14. srpnja 2026. – KB5099445 (mjesečno skupno ažuriranje)

Primjenjuje se na
Windows Server 2012

Važno

Instalacija ovog proširenog sigurnosnog ažuriranja (ESU) možda neće uspjeti kada ga pokušate instalirati na uređaj sa sustavom Azure Arc i na kojem je instaliran Windows Server 2012. Za uspješnu instalaciju provjerite je li ispunjen sav podskup krajnjih točaka samo za ESU , kao što je opisano u mrežnim preduvjetima agenta povezanog računala.

Istek certifikata za sigurno pokretanje sustava Windows

Važno: Certifikati za sigurno pokretanje koje koristi većina uređaja sa sustavom Windows postavljeni su da istječu počevši od lipnja 2026. To može utjecati na mogućnost određenih osobnih i poslovnih uređaja za sigurno pokretanje ako se ne ažuriraju na vrijeme. Da biste izbjegli prekide u radu, preporučujemo da pregledate smjernice i prije toga poduzeti radnje za ažuriranje certifikata. Pojedinosti i korake za pripremu potražite u članku Istek certifikata za sigurno pokretanje sustava Windows i ažuriranja ustanove za izdavanje certifikata.

Informacije o završetku podrške

Windows Server 2012 dosegnuo je kraj podrške (EOS) 10. listopada 2023.

Proširena sigurnosna ažuriranja (ESU-ovi) dostupna su za kupnju i nastavit će se tri godine, što se može obnoviti godišnje do konačnog datuma 13. listopada 2026. Informacije o postupku za nastavak primanja sigurnosnih ažuriranja potražite u članku KB5031043.

Preporučujemo da nadogradite na noviju verziju sustava Windows Server. Dodatne informacije potražite u članku Pregled nadogradnji Windows Server.

Sažetak

Saznajte više o ovom kumulativnom sigurnosnom ažuriranju, uključujući informacije o poboljšanjima, poznatim problemima i načinu preuzimanja ažuriranja.

Windows Server 2012

Ovo sigurnosno ažuriranje obuhvaća popravke i poboljšanja kvalitete koja su dio sljedećeg ažuriranja:

Slijedi sažetak problema koje ovo ažuriranje rješava. Podebljani tekst u zagradama označava stavku ili područje promjene koju dokumentiramo.

  • [OLE automatizacija (poznati problem)] Riješeno: rješava problem kompatibilnosti u OLE automatizaciji (oleaut32.dll) koji je uveden sigurnosnim ažuriranjem iz lipnja 2026. Neke aplikacije koje koriste metodu IDispatch::Invoke za pozivanje COM metoda s parametrima BYREF koji dijele istu temeljnu pohranu možda neće uspjeti. Te pogreške mogu obuhvaćati pogreške prilikom raspoređivanja parametara ili pogreške poziva automatizacije. Ovo ažuriranje ispravlja način upravljanja vlasništvom nad parametrima i vraća očekivano ponašanje aplikacije.
  • [Distributed Key Manager (DKM)] Ovo ažuriranje uvodi automatsko otkrivanje nesigurnih konfiguracija ACL-a DKM spremnika u AD FS-u i pruža mehanizam za oporavak pristanka da bi administratori mogli ojačati dozvole spremnika DKM-a. Dodatne informacije o upravljanju tom promjenom potražite u članku CVE-2026-56155: povećanje otpornosti ACL-a spremnika AD FS Distributed Key Manager.
  • [Umrežavanje] Ovo ažuriranje uvodi promjenu povećanja sigurnosti koja nameće zahtjeve za registraciju TDI prijevoza. Kao rezultat toga, aplikacije koje koriste utičnice preko neregistriranih prijenosa TDI-ja treće strane mogu prestati raditi nakon instalacije ovog ažuriranja. To ne utječe na registrirane TDI transporte. Dodatne informacije potražite u članku TDI prijenosi treće strane mogu prestati funkcionirati nakon instalacije sigurnosnih ažuriranja sustava Windows objavljenih 14. srpnja 2026. ili kasnije.
  • [Koš za smeće (poznati problem)] Riješeno: ovo ažuriranje rješava problem zbog kojeg je prilikom trajnog brisanja datoteke u dijaloškom okviru za potvrdu mogao biti prikazan interni naziv datoteke u košu za smeće umjesto izvornog naziva datoteke. Taj se problem može pojaviti nakon instalacije sigurnosnog ažuriranja za lipanj 2026. KB5094042.
  • [Eksplorer za datoteke (poznati problem)] Riješeno: problem zbog kojeg prečac za OneDrive u Eksplorer za datoteke prestaje funkcionirati kada se Eksplorer za datoteke pokrene u administrativnom načinu rada.
  • [Sigurnost udaljene radne površine (RDP)] Podrška za otiske SHA-2 certifikata dodana je za pouzdane RDP izdavače, a podrška za SHA-1 zadržana je samo zbog kompatibilnosti s ranijim verzijama i planirana je za buduće uklanjanje. Dostupne su nove smjernice za upravljanje sigurnošću RDP datoteka putem aplikacije Grupa da bi se tvrtkama ili ustanovama pomoglo smanjiti rizik od krađe identiteta kontroliranjem .rdp datoteka koje korisnici mogu otvoriti. Preporučujemo IT administratorima da što prije migriraju na SHA-256 ili jači algoritam kako bi izbjegli prekide.

