14. srpnja 2026. – KB5099444 (mjesečno skupno ažuriranje)

Primjenjuje se na
Windows Server 2012 R2
Važno Instalacija ovog proširenog sigurnosnog ažuriranja (ESU) možda neće uspjeti kada ga pokušate instalirati na uređaj sa sustavom Azure Arc i na kojem je instaliran Windows Server 2012 R2. Za uspješnu instalaciju provjerite je li ispunjen sav podskup krajnjih točaka samo za ESU , kao što je opisano u mrežnim preduvjetima agenta povezanog računala.

Istek certifikata za sigurno pokretanje sustava Windows

Važno: Certifikati za sigurno pokretanje koje koristi većina uređaja sa sustavom Windows postavljeni su da istječu počevši od lipnja 2026. To može utjecati na mogućnost određenih osobnih i poslovnih uređaja za sigurno pokretanje ako se ne ažuriraju na vrijeme. Da biste izbjegli prekide u radu, preporučujemo da pregledate smjernice i prije toga poduzeti radnje za ažuriranje certifikata. Pojedinosti i korake za pripremu potražite u članku Istek certifikata za sigurno pokretanje sustava Windows i ažuriranja ustanove za izdavanje certifikata.

Informacije o završetku podrške

Windows Server 2012 R2 dosegnuo je kraj podrške (EOS) 10. listopada 2023.

Proširena sigurnosna ažuriranja (ESU-ovi) dostupna su za kupnju i nastavit će se tri godine, što se može obnoviti godišnje do konačnog datuma 13. listopada 2026. Informacije o postupku za nastavak primanja sigurnosnih ažuriranja potražite u članku KB5031043.

Preporučujemo da nadogradite na noviju verziju sustava Windows Server. Dodatne informacije potražite u članku Pregled nadogradnji Windows Server.

Sažetak

Saznajte više o ovom kumulativnom sigurnosnom ažuriranju, uključujući informacije o poboljšanjima, poznatim problemima i načinu preuzimanja ažuriranja.

Windows Server 2012 R2

Ovo sigurnosno ažuriranje obuhvaća popravke i poboljšanja kvalitete koja su dio sljedećeg ažuriranja:

Slijedi sažetak problema koje ovo ažuriranje rješava. Podebljani tekst u zagradama označava stavku ili područje promjene koju dokumentiramo.

  • [Aplikacije (poznati problem)] Riješeno: ažuriranje rješava problem koji zahvaća određene aplikacije drugih proizvođača koje koriste OLE automatizaciju za interakciju sa sustavom Microsoft Office. Nakon instalacije sigurnosnog ažuriranja za lipanj 2026. KB5093998 te aplikacije možda neće moći pokrenuti Office ni otvoriti dokumente.
  • [Distributed Key Manager (DKM)] Ovo ažuriranje uvodi automatsko otkrivanje nesigurnih konfiguracija ACL-a DKM spremnika u AD FS-u i pruža mehanizam za oporavak pristanka da bi administratori mogli ojačati dozvole spremnika DKM-a. Dodatne informacije o upravljanju tom promjenom potražite u članku CVE-2026-56155: povećanje otpornosti ACL-a spremnika AD FS Distributed Key Manager.
  • [Eksplorer za datoteke (poznati problem)] Riješeno: problem zbog kojeg prečac za OneDrive u Eksplorer za datoteke prestaje funkcionirati kada se Eksplorer za datoteke pokrene u administrativnom načinu rada.
  • [Umrežavanje] Ovo ažuriranje uvodi promjenu povećanja sigurnosti koja nameće zahtjeve za registraciju TDI prijevoza. Kao rezultat toga, aplikacije koje koriste utičnice preko neregistriranih prijenosa TDI-ja treće strane mogu prestati raditi nakon instalacije ovog ažuriranja. To ne utječe na registrirane TDI transporte. Dodatne informacije potražite u članku TDI prijenosi treće strane mogu prestati funkcionirati nakon instalacije sigurnosnih ažuriranja sustava Windows objavljenih 14. srpnja 2026. ili kasnije.
  • [Koš za smeće (poznati problem)] Riješeno: ovo ažuriranje rješava problem zbog kojeg je prilikom trajnog brisanja datoteke u dijaloškom okviru za potvrdu mogao biti prikazan interni naziv datoteke u košu za smeće umjesto izvornog naziva datoteke. Taj se problem može pojaviti nakon instalacije sigurnosnog ažuriranja za lipanj 2026. KB5094041.
  • [Sigurnost udaljene radne površine (RDP)] Podrška za otiske SHA-2 certifikata dodana je za pouzdane RDP izdavače, a podrška za SHA-1 zadržana je samo zbog kompatibilnosti s ranijim verzijama i planirana je za buduće uklanjanje. Dostupne su nove smjernice za upravljanje sigurnošću RDP datoteka putem aplikacije Grupa da bi se tvrtkama ili ustanovama pomoglo smanjiti rizik od krađe identiteta kontroliranjem .rdp datoteka koje korisnici mogu otvoriti. Preporučujemo IT administratorima da što prije migriraju na SHA-256 ili jači algoritam kako bi izbjegli prekide.

