2026 m. liepos 14 d. – KB5099444 m. (mėnesinių naujinimų paketas)

Taikoma
Windows Server 2012 R2
Svarbu Šio išplėstinio saugos naujinimo (ESU) įdiegti gali nepavykti, jei bandysite jį įdiegti įrenginyje, kuriame veikia "Azure Arc", kuriame veikia "Windows Server 2012 R2". Norėdami sėkmingai įdiegti, įsitikinkite, kad tenkinami visi tik ESU galinių punktų poaibiai , kaip aprašyta prijungtos mašinos agento tinklo reikalavimuose.

„Windows“ saugiosios įkrovos sertifikato galiojimo laikas

Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma "Windows" įrenginių, pradėjo galioti 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmų ieškokite "Windows" saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.

Informacija apie palaikymo pabaigą

„Windows Server 2012 R2“ pasiekė palaikymo pabaigą 2023 m. spalio 10 d.

Išplėstinius saugos Naujinimai (ISN) galima įsigyti ir jie bus tęsiami trejus metus, atnaujinami kasmet, iki galutinės datos 2026 m. spalio 13 d. Informacijos apie procedūrą, kaip ir toliau gauti saugos naujinimus, žr. KB5031043.

Rekomenduojame atnaujinti į naujesnę „Windows Server“ versiją. Daugiau informacijos rasite "Windows Server" versijos naujinimų apžvalga.

Santrauka

Sužinokite daugiau apie šį kaupiamąjį saugos naujinimą, įskaitant patobulinimus, žinomas problemas ir kaip gauti naujinimą.

„Windows Server 2012 R2“

Į šį saugos naujinimą įtrauktos pataisos ir kokybės patobulinimai, kurie yra šio naujinimo dalis:

Toliau pateikiama problemų, kurias sprendžia šis naujinimas, santrauka. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.

  • [Programėlės (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, kuri paveikia tam tikras trečiųjų šalių programas, kurios naudoja OLE automatizavimą sąveikaudamos su "Microsoft Office". Įdiegus 2026 m. birželio mėn. saugos naujinimo KB5093998, šioms programoms gali nepavykti paleisti "Office" arba atidaryti dokumentų.
  • [Paskirstytų raktų tvarkytuvas (DKM)] Šis naujinimas automatiškai aptinka nesaugias DKM konteinerio ACL konfigūracijas AD FS ir pateikia pasirinkimo taisymo mechanizmą, padedantį administratoriams sustiprinti DKM konteinerio teises. Norėdami gauti daugiau informacijos apie tai, kaip valdyti šį pakeitimą, žr. CVE-2026-56155: AD FS paskirstyto raktų tvarkytuvo konteinerio ACL stiprinimas.
  • [Failų naršyklė (žinoma problema)] Išspręsta: problema, kai "„OneDrive“" nuoroda Failų naršyklėje nustoja veikti, kai Failų naršyklė paleidžiama administravimo režimu.
  • [Tinklas] Šis naujinimas įveda saugos sustiprinimo pakeitimą, kuris įgalina TDI transportavimo registracijos reikalavimus. Todėl programos, kurios naudoja lizdus neregistruotame trečiosios šalies TDI transportavime, gali nustoti veikti įdiegus šį naujinimą. Registruotiems TDI transportams tai įtakos neturi. Daugiau informacijos žr. Įdiegus "Windows" saugos naujinimus, išleistus 2026 m. liepos 14 d. arba vėliau, trečiųjų šalių TDI transportavimas gali nustoti veikti.
  • [ Šiukšlinė (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios patvirtinimo dialogo lange vietoj pradinio failo vardo gali būti rodomas vidinis šiukšlinės failo vardas, kai visam laikui panaikinamas failas. Ši problema gali kilti įdiegus 2026 m. birželio mėn. saugos naujinimą KB5094041.
  • [Nuotolinio darbalaukio (RDP) sauga] SHA-2 sertifikato kontrolinių nykščių palaikymas įtrauktas patikimiems RDP leidėjams, o SHA-1 palaikymas išsaugotas tik siekiant atgalinio suderinamumo ir planuojama ateityje jį pašalinti. Gautos naujos rekomendacijos, kaip valdyti RDP failų saugą per grupę, kad organizacijos galėtų sumažinti sukčiavimo apsimetant riziką kontroliuojant, kuriuos .rdp failus vartotojai gali atidaryti. Rekomenduojame IT administratoriams kuo greičiau pereiti prie SHA-256 thumbprints arba stipresnio algoritmo, kad išvengtumėte trikčių.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus rasite Diegimai | Saugos naujinimo vadovas ir 2026 m. liepos mėn. saugos naujinimai.