Dodatne informacije o otklonjenim sigurnosnim slabim točkama potražite u odjeljku Implementacije | Vodič za sigurnosno ažuriranje i sigurnosno ažuriranje za srpanj 2026.

Informacije o različitim vrstama ažuriranja sustava Windows, kao što su kritična, sigurnosna, ažuriranja upravljačkih programa, servisni paketi itd., potražite u članku Opis standardne terminologije, koja se koristi za opisivanje Microsoftovih softverskih ažuriranja.

Da biste vidjeli ostale bilješke i poruke, posjetite početnu stranicu povijesti ažuriranja za Windows Server 2012.

Poznati problemi u ovom ažuriranju

Trenutačno nismo svjesni postojanja bilo kakvih problema s ovim ažuriranjem.

Kako preuzeti ovo ažuriranje

Prije instaliranja ažuriranja

Da biste instalirali bilo koje mjesečno skupno ažuriranje za Windows Server 2012 objavljeno 14. siječnja 2025. ili kasnije, preporučujemo da prvo instalirate najnovije ažuriranje servisnog stoga (SSU). Ako na uređaju ili izvanmrežnoj slici nije instaliran posljednji SSU, možda nećete moći instalirati ovo ažuriranje.

Oprez

Ovo ažuriranje možda neće biti ponuđeno za vaš uređaj dok ne instalirate najnoviji SSU. Da biste smanjili sigurnosni rizik, što prije instalirajte najnoviji SSU.

  • Ako koristite Windows Update, najnoviji SSU KB5106414 ponudit će vam se automatski. Ako nije instaliran najnoviji SSU, možda nećete moći instalirati ovo ažuriranje.
  • Ako koristite katalog ažuriranja, preporučujemo da preuzmete i instalirate najnoviji SSU KB5106414 Ako najnoviji SSU nije instaliran, možda nećete moći instalirati ovo ažuriranje.
  • Ako ste administrator servisa Windows Server Update Services (WSUS), morate odobriti SSU KB5106414 i ovo ažuriranje KB5099444.

Implementacija

Ako implementirate dinamička ažuriranja poput ovog ažuriranja za postojeću sliku sustava Windows, provjerite je li datoteka boot.stl uključena kao dio instalacijskog medija. Ako ne dodate datoteku, uređaj se može uspješno pokrenuti s instalacijskog medija i može se pojaviti kod pogreške 0xc0430001.

Napomena

Datoteka boot.stl koristi se tijekom provjere valjanosti sigurnog pokretanja sustava i mora odgovarati verziji sustava Windows i arhitekturi slike koju ažurirate.

Da biste bili sigurni da je datoteka boot.stl uključena kao instalacijski medij, učinite nešto od sljedećeg:

  • Upotrijebite skriptu Update WinPE da biste ažurirali postojeću sliku sustava Windows.  (Preporučeno)
  • Prije implementacije ažuriranja ručno kopirajte datoteku boot.stl iz mape Windows\Boot\EFI uređaja u odgovarajuću mapu na instalacijskom mediju.

Općenite informacije o SSU-ovima potražite u odjeljcima Ažuriranja servisnih stogova i Ažuriranja servisnih stogova (SSU): najčešća pitanja.

Jezični paketi

Ako jezični paket instalirate, nakon što ste instalirali ovo ažuriranje, ovo ažuriranje potrebno je ponovno instalirati. Stoga preporučujemo da sve potrebne jezične pakete instalirate, prije nego instalirate ovo ažuriranje. Dodatne informacije potražite u članku Dodatne informacije o dodavanju jezičnog paketa u sustav Windows.

Instaliranje ovog ažuriranja

Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdavanja.


Dostupno Sljedeći korak
Dostupan Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.

Informacije o datoteci

Popis datoteka obuhvaćenih ovim ažuriranjem nalazi se u CSV datoteci (razdvojenoj zarezima) (*.csv). Datoteku je moguće otvoriti u uređivaču teksta kao što je Blok za pisanje ili u programu Microsoft Excel.

Ikona preuzimanja Odmah preuzmite informacije o datotekama za kumulativno ažuriranje KB5099445 .

Zapisnik promjena

Promjena datuma Opis izmjene
Srpanj 22, 2026
  • Uklonjen je poznati problem "aplikacije sustava Microsoft Office možda se neće moći otvoriti iz određenih aplikacija trećih strana" kako je riješen u ovom izdanju (KB5099445) i dodan je u odjeljak "sažetak riješenih problema".
  • Uklonjen je poznati problem "Prečac servisa OneDrive u Eksplorer za datoteke" kako je riješen u ovom izdanju (KB5099445) i dodan u odjeljak "sažetak riješenih problema".