| Wichtig Die Installation dieses Extended Security Update (ESU) kann fehlschlagen, wenn Sie versuchen, sie auf einem Azure Arc-fähigen Gerät zu installieren, auf dem Windows Server 2012 R2 ausgeführt wird. Stellen Sie für eine erfolgreiche Installation sicher, dass alle Voraussetzungen unter Nur Untermenge der Endpunkte für ESU erfüllt sind, wie in Netzwerkanforderungen des Connected Machine-Agents beschrieben. |
|---|
Informationen zum Ende des Supports
Windows Server 2012 R2 hat das Ende des Supports am 10. Oktober 2023 erreicht.
Erweiterte Sicherheits Updates (ESUs) können erworben werden und gelten für drei Jahre, die jährlich verlängert werden können, bis zum Enddatum am 13. Oktober 2026. Informationen zum Verfahren zum weiteren Erhalt von Sicherheitsupdates finden Sie unter KB5031043.
Es wird empfohlen, ein Upgrade auf eine höhere Version von Windows Server durchzuführen. Weitere Informationen finden Sie unter Übersicht über Windows Server-Upgrades.
Änderungsprotokoll
| Datum ändern | Beschreibung ändern |
|---|---|
| 9. Mai 2025 |
|
Zusammenfassung
Hier erhalten Sie weitere Informationen zu diesem kumulativen Sicherheitsupdate, einschließlich Verbesserungen, bekannten Problemen und zum Beziehen des Updates.
Hinweis
Informationen zu den verschiedenen Arten von Windows-Updates, z. B. kritische, Sicherheits-, Treiber-, Service Packs-Updates usw., finden Sie unter Beschreibung der Standardterminologie, die verwendet wird, um Microsoft-Softwareupdates zu beschreiben. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Updateverlaufs von Windows 8.1 und Windows Server 2012 R2.
Verbesserungen
Dieses kumulative Sicherheitsupdate enthält Verbesserungen, die Teil des Updates KB5053887 sind (veröffentlicht am 11. März 2025). Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die mit diesem Update behoben werden. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.
- [Sommerzeit (DST)] Update für die Region Aysen in Chile zur Unterstützung der staatlichen Sommerzeit-Änderungsverordnung im Jahr 2025. Weitere Informationen zu Sommerzeitänderungen finden Sie im Blog zur Sommerzeit & Zeitzone.
- [Betriebssystemsicherheit] Nach der Installation dieses Updates oder eines späteren Windows-Updates wird auf Ihrem Gerät ein neuer Ordner "%systemdrive%\inetpub " erstellt. Dieser Ordner sollte unabhängig davon, ob Internetinformationsdienste (IIS) auf dem Zielgerät aktiviert ist, nicht gelöscht werden. Dieses Verhalten ist Teil von Änderungen, die den Schutz erhöhen, und erfordert keine Aktion von IT-Administratoren und Endbenutzern. Weitere Informationen finden Sie unter CVE-2025-21204.
- [Kerberos-Authentifizierung] Verhaltensänderung: Schützt vor einer Sicherheitslücke, die auftritt, wenn eine Zertifizierungsstelle Teil des Windows-Stammspeichers ist, aber nicht des NTAuth-Speichers. Diese standardmäßig aktivierte Änderung kann dazu führen, dass Ereignisse mit der Ereignis-ID 45 auf dem Domänencontroller protokolliert werden. Weitere Informationen finden Sie unter KB5057784 und CVE-2025-26647.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie in den Bereitstellungen | Leitfaden für Sicherheitsupdates und die Sicherheits Updates vom April 2025.
Bekannte Probleme bei diesem Update
Microsoft sind derzeit keine Probleme mit diesem Update bekannt. Aktuelle Informationen zu bekannten Problemen für Windows Server 2012 R2 finden Sie im Windows-Versionsintegritäts-Dashboard.
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Um einen monatlichen Rollup für Windows Server 2012 R2 zu installieren, der am oder nach dem 14. Januar 2025 veröffentlicht wurde, müssen Sie zunächst das neueste SSU (Servicing Stack Update) installieren. Wenn auf Ihrem Gerät oder Offlineimage nicht das neueste SSU installiert ist, können Sie dieses Update nicht installieren.
Vorsicht
Bis Sie das neueste SSU installiert haben, wird dieses Update nicht für Ihr Gerät angeboten. Um Ihr Sicherheitsrisiko zu verringern, installieren Sie das neueste SSU so bald wie möglich.
- Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5055665) angeboten. Nachdem das neueste SSU installiert wurde, können Sie dieses Update installieren.
- Wenn Sie den Update-Katalog verwenden, müssen Sie das neueste SSU (KB5055665) herunterladen und installieren. Nachdem das neueste SSU installiert wurde, können Sie dieses Update installieren.
- Wenn Sie ein Windows Server Update Services Administrator (WSUS) sind, müssen Sie SSU-KB5055665 und dieses Update KB5055557 genehmigen.
Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Sprachpakete
Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen eines Sprachpakets zu Windows.
Dieses Update installieren
Verwenden Sie zum Installieren dieses Updates einen der folgenden Veröffentlichungskanäle.
| Verfügbar | Nächster Schritt |
|---|---|
|
Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update enthalten sind, wird in einer CSV-Datei (durch Trennzeichen getrennt) (*.csv) bereitgestellt. Die Datei kann in einem Text-Editor, z. B. Notepad, oder in Microsoft Excel geöffnet werden.
Laden Sie jetzt die Dateiinformationen für Update KB5055557 herunter.