8 juillet 2025 — KB5062597 (correctif cumulatif mensuel)

S’applique à
Windows Server 2012 R2 ESU

Expiration du certificat de démarrage sécurisé Windows

Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.

Notification pour les appareils compatibles avec Azure Arc

L’installation de cette mise à jour de sécurité étendue (ESU) peut échouer lorsque vous essayez de l’installer sur un appareil compatible avec Azure Arc fonctionnant sous Windows Server 2012 R2. Pour une installation réussie, vérifiez que tous les sous-ensembles de points de terminaison requis pour ESU uniquement sont respectés, comme décrit dans Configuration réseau requise de l’agent Connected Machine.

Informations à propos de la fin du support

Windows Server 2012 R2 a atteint la fin du support (EOS) le 10 octobre 2023.

Les mises à jour de sécurité étendues (ESUS) sont disponibles à l’achat et se poursuivront pendant trois ans, renouvelables sur une base annuelle, jusqu’à la date finale du 13 octobre 2026. Pour plus d'informations sur la procédure à suivre pour continuer à recevoir les mises à jour de sécurité, voir KB5031043.

Nous vous recommandons de passer à une version plus récente de Windows Server. Pour plus d’informations, consultez Vue d’ensemble des mises à niveau de Windows Server.

Récapitulatif

Obtenez plus d’informations sur cette mise à jour de sécurité cumulative, y compris les améliorations, les problèmes connus éventuels et la procédure à suivre pour obtenir la mise à jour.

Remarque

Pour plus d’informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez la section Description de la terminologie standard utilisée pour décrire les mises à jour logicielles Microsoft. Pour afficher d’autres notes et messages, reportez-vous à la page d’accueil de l’historique des mises à jour de Windows 8.1 et Windows Server 2012 R2.

Améliorations

Cette mise à jour de sécurité comprend des correctifs et des améliorations de la qualité qui faisaient partie de la mise à jour suivante :

Voici un résumé des problèmes résolus par cette mise à jour. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.

  • [Protocole Microsoft RPC Netlogon] Cette mise à jour inclut une modification de renforcement de la sécurité pour le protocole Microsoft RPC Netlogon. Cette modification améliore la sécurité en renforçant les contrôles d’accès pour un ensemble de demandes d’appel de procédure distante (RPC). Une fois cette mise à jour installée, les contrôleurs de domaine Active Directory n’autorisent plus les clients anonymes à appeler certaines demandes RPC via le serveur RPC Netlogon. Ces demandes sont généralement liées à l’emplacement du contrôleur de domaine. Certains logiciels de service de fichiers et d’impression peuvent être affectés, y compris Samba. Si votre organisation utilise Samba, reportez-vous aux notes de publication de Samba.

Pour plus d’informations sur les failles de sécurité résolues, consultez la section Déploiements | Guide des mises à jour de sécurité et les mises à jour de sécurité de juillet 2025.

Problèmes connus dans cette mise à jour

Microsoft n’a connaissance d’aucun problème lié à cette mise à jour. Pour obtenir les toutes dernières informations sur les problèmes connus concernant Windows Server 2012 R2, accédez au tableau de bord d’intégrité des versions Windows.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Pour installer un correctif cumulatif mensuel de Windows Server 2012 R2 publié à partir du 14 janvier 2025, vous devez d’abord installer la dernière mise à jour de la pile de maintenance (SSU). Si la dernière mise à jour SSU n’est pas installée sur votre appareil ou votre image hors connexion, vous ne pourrez pas installer cette mise à jour.

Attention

Tant que vous n’aurez pas installé la dernière mise à jour SSU, cette mise à jour ne sera pas proposée à votre appareil. Pour réduire les risques de sécurité, installez la dernière mise à jour SSU dès que possible.

  • Si vous utilisez Windows Update, la dernière mise à jour SSU (KB5058529) vous sera proposée automatiquement. Une fois la dernière mise à jour SSU installée, vous pourrez installer cette mise à jour.
  • Si vous utilisez le catalogue de mises à jour, vous devez télécharger et installer la dernière mise à jour SSU (KB5058529). Une fois la dernière mise à jour SSU installée, vous pourrez installer cette mise à jour.
  • Si vous êtes un administrateur Windows Server Update Services (WSUS), vous devez approuver les KB5058529 SSU et cette mise à jour KB5062597.

Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Modules linguistiques

Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, consultez En savoir plus sur l’ajout d’un module linguistique à Windows.

Installer cette mise à jour

Pour installer cette mise à jour, utilisez l’un des canaux de publication ci-dessous.


Disponible Étape suivante
Disponible Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.

Informations de fichier

Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.

Icône de téléchargement Téléchargez les informations sur les fichiers pour KB5062597 de mise à jour .