zusammenfassung der Probleme, die mit diesem Update behoben werden. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.
- [OLE-Automatisierung (bekanntes Problem)] Behoben: Behebt ein Kompatibilitätsproblem in der OLE-Automatisierung (oleaut32.dll), die durch das Sicherheitsupdate vom Juni 2026 eingeführt wurde. Einige Anwendungen, die die IDispatch::Invoke-Methode verwenden, um COM-Methoden mit BYREF-Parametern aufzurufen, die denselben zugrunde liegenden Speicher verwenden, schlagen möglicherweise fehl. Zu diesen Fehlern können Fehler beim Parametermarshalling oder Fehler beim Aufrufen von Automatisierungsaufrufen gehören. Dieses Update korrigiert die Verwaltung des Parameterbesitzes und stellt das erwartete Anwendungsverhalten wieder her.
- [Distributed Key Manager (DKM)] Dieses Update führt die automatische Erkennung unsicherer DKM-Container-ACL-Konfigurationen in AD FS ein und bietet einen Opt-In-Korrekturmechanismus, der Administratoren dabei hilft, die DKM-Containerberechtigungen zu stärken. Weitere Informationen zum Verwalten dieser Änderung finden Sie unter CVE-2026-56155: AD FS Distributed Key Manager-Container-ACL-Härtung.
- [Netzwerk] Mit diesem Update wird eine Änderung zur Sicherheitshärtung eingeführt, die die Registrierungsanforderungen für TDI-Transporte erzwingt. Anwendungen, die Sockets über nicht registrierte TDI-Transporte von Drittanbietern verwenden, funktionieren daher nach der Installation dieses Updates möglicherweise nicht mehr. Registrierte TDI-Transporte sind nicht betroffen. Weitere Informationen finden Sie unter TDI-Transporte von Drittanbietern funktionieren möglicherweise nicht mehr, nachdem Windows-Sicherheitsupdates installiert wurden, die am oder nach dem 14. Juli 2026 veröffentlicht wurden.
- [Papierkorb (bekanntes Problem)] Behoben: Dieses Update behebt ein Problem, bei dem im Bestätigungsdialogfeld beim endgültigen Löschen einer Datei möglicherweise anstelle des ursprünglichen Dateinamens ein interner Papierkorbdateiname angezeigt wird. Dieses Problem kann nach der Installation des Sicherheitsupdates vom Juni 2026 KB5094042 auftreten.
- [Explorer (bekanntes Problem)] Behoben: Ein Problem, bei dem die OneDrive-Verknüpfung im Explorer nicht mehr funktioniert, wenn der Explorer im Verwaltungsmodus ausgeführt wird.
- [Remotedesktopsicherheit (RDP)) Unterstützung für SHA-2-Zertifikats-Thumbprints wurde für vertrauenswürdige RDP-Herausgeber hinzugefügt, wobei die SHA-1-Unterstützung nur aus Gründen der Abwärtskompatibilität beibehalten wird und in Zukunft entfernt werden soll. Für die Verwaltung der RDP-Dateisicherheit über die Gruppe sind neue Anleitungen verfügbar, die Organisationen dabei helfen, Phishingrisiken zu reduzieren, indem sie steuern, welche RDP-Dateien Benutzer öffnen können. Es wird empfohlen, IT-Administratoren so schnell wie möglich zu SHA-256-Fingerabdrücken oder einem stärkeren Algorithmus zu migrieren, um Unterbrechungen zu vermeiden.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie in den Bereitstellungen | Leitfaden für Sicherheitsupdates und das Sicherheitsupdate vom Juli 2026.
Informationen zu den verschiedenen Arten von Windows-Updates, z. B. kritische, Sicherheits-, Treiber-, Service Packs-Updates usw., finden Sie unter Beschreibung der Standardterminologie, die verwendet wird, um Microsoft-Softwareupdates zu beschreiben.
Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Windows Server 2012-Updateverlaufs.
Bekannte Probleme bei diesem Update
Microsoft sind derzeit keine Probleme mit diesem Update bekannt.
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Um monatliche Rollups für Windows Server 2012 zu installieren, die am oder nach dem 14. Januar 2025 veröffentlicht wurden, empfehlen wir, zuerst das neueste Servicing Stack Update (SSU) zu installieren. Wenn auf Ihrem Gerät oder Offlineimage nicht das neueste SSU installiert ist, können Sie dieses Update möglicherweise nicht installieren.
Vorsicht
Bis Sie das neueste SSU installiert haben, wird dieses Update möglicherweise nicht für Ihr Gerät angeboten. Um Ihr Sicherheitsrisiko zu verringern, installieren Sie das neueste SSU so bald wie möglich.
- Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU KB5106414 angeboten. Wenn das neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
- Wenn Sie den Update-Katalog verwenden, empfehlen wir Ihnen, das neueste SSU herunterzuladen und zu installieren KB5106414 Wenn das neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
- Wenn Sie ein Windows Server Update Services Administrator (WSUS) sind, müssen Sie SSU-KB5106414 und dieses Update KB5099444 genehmigen.
Bereitstellung
Wenn Sie dynamische Updates wie dieses Update für ein vorhandenes Windows-Image bereitstellen, stellen Sie sicher, dass die Datei boot.stl Teil des Installationsmediums ist. Wenn die Datei nicht hinzugefügt wird, können Geräte möglicherweise nicht erfolgreich vom Installationsmedium gestartet werden, und es kann zu Fehlercode 0xc0430001 führen.
Hinweis
Die Datei boot.stl wird während der Überprüfung des sicheren Starts verwendet und muss mit der Windows-Version und Architektur des zu aktualisierenden Images übereinstimmen.
Führen Sie einen der folgenden Schritte aus, um sicherzustellen, dass die Datei boot.stl Teil des Installationsmediums ist:
- Verwenden Sie das Skript "WinPE aktualisieren ", um ein vorhandenes Windows-Image zu aktualisieren. (Empfohlen)
- Kopieren Sie die Datei boot.stl manuell aus dem Ordner Windows\Boot\EFI des Geräts in den entsprechenden Ordner auf dem Installationsmedium, bevor Sie das Update bereitstellen.
Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Sprachpakete
Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen eines Sprachpakets zu Windows.
Dieses Update installieren
Verwenden Sie zum Installieren dieses Updates einen der folgenden Veröffentlichungskanäle.
| Verfügbar | Nächster Schritt |
|---|---|
|
Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update enthalten sind, wird in einer CSV-Datei (durch Trennzeichen getrennt) (*.csv) bereitgestellt. Die Datei kann in einem Text-Editor, z. B. Notepad, oder in Microsoft Excel geöffnet werden.
Laden Sie jetzt die Dateiinformationen für das kumulative Update KB5099445 herunter.
Änderungsprotokoll
| Datum ändern | Beschreibung ändern |
|---|---|
| Samstag, 22. Juli 2026 |
|