2025. gada 8. aprīlis — KB5055581 (ikmēneša apkopojums)

Attiecas uz
Windows Server 2012 ESU
Tas ir svarīgi Šī paplašinātā drošības atjauninājuma (ESU) instalēšana var neizdoties, ja mēģināt to instalēt Azure Arc iespējotā ierīcē, kurā darbojas Windows Server 2012. Lai instalēšana notiktu veiksmīgi, pārliecinieties, vai ir izpildītas visas tikai ESU galapunktu apakškopas , kā aprakstīts savienotās mašīnas aģentu tīkla prasībās.
Informācija par atbalsta beigām

Piezīme

  • Windows Server 2012 atbalsts beigsies 2026. gada oktobrī
  • Windows Server 2012 atbalsta beigas (EOS) sasniedza 2023. gada 10. oktobrī.
  • Paplašinātie drošības Atjauninājumi (ESU) ir pieejami iegādei, un tie turpināsies trīs gadus ar atjaunošanu reizi gadā līdz beigu datumam 2026. gada 13. oktobrī. Informāciju par procedūru turpmākai drošības atjauninājumu saņemšanai skatiet KB5031043.
  • Iesakām jaunināt uz jaunāku Windows Server versiju. Papildinformāciju skatiet sadaļā Windows Server jauninājumu pārskats.
Izmaiņu žurnāls
Mainīt datumu Izmaiņu apraksts
2025. gada 9. maijs
  • Pievienots šāds dokumentēts vienums:

    [Kerberos autentifikācija] Uzvedības maiņa: pievieno aizsardzību ievainojamībai, kas rodas, kad sertificēšanas iestāde ir daļa no Windows saknes krātuves, bet ne NTAuth krātuves. Šīs pēc noklusējuma iespējotās izmaiņas var izraisīt notikuma ID: 45 notikumu reģistrēšanu domēna kontrollerī. Papildinformāciju skatiet rakstā KB5057784 un CVE-2025-26647.

Kopsavilkums

Iegūstiet papildinformāciju par šo kumulatīvo drošības atjauninājumu, tostarp par uzlabojumiem, zināmām problēmām un veidu, kā šo atjauninājumu iegūt.

Piezīme

Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., skatiet rakstā Standarta terminoloģijas apraksts, kas tiek izmantots Microsoft programmatūras atjauninājumu aprakstīšanai. Lai skatītu citas piezīmes un ziņojumus, skatiet Windows Server 2012 atjauninājumu vēstures sākumlapu.

Uzlabojumi

Šajā kumulatīvajā drošības atjauninājumā ir iekļauti uzlabojumi, kas ir daļa no atjauninājuma KB5053886 (izlaists 2025. gada 11. martā). Tālāk ir sniegts kopsavilkums par galvenajām problēmām, kas tiek risinātas šajā atjauninājumā. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.

  • [Operētājsistēmas drošība] Pēc šī atjauninājuma vai jaunāka Windows atjauninājuma instalēšanas jūsu ierīcē tiks izveidota jauna mape %systemdrive%\inetpub . Šo mapi nedrīkst dzēst neatkarīgi no tā, vai mērķa ierīcē ir iespējoti interneta informācijas pakalpojumi (IIS). Šāda darbība ir daļa no izmaiņām, kas palielina aizsardzību, un nav nepieciešama nekāda darbība no IT administratoriem un lietotājiem. Papildinformāciju skatiet CVE-2025-21204.
  • [Kerberos autentifikācija] Uzvedības maiņa: pievieno aizsardzību ievainojamībai, kas rodas, kad sertificēšanas iestāde ir daļa no Windows saknes krātuves, bet ne NTAuth krātuves. Šīs pēc noklusējuma iespējotās izmaiņas var izraisīt notikuma ID: 45 notikumu reģistrēšanu domēna kontrollerī. Papildinformāciju skatiet rakstā KB5057784 un CVE-2025-26647.

Papildinformāciju par novērsto drošības ievainojamību skatiet sadaļā Izvietojumi | Drošības atjauninājumu ceļvedis un 2025. gada aprīļa drošības Atjauninājumi.

Zināmās problēmas šajā atjauninājumā

Pašlaik mēs neesam informēti par problēmām, kas saistītas ar šo atjauninājumu. Lai iegūtu jaunāko informāciju par zināmajām Windows Server 2012 problēmām, lūdzu, dodieties uz Windows laidiena darbspējas informācijas paneli.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Lai instalētu jebkuru Windows Server 2012 ikmēneša apkopojumu, kas izlaists 2025. gada 14. janvārī vai vēlāk, vispirms ir jāinstalē jaunākais apkalpošanas grupas atjauninājums (SSU). Ja jūsu ierīcē vai bezsaistes attēlā nav instalēts jaunākais SSU, šo atjauninājumu nevar instalēt.

Brīdinājums

Kamēr neinstalēsit jaunāko SSU, šis atjauninājums jūsu ierīcē netiks piedāvāts. Lai samazinātu drošības risku, instalējiet jaunāko SSU pēc iespējas ātrāk.

  • Ja izmantojat Windows Update, jaunākais SSU (KB5055667) jums tiks piedāvāts automātiski. Kad būs instalēts jaunākais SSU, varēsit instalēt šo atjauninājumu.
  • Ja izmantojat atjauninājumu katalogu, lejupielādējiet un instalējiet jaunāko SSU (KB5055667). Kad būs instalēts jaunākais SSU, varēsit instalēt šo atjauninājumu.
  • Ja esat Windows Server atjaunināšanas pakalpojumu (WSUS) administrators, jums ir jāapstiprina SSU KB5055667, un šis atjauninājums KB5055581.

Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Valodu pakotnes

Ja instalējat valodas pakotni pēc šā atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc iesakām instalēt visas jums vajadzīgās valodas pakotnes pirms šā atjauninājuma instalēšanas. Papildinformāciju skatiet sadaļā Uzziniet par valodas pakotnes pievienošanu operētājsistēmai Windows.

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem izlaišanas kanāliem.


Pieejams Nākamā darbība
Pieejams Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.

Faila informācija

Šajā atjauninājumā iekļauto failu saraksts tiek nodrošināts CSV (komatatdalītā) (*.csv) failā. Failu var atvērt teksta redaktorā, piemēram, Notepad vai programmā Microsoft Excel.

Lejupielādēt ikonu Lejupielādējiet faila informāciju atjauninājumam KB5055581 tūlīt.