Svarbu
Šio išplėstinio saugos naujinimo (ESU) įdiegti gali nepavykti, jei bandysite jį įdiegti įrenginyje, kuriame veikia "Azure Arc", kuriame veikia "Windows Server 2012". Norėdami sėkmingai įdiegti, įsitikinkite, kad tenkinami visi tik ESU galinių punktų poaibiai , kaip aprašyta prijungtos mašinos agento tinklo reikalavimuose.
„Windows“ saugiosios įkrovos sertifikato galiojimo laikas
Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma "Windows" įrenginių, nustos galioti nuo 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmų ieškokite "Windows" saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.
Informacija apie palaikymo pabaigą
„Windows Server 2012“ pasiekė palaikymo pabaigą 2023 m. spalio 10 d.
Išplėstinius saugos Naujinimai (ISN) galima įsigyti ir jie bus tęsiami trejus metus, atnaujinami kasmet, iki galutinės datos 2026 m. spalio 13 d. Informacijos apie procedūrą, kaip ir toliau gauti saugos naujinimus, žr. KB5031043.
Rekomenduojame atnaujinti į naujesnę „Windows Server“ versiją. Daugiau informacijos rasite "Windows Server" versijos naujinimų apžvalga.
Santrauka
Sužinokite daugiau apie šį kaupiamąjį saugos naujinimą, įskaitant patobulinimus, žinomas problemas ir kaip gauti naujinimą.
Windows Server 2012
Į šį saugos naujinimą įtrauktos pataisos ir kokybės patobulinimai, kurie yra šio naujinimo dalis:
Toliau pateikiama problemų, kurias sprendžia šis naujinimas, santrauka. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.
- [OLE automatizavimas (žinoma problema)] Išspręsta: išsprendžia OLE Automation (oleaut32.dll) suderinamumo problemą, atsiradusią 2026 m. birželio mėn. saugos naujinimu. Kai kurios programos, kurios naudoja IDispatch::Invoke metodą COM metodams su BYREF parametrais, kurie bendrai naudoja tą pačią saugyklą, gali nepavykti. Šios triktys gali apimti parametrų išdėstymo klaidas arba automatizavimo iškvietimo triktis. Šis naujinimas ištaiso parametrų nuosavybės valdymą ir atkuria numatomą programos veikimą.
- [Paskirstytų raktų tvarkytuvas (DKM)] Šis naujinimas automatiškai aptinka nesaugias DKM konteinerio ACL konfigūracijas AD FS ir pateikia pasirinkimo taisymo mechanizmą, padedantį administratoriams sustiprinti DKM konteinerio teises. Norėdami gauti daugiau informacijos apie tai, kaip valdyti šį pakeitimą, žr. CVE-2026-56155: AD FS paskirstyto raktų tvarkytuvo konteinerio ACL stiprinimas.
- [Tinklas] Šis naujinimas įveda saugos sustiprinimo pakeitimą, kuris įgalina TDI transportavimo registracijos reikalavimus. Todėl programos, kurios naudoja lizdus neregistruotame trečiosios šalies TDI transportavime, gali nustoti veikti įdiegus šį naujinimą. Registruotiems TDI transportams tai įtakos neturi. Daugiau informacijos žr. Įdiegus "Windows" saugos naujinimus, išleistus 2026 m. liepos 14 d. arba vėliau, trečiųjų šalių TDI transportavimas gali nustoti veikti.
- [ Šiukšlinė (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios patvirtinimo dialogo lange vietoj pradinio failo vardo gali būti rodomas vidinis šiukšlinės failo vardas, kai visam laikui panaikinamas failas. Ši problema gali kilti įdiegus 2026 m. birželio saugos naujinimą KB5094042.
- [Failų naršyklė (žinoma problema)] Išspręsta: problema, kai "„OneDrive“" nuoroda Failų naršyklėje nustoja veikti, kai Failų naršyklė paleidžiama administravimo režimu.