Informacijos apie įvairių tipų "Windows" naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., ieškokite Standartinių terminų, naudojamų "„Microsoft“" programinės įrangos naujinimams apibūdinti, aprašas.

Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "„Windows 8“.1" ir "Windows Server 2012 R2" naujinimų istorijos pagrindinį puslapį.

Žinomos problemos šiame naujinime

Šiuo metu nežinome jokių su šiuo naujinimu susijusių problemų.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Norint įdiegti bet kurį "Windows Server 2012 R2" mėnesio naujinimų paketą, išleistą 2025 m. sausio 14 d. arba vėliau, pirmiausia rekomenduojame įdiegti naujausią priežiūros rietuvės naujinimą (SSU). Jei įrenginyje arba autonominiame vaizde nėra įdiegtas naujausias SSU, gali nepavykti įdiegti šio naujinimo.

Dėmesio

Kol neįdiegsite naujausio SSU, šis naujinimas gali būti nesiūlomas jūsų įrenginyje. Norėdami sumažinti saugos grėsmę, kuo greičiau įdiekite naujausią SSU.

  • Jei naudojate „Windows Update“, naujausias SSU KB5106412 bus pasiūlytas automatiškai. Jei naujausias SSU neįdiegtas, gali nepavykti įdiegti šio naujinimo.
  • Jei naudojate naujinimų katalogą, rekomenduojame atsisiųsti ir įdiegti naujausią SSU KB5106412. Jei naujausias SSU neįdiegtas, gali nepavykti įdiegti šio naujinimo.
  • Jei esate Windows Server naujinimo tarnybų (WSUS) administratorius, turite patvirtinti SSU KB5106412 ir šis naujinimas KB5099444.

Diegimas

Jei diegiate dinaminius naujinimus, pvz., šį naujinimą, į esamą "Windows" atvaizdą, įsitikinkite, kad boot.stl failas yra diegimo laikmenos dalis. Neįtraukus failo, įrenginiai gali nebūti sėkmingai paleidžiami iš diegimo laikmenos ir gali sukelti klaidos kodo 0xc0430001.

Pastaba

Failas boot.stl naudojamas saugiosios įkrovos tikrinimo metu ir turi atitikti "Windows" versiją ir atnaujinamo vaizdo architektūrą.

Norėdami užtikrinti, kad boot.stl failas būtų įtrauktas kaip diegimo laikmenos dalis, atlikite vieną iš šių veiksmų:

  • Norėdami atnaujinti esamą "Windows" vaizdą, naudokite "Update WinPE" scenarijų.  (Rekomenduojama)
  • Prieš diegdami naujinimą, rankiniu būdu nukopijuokite boot.stl failą iš įrenginių aplanko Windows\Boot\EFI į atitinkamą diegimo laikmenos aplanką.

Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Kalbų paketai

Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos rasite Sužinokite apie kalbos paketo įtraukimą į "Windows".

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių leidimo kanalų.


Pasiekiamas Kitas veiksmas
Pasiekiamas Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.

Failo informacija

Į šį naujinimą įtrauktų failų sąrašas pateikiamas CSV (kableliais atskirtos reikšmės) (*.csv) faile. Failą galima atidaryti teksto rengykle, pvz., užrašine arba "Microsoft Excel".

Atsisiuntimo piktograma Atsisiųskite kaupiamojo naujinimo failo informaciją KB5099444 dabar.