2025 m. rugpjūčio 12 d. – KB5063950 (mėnesio naujinimų paketas)

Taikoma
Windows Server 2012 R2 ESU

Pastaba

Pranešimas apie įrenginius, kuriuose įgalinta "Azure Arc"

Šio išplėstinio saugos naujinimo (ESU) įdiegti gali nepavykti, jei bandysite jį įdiegti įrenginyje, kuriame veikia "Azure Arc", kuriame veikia "Windows Server 2012 R2". Norėdami sėkmingai įdiegti, įsitikinkite, kad tenkinami visi tik ESU galinių punktų poaibiai , kaip aprašyta prijungtos mašinos agento tinklo reikalavimuose.

Informacija apie palaikymo pabaigą

Pastaba

  • „Windows Server 2012 R2“ palaikymas baigsis 2026 m. spalio mėn.
  • „Windows Server 2012 R2“ pasiekė palaikymo pabaigą 2023 m. spalio 10 d.
  • Išplėstinius saugos Naujinimai (ISN) galima įsigyti ir jie bus tęsiami trejus metus, atnaujinami kasmet, iki galutinės datos 2026 m. spalio 13 d. Informacijos apie procedūrą, kaip ir toliau gauti saugos naujinimus, žr. KB5031043.
  • Rekomenduojame atnaujinti į naujesnę „Windows Server“ versiją. Daugiau informacijos rasite "Windows Server" versijos naujinimų apžvalga.
Pakeitimų žurnalas
Datos keitimas Keitimų aprašas
2025 m. rugsėjo 9 d.
  • Įtraukta žinoma problema ir sprendimas "Netikėtos vartotojo paskyros valdymo tarnybos (UAC) raginimas atliekant MSI taisymo operacijas" į skyrių "Žinoma šio naujinimo problema".

Santrauka

Sužinokite daugiau apie šį kaupiamąjį saugos naujinimą, įskaitant patobulinimus, žinomas problemas ir kaip gauti naujinimą.

Pastaba

Informacijos apie įvairių tipų "Windows" naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., ieškokite Standartinių terminų, naudojamų "„Microsoft“" programinės įrangos naujinimams apibūdinti, aprašas. Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "„Windows 8“.1" ir "Windows Server 2012 R2" naujinimų istorijos pagrindinį puslapį.

Šis saugos naujinimas apima pataisas ir kokybės patobulinimus, kurie buvo šio naujinimo dalis:

Toliau pateikiama problemų, kurias sprendžia šis naujinimas, santrauka. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.

  • [Vidinė "Windows" OS] Atlikti įvairūs vidinių "Windows" OS funkcijų saugos patobulinimai. Šiam leidimui nėra dokumentuota jokių papildomų problemų.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus rasite Diegimai | Saugos naujinimo vadovas ir 2025 m. rugpjūčio mėn. saugos naujinimai.

Žinomos problemos šiame naujinime

Netikėtas vartotojo paskyros valdymo tarnybos (UAC) raginimas atliekant MSI taisymo operacijas

Požymiai

Saugos patobulinimas buvo įtrauktas į 2025 m. rugpjūčio mėn. „Windows“ saugos naujinimą ir vėlesnius naujinimus, kad būtų užtikrintas reikalavimas, kad vartotojo paskyros valdymo tarnyba (UAC) ragintų įvesti administratoriaus kredencialus atliekant „Windows Installer“ (MSI) taisymo ir susijusias operacijas. Šis patobulinimas išsprendė saugos pažeidžiamumo CVE-2025-50173 problemą.

Įdiegus naujinimą, standartiniai vartotojai gali matyti vartotojo paskyros valdymo tarnybos (UAC) raginimą keliuose scenarijuose.

  • Vykdydamos MSI taisymo komandas (pvz., msiexec /fu).
  • Atidarant „Autodesk"“ programas, įskaitant kai kurias „AutoCAD“, „Civil 3D“ ir „Inventor CAM“ versijas, arba diegiant MSI failą vartotojui pirmą kartą prisijungus prie programos.
  • Diegiant programas, konfigūruojamas kiekvienam vartotojui.
  • Paleidžiant „Windows Installer“, kai vykdoma „Active Setup“.
  • Paketų diegimas naudojant "Manager Configuration Manager" ("ConfigMgr"), kurie remiasi konkretaus vartotojo "reklamos" konfigūracijomis.
  • Įgalinant saugųjį darbalaukį.

Jei vartotojas ne administratorius paleidžia programą, kuri inicijuoja MSI taisymo operaciją nerodydama vartotojo sąsajos, ji nebus sėkmingai paleista ir bus rodomas klaidos pranešimas. Pvz., įdiegti ir paleisti „Office Professional Plus 2010“ kaip standartiniam vartotojui nepavyks ir konfigūravimo proceso metu bus pateikta klaida 1730.

Sprendimas

Šią problemą išsprendžia "Windows" naujinimai, išleisti 2025 m. rugsėjo 9 d. ir vėliau (KB5065507). Rekomenduojame įdiegti naujausią įrenginių naujinimą, nes jame yra svarbių patobulinimų ir problemų sprendimų, įskaitant šį.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Norėdami įdiegti bet kurį "Windows Server 2012 R2" mėnesio naujinimų paketą, išleistą 2025 m. sausio 14 d. arba vėliau, pirmiausia turite įdiegti naujausią priežiūros rietuvės naujinimą (SSU). Jei jūsų įrenginyje arba autonominiame vaizde nėra įdiegtas naujausias SSU, negalite įdiegti šio naujinimo.

Dėmesio

Kol neįdiegsite naujausio SSU, šis naujinimas nebus siūlomas jūsų įrenginyje. Norėdami sumažinti saugos grėsmę, kuo greičiau įdiekite naujausią SSU.

  • Jei naudojate „Windows Update“, naujausias SSU (KB5058529) bus pasiūlytas automatiškai. Įdiegę naujausią SSU galėsite įdiegti šį naujinimą.
  • Jei naudojate naujinimų katalogą, turite atsisiųsti ir įdiegti naujausią SSU (KB5058529). Įdiegę naujausią SSU galėsite įdiegti šį naujinimą.
  • Jei esate Windows Server naujinimo tarnybų (WSUS) administratorius, turite patvirtinti SSU KB5058529 ir šis naujinimas KB5063950.

Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Kalbų paketai

Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos rasite Sužinokite apie kalbos paketo įtraukimą į "Windows".

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių leidimo kanalų.


Pasiekiamas Kitas veiksmas
Pasiekiamas Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.

Failo informacija

Į šį naujinimą įtrauktų failų sąrašas pateikiamas CSV (kableliais atskirtos reikšmės) (*.csv) faile. Failą galima atidaryti teksto rengykle, pvz., užrašine arba "Microsoft Excel".

Atsisiuntimo piktograma Atsisiųskite kaupiamojo naujinimo failo informaciją KB5063950 dabar.