- [Nuotolinio darbalaukio (RDP) sauga] SHA-2 sertifikato kontrolinių nykščių palaikymas įtrauktas patikimiems RDP leidėjams, o SHA-1 palaikymas išsaugotas tik siekiant atgalinio suderinamumo ir planuojama ateityje jį pašalinti. Gautos naujos rekomendacijos, kaip valdyti RDP failų saugą per grupę, kad organizacijos galėtų sumažinti sukčiavimo apsimetant riziką kontroliuojant, kuriuos .rdp failus vartotojai gali atidaryti. Rekomenduojame IT administratoriams kuo greičiau pereiti prie SHA-256 thumbprints arba stipresnio algoritmo, kad išvengtumėte trikčių.
Daugiau informacijos apie pašalintus saugos pažeidžiamumus rasite Diegimai | Saugos naujinimo vadovą ir 2026 m. liepos mėn. saugos naujinimą.
Informacijos apie įvairių tipų "Windows" naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., ieškokite Standartinių terminų, naudojamų "„Microsoft“" programinės įrangos naujinimams apibūdinti, aprašas.
Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "Windows Server 2012" naujinimo retrospektyvos pagrindinį puslapį.
Žinomos problemos šiame naujinime
Šiuo metu nežinome jokių su šiuo naujinimu susijusių problemų.
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
Norint įdiegti bet kurį "Windows Server 2012" mėnesio naujinimų paketą, išleistą 2025 m. sausio 14 d. arba vėliau, rekomenduojame pirmiausia įdiegti naujausią priežiūros rietuvės naujinimą (SSU). Jei įrenginyje arba autonominiame vaizde nėra įdiegtas naujausias SSU, gali nepavykti įdiegti šio naujinimo.
Dėmesio
Kol neįdiegsite naujausio SSU, šis naujinimas gali būti nesiūlomas jūsų įrenginyje. Norėdami sumažinti saugos grėsmę, kuo greičiau įdiekite naujausią SSU.
- Jei naudojate „Windows Update“, naujausias SSU KB5106414 bus pasiūlytas automatiškai. Jei naujausias SSU neįdiegtas, gali nepavykti įdiegti šio naujinimo.
- Jei naudojate naujinimų katalogą, rekomenduojame atsisiųsti ir įdiegti naujausią SSU KB5106414 Jei naujausias SSU neįdiegtas, gali nepavykti įdiegti šio naujinimo.
- Jei esate Windows Server naujinimo tarnybų (WSUS) administratorius, turite patvirtinti SSU KB5106414 ir šis naujinimas KB5099444.
Diegimas
Jei diegiate dinaminius naujinimus, pvz., šį naujinimą, į esamą "Windows" atvaizdą, įsitikinkite, kad boot.stl failas yra diegimo laikmenos dalis. Neįtraukus failo, įrenginiai gali nebūti sėkmingai paleidžiami iš diegimo laikmenos ir gali sukelti klaidos kodo 0xc0430001.
Pastaba
Failas boot.stl naudojamas saugiosios įkrovos tikrinimo metu ir turi atitikti "Windows" versiją ir atnaujinamo vaizdo architektūrą.
Norėdami užtikrinti, kad boot.stl failas būtų įtrauktas kaip diegimo laikmenos dalis, atlikite vieną iš šių veiksmų:
- Norėdami atnaujinti esamą "Windows" vaizdą, naudokite "Update WinPE " scenarijų. (Rekomenduojama)
- Prieš diegdami naujinimą, rankiniu būdu nukopijuokite boot.stl failą iš įrenginių aplanko Windows\Boot\EFI į atitinkamą diegimo laikmenos aplanką.
Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Kalbų paketai
Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos rasite Sužinokite apie kalbos paketo įtraukimą į "Windows".
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
|
Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
Failo informacija
Į šį naujinimą įtrauktų failų sąrašas pateikiamas CSV (kableliais atskirtos reikšmės) (*.csv) faile. Failą galima atidaryti teksto rengykle, pvz., užrašine arba "Microsoft Excel".
Atsisiųskite kaupiamojo naujinimo failo informaciją KB5099445 dabar.
Pakeitimų žurnalas
| Datos keitimas | Keitimų aprašas |
|---|---|
| 2026 m. liepos 22 d. |
|