Dodatne informacije o otklonjenim sigurnosnim slabim točkama potražite u odjeljku Implementacije | Vodič za sigurnosna ažuriranja i sigurnosna ažuriranja za srpanj 2026.

Informacije o različitim vrstama ažuriranja sustava Windows, kao što su kritična, sigurnosna, ažuriranja upravljačkih programa, servisni paketi itd., potražite u članku Opis standardne terminologije, koja se koristi za opisivanje Microsoftovih softverskih ažuriranja.

Da biste pregledali ostale bilješke i poruke, pogledajte početnu stranicu povijesti ažuriranja za Windows 8.1 i Windows Server 2012 R2.

Poznati problemi u ovom ažuriranju

Trenutačno nismo svjesni postojanja bilo kakvih problema s ovim ažuriranjem.

Kako preuzeti ovo ažuriranje

Prije instaliranja ažuriranja

Da biste instalirali bilo koje mjesečno skupno ažuriranje za Windows Server 2012 R2 objavljeno 14. siječnja 2025. ili kasnije, preporučujemo da prvo instalirate najnovije ažuriranje servisnog stoga (SSU). Ako na uređaju ili izvanmrežnoj slici nije instaliran posljednji SSU, možda nećete moći instalirati ovo ažuriranje.

Oprez

Ovo ažuriranje možda neće biti ponuđeno za vaš uređaj dok ne instalirate najnoviji SSU. Da biste smanjili sigurnosni rizik, što prije instalirajte najnoviji SSU.

  • Ako koristite Windows Update, najnoviji SSU KB5106412 ponudit će vam se automatski. Ako nije instaliran najnoviji SSU, možda nećete moći instalirati ovo ažuriranje.
  • Ako koristite katalog ažuriranja, preporučujemo da preuzmete i instalirate najnoviji SSU KB5106412. Ako nije instaliran najnoviji SSU, možda nećete moći instalirati ovo ažuriranje.
  • Ako ste administrator servisa Windows Server Update Services (WSUS), morate odobriti SSU KB5106412 i ovo ažuriranje KB5099444.

Implementacija

Ako implementirate dinamička ažuriranja poput ovog ažuriranja za postojeću sliku sustava Windows, provjerite je li datoteka boot.stl uključena kao dio instalacijskog medija. Ako ne dodate datoteku, uređaj se može uspješno pokrenuti s instalacijskog medija i može se pojaviti kod pogreške 0xc0430001.

Napomena

Datoteka boot.stl koristi se tijekom provjere valjanosti sigurnog pokretanja sustava i mora odgovarati verziji sustava Windows i arhitekturi slike koju ažurirate.

Da biste bili sigurni da je datoteka boot.stl uključena kao instalacijski medij, učinite nešto od sljedećeg:

  • Upotrijebite skriptu Update WinPE da biste ažurirali postojeću sliku sustava Windows.  (Preporučeno)
  • Prije implementacije ažuriranja ručno kopirajte datoteku boot.stl iz mape Windows\Boot\EFI uređaja u odgovarajuću mapu na instalacijskom mediju.

Općenite informacije o SSU-ovima potražite u odjeljcima Ažuriranja servisnih stogova i Ažuriranja servisnih stogova (SSU): najčešća pitanja.

Jezični paketi

Ako jezični paket instalirate, nakon što ste instalirali ovo ažuriranje, ovo ažuriranje potrebno je ponovno instalirati. Stoga preporučujemo da sve potrebne jezične pakete instalirate, prije nego instalirate ovo ažuriranje. Dodatne informacije potražite u članku Dodatne informacije o dodavanju jezičnog paketa u sustav Windows.

Instaliranje ovog ažuriranja

Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdavanja.


Dostupno Sljedeći korak
Dostupan Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.

Informacije o datoteci

Popis datoteka obuhvaćenih ovim ažuriranjem nalazi se u CSV datoteci (razdvojenoj zarezima) (*.csv). Datoteku je moguće otvoriti u uređivaču teksta kao što je Blok za pisanje ili u programu Microsoft Excel.

Ikona preuzimanja Odmah preuzmite informacije o datotekama za kumulativno ažuriranje KB5099444 .