8. Juli 2025 – KB5062597 (monatlicher Rollup)
Gilt für
Ablauf des Windows Secure Boot-Zertifikats
Wichtig: Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Dies kann sich auf die Fähigkeit bestimmter persönlicher und geschäftlicher Geräte auswirken, sicher zu starten, wenn sie nicht rechtzeitig aktualisiert werden. Um Unterbrechungen zu vermeiden, empfiehlt es sich, den Leitfaden zu lesen und Maßnahmen zu ergreifen, um Zertifikate im Voraus zu aktualisieren. Details und Vorbereitungsschritte finden Sie unter Ablauf des Windows Secure Boot-Zertifikats und CA-Updates.
Die Installation dieses erweiterten Sicherheitsupdates (ESU) schlägt möglicherweise fehl, wenn Sie versuchen, es auf einem Azure Arc-fähigen Gerät zu installieren, auf dem Windows Server 2012 R2 ausgeführt wird. Stellen Sie für eine erfolgreiche Installation sicher, dass alle Teilmenge der Endpunkte nur für ESU erfüllt sind, wie unter Netzwerkanforderungen des Connected Machine-Agents beschrieben.
Der Support für Windows Server 2012 R2 endet im Oktober 2026
Windows Server 2012 R2 hat das Ende des Supports am 10. Oktober 2023 erreicht.
Erweiterte Sicherheitsupdates (ESUs) stehen zum Kauf zur Verfügung und werden bis zum Enddatum am 13. Oktober 2026 drei Jahre lang verlängert und verlängert. Informationen zum Verfahren zum weiteren Erhalt von Sicherheitsupdates finden Sie unter KB5031043.
Es wird empfohlen, ein Upgrade auf eine höhere Version von Windows Server durchzuführen. Weitere Informationen finden Sie unter Übersicht über Windows Server-Upgrades.
Zusammenfassung
Erfahren Sie mehr über dieses kumulative Sicherheitsupdate, einschließlich Verbesserungen, bekannter Probleme und wie Sie das Update erhalten.
Hinweis Informationen zu den verschiedenen Arten von Windows-Updates, z. B. kritisch, Sicherheit, Treiber, Service Packs usw., finden Sie unter Beschreibung der Standardterminologie, die zum Beschreiben von Microsoft-Softwareupdates verwendet wird. Weitere Notizen und Nachrichten finden Sie auf der Homepage des Windows 8.1- und Windows Server 2012 R2-Updateverlaufs.
Verbesserungen
Dieses Sicherheitsupdate enthält Korrekturen und Qualitätsverbesserungen, die Teil des folgenden Updates waren:
Im Folgenden sind die Probleme zusammengefasst, die mit diesem Update behoben werden. Der fett formatierte Text in den Klammern gibt das Element oder den Bereich der Änderung an, die wir dokumentieren.
-
[Microsoft RPC Netlogon-Protokoll] Dieses Update enthält eine Änderung der Sicherheitshärtung am Microsoft RPC Netlogon-Protokoll. Diese Änderung verbessert die Sicherheit, indem die Zugriffsüberprüfungen für eine Reihe von RPC-Anforderungen (Remote Procedure Call) verschärft werden. Nach der Installation dieses Updates erlauben Active Directory-Domänencontroller nicht mehr, dass anonyme Clients einige RPC-Anforderungen über den Netlogon-RPC-Server aufrufen. Diese Anforderungen beziehen sich in der Regel auf den Standort des Domänencontrollers. Bestimmte Datei- und Druckdienstsoftware kann betroffen sein, einschließlich Samba. Wenn Ihr organization Samba verwendet, lesen Sie die Versionshinweise zu Samba.
Weitere Informationen zu den behobenen Sicherheitsrisiken finden Sie unter Bereitstellungen | Leitfaden für Sicherheitsupdates und die sicherheitsrelevante Updates von Juli 2025.
Bekannte Probleme bei diesem Update
Uns sind derzeit keine Probleme mit diesem Update bekannt. Aktuelle Informationen zu bekannten Problemen bei Windows Server 2012 R2 finden Sie im Dashboard der Windows-Releaseintegrität.
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Um Windows Server 2012 monatliches R2-Rollup zu installieren, das am oder nach dem 14. Januar 2025 veröffentlicht wurde, müssen Sie zuerst das neueste Servicing Stack Update (SSU) installieren. Wenn auf Ihrem Gerät oder Offlineimage nicht die neueste SSU-Version installiert ist, können Sie dieses Update nicht installieren.
Achtung: Bis Sie die neueste SSU installieren, wird dieses Update nicht für Ihr Gerät angeboten. Um Ihr Sicherheitsrisiko zu reduzieren, installieren Sie die neueste SSU so bald wie möglich.
-
Wenn Sie Windows Update verwenden, wird Ihnen automatisch die neueste SSU (KB5058529) angeboten. Nachdem die neueste SSU installiert wurde, können Sie dieses Update installieren.
-
Wenn Sie den Updatekatalog verwenden, müssen Sie die neueste SSU (KB5058529) herunterladen und installieren. Nachdem die neueste SSU installiert wurde, können Sie dieses Update installieren.
-
Wenn Sie ein Windows Server Update Services (WSUS)-Administrator sind, müssen Sie SSU-KB5058529 genehmigen, und dieses Update KB5062597.
Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Sprachpakete
Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Informationen zum Hinzufügen eines Sprachpakets zu Windows.
Installieren dieses Updates
Verwenden Sie zum Installieren dieses Updates einen der folgenden Veröffentlichungskanäle.
Verfügbar |
Nächster Schritt |
|
Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
Verfügbar |
Nächster Schritt |
|
Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs . Informationen zum Herunterladen von Updates aus dem Update-Katalog finden Sie unter Schritte zum Herunterladen von Updates aus dem Windows Update-Katalog. |
Verfügbar |
Nächster Schritt |
|
Dieses Update wird automatisch mit Windows Server Update Services (WSUS) synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
|
Dateiinformationen
Eine Liste der Dateien, die in diesem Update enthalten sind, wird in einer CSV-Datei (durch Trennzeichen getrennt) (*.csv) bereitgestellt. Die Datei kann in einem Text-Editor wie Editor oder in Microsoft Excel geöffnet werden.