S’applique àWindows Server 2012 R2 ESU

Date de mise en production:

08/04/2025

Version:

Correctif cumulatif mensuel

Important L’installation de cette mise à jour de sécurité étendue (ESU) peut échouer lorsque vous essayez de l’installer sur un appareil avec Azure Arc qui exécute Windows Server 2012 R2. Pour une installation réussie, assurez-vous que tous les sous-ensembles de points de terminaison pour ESU uniquement sont satisfaits , comme décrit dans Configuration réseau requise de l’agent Connected Machine.

Le support de Windows Server 2012 R2 prendra fin en octobre 2026

Windows Server 2012 R2 a atteint la fin du support (EOS) le 10 octobre 2023. 

mises à jour de sécurité étendues (ESU) sont disponibles à l'achat et dureront trois ans, renouvelables sur une base annuelle, jusqu'à la date finale le 13 octobre 2026. Pour plus d'informations sur la procédure à suivre pour continuer à recevoir les mises à jour de sécurité, voir KB5031043

Nous vous recommandons de passer à une version plus récente de Windows Server. Pour plus d’informations, consultez Vue d’ensemble des mises à niveau de Windows Server.

Modifier la date

Modifier la description

9 mai 2025

  • Ajout de l’élément documenté suivant :[Authentification Kerberos] Changement de comportement : ajoute des protections pour une vulnérabilité qui se produit lorsqu’une autorité de certification fait partie du magasin racine Windows, mais pas du magasin NTAuth. Cette modification activée par défaut peut entraîner la journaliser l’ID d’événement : 45 événements sur le contrôleur de domaine. Pour plus d’informations, consultez KB5057784 et CVE-2025-26647.

Résumé

En savoir plus sur cette mise à jour de sécurité cumulative, y compris les améliorations, les problèmes connus et la façon d’obtenir la mise à jour.

Remarque Pour plus d’informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, la sécurité, le pilote, les Service Packs, etc., consultez Description de la terminologie standard utilisée pour décrire les mises à jour logicielles Microsoft. Pour afficher d’autres notes et messages, consultez la page d’accueil Windows 8.1 et Windows Server 2012 historique des mises à jour R2.

Améliorations

Cette mise à jour de sécurité cumulative inclut des améliorations qui font partie de la mise à jour KB5053887 (publiée le 11 mars 2025). Voici un résumé des principaux problèmes que cette mise à jour résout. Le texte en gras entre crochets indique l’élément ou la zone de la modification que nous documentons.

  • [Heure d’été(DST)] Mise à jour pour la région d’Aysen au Chili afin de soutenir l’ordre de changement d’heure d’été du gouvernement en 2025. Pour plus d’informations sur les modifications apportées à l’heure d’été, consultez le blog heure d’été & fuseau horaire.

  • [Sécurité du système d’exploitation] Après l’installation de cette mise à jour ou d’une mise à jour Windows ultérieure, un nouveau dossier %systemdrive%\inetpub est créé sur votre appareil. Ce dossier ne doit pas être supprimé, que les services INTERNET (IIS) soient ou non activés sur l’appareil cible. Ce comportement fait partie des modifications qui augmentent la protection et ne nécessitent aucune action de la part des administrateurs informatiques et des utilisateurs finaux. Pour plus d’informations, consultez CVE-2025-21204.

  • [Authentification Kerberos] Changement de comportement : ajoute des protections pour une vulnérabilité qui se produit lorsqu’une autorité de certification fait partie du magasin racine Windows, mais pas du magasin NTAuth. Cette modification activée par défaut peut entraîner la journaliser l’ID d’événement : 45 événements sur le contrôleur de domaine. Pour plus d’informations, consultez KB5057784 et CVE-2025-26647.

Pour plus d’informations sur les vulnérabilités de sécurité résolues, consultez Déploiements | Guide des mises à jour de sécurité et Mises à jour de sécurité d’avril 2025.

Problèmes connus dans cette mise à jour

Nous ne sommes pas au courant des problèmes liés à cette mise à jour. Pour obtenir les informations les plus récentes sur les problèmes connus liés à Windows Server 2012 R2, accédez au tableau de bord d’intégrité des mises en production de Windows.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Pour installer un correctif cumulatif mensuel Windows Server 2012 R2 publié à partir du 14 janvier 2025, vous devez d’abord installer la dernière mise à jour de la pile de maintenance (SSU). Si la dernière SSU n’est pas installée sur votre appareil ou votre image hors connexion, vous ne pouvez pas installer cette mise à jour.

Attention : Tant que vous n’avez pas installé la dernière SSU, cette mise à jour ne sera pas proposée à votre appareil. Pour réduire le risque de sécurité, installez la dernière SSU dès que possible.

  • Si vous utilisez Windows Update, la dernière SSU (KB5055665) vous est proposée automatiquement. Une fois la dernière SSU installée, vous pouvez installer cette mise à jour.

  • Si vous utilisez le catalogue de mises à jour, vous devez télécharger et installer la dernière SSU (KB5055665). Une fois la dernière SSU installée, vous pouvez installer cette mise à jour.

  • Si vous êtes administrateur Windows Server Update Services (WSUS), vous devez approuver les KB5055665 SSU et cette mise à jour KB5055557.

Pour obtenir des informations générales sur les SSU, consultez Mises à jour de la pile de maintenance et Mises à jour de pile de maintenance (SSU) : Forum aux questions.

Modules linguistiques

Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, consultez En savoir plus sur l’ajout d’un module linguistique à Windows.

Installer cette mise à jour

Pour installer cette mise à jour, utilisez l’un des canaux de publication ci-dessous.

Disponible

Étape suivante

Disponible

Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.

Informations de fichier

Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.

Icône de téléchargement Télécharger les informations de fichier pour la mise à jour KB5055557 maintenant.

Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.