Importante
A instalação desta ESU (Atualização de Segurança Estendida) pode falhar quando você tenta instalá-la em um dispositivo habilitado para Azure Arc que esteja executando o Windows Server 2012. Para uma instalação bem-sucedida, verifique se todos os Subconjunto de pontos de extremidade somente para ESU são atendidos, conforme descrito em Requisitos de rede do agente do computador conectado.
Expiração do certificado de Inicialização Segura do Windows
Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.
Informações sobre o fim do suporte
O Windows Server 2012 atingiu o fim do suporte (EOS) em 10 de outubro de 2023.
As ESUs (Atualizações de Segurança Estendidas) estão disponíveis para compra e continuarão por três anos, renováveis anualmente, até a data final em 13 de outubro de 2026. Para obter informações sobre o procedimento para continuar recebendo atualizações de segurança, veja KB5031043.
Recomendamos que você atualize para uma versão posterior do Windows Server. Para obter mais informações, veja Visão geral das atualizações do Windows Server.
Resumo
Saiba mais sobre esta atualização de segurança cumulativa, que inclui melhorias, eventuais problemas conhecidos e como obter a atualização.
Windows Server 2012
Esta atualização de segurança inclui correções e melhorias de qualidade que fazem parte da atualização a seguir:
A seguir está um resumo dos problemas que essa atualização resolve. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.
- [Automação OLE (problema conhecido)] Corrigido: Resolve um problema de compatibilidade na Automação OLE (oleaut32.dll) que foi introduzido pela atualização de segurança de junho de 2026. Alguns aplicativos que usam o método IDispatch::Invoke para chamar métodos COM com parâmetros BYREF que compartilham o mesmo armazenamento subjacente podem falhar. Essas falhas podem incluir erros de marshaling de parâmetros ou falhas de chamada de automação. Esta atualização corrige como a propriedade do parâmetro é gerenciada e restaura o comportamento esperado do aplicativo.
- [DKM (Gerenciador de Chaves Distribuídas)] Essa atualização introduz a detecção automática de configurações de ACL de contêiner DKM inseguras no AD FS e fornece um mecanismo de correção opcional para ajudar os administradores a fortalecer as permissões de contêiner DKM. Para obter mais informações sobre como gerenciar essa alteração, consulte CVE-2026-56155: Proteção de ACL de contêiner do Gerenciador de Chaves Distribuídas do AD FS.
- [Rede] Esta atualização introduz uma alteração de reforço de segurança que impõe requisitos de registro de transporte TDI. Como resultado, os aplicativos que usam soquetes em transportes TDI de terceiros não registrados podem parar de funcionar após a instalação dessa atualização. Os transportes TDI registados não são afetados. Para obter mais informações, consulte Transportes TDI de terceiros podem parar de funcionar após a instalação de atualizações de segurança do Windows lançadas em ou após 14 de julho de 2026.
- [Lixeira (problema conhecido)] Corrigido: Essa atualização resolve um problema em que a caixa de diálogo de confirmação pode exibir um nome de arquivo da Lixeira interna em vez do nome do arquivo original ao excluir permanentemente um arquivo. Esse problema pode ocorrer após a instalação da atualização de segurança de junho de 2026 KB5094042.
- [Explorador de Arquivos (problema conhecido)] Corrigido: um problema em que o atalho do OneDrive no Explorador de Arquivos para de funcionar quando o Explorador de Arquivos é executado com o modo administrativo.
- [Segurança RDP (Área de Trabalho Remota)] O suporte para impressões digitais de certificados SHA-2 foi adicionado para fornecedores RDP confiáveis, com o suporte a SHA-1 mantido apenas para compatibilidade com versões anteriores e planejado para remoção futura. Novas orientações estão disponíveis para gerenciar a segurança de arquivos RDP por meio do Grupo para ajudar as organizações a reduzir os riscos de phishing, controlando quais arquivos .rdp os usuários podem abrir. Recomendamos que os administradores de TI migrem para impressões digitais SHA-256 ou um algoritmo mais forte o mais rápido possível para evitar interrupções.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte a seção Implantações | e a atualização de segurança de julho de 2026.
Para obter informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte Descrição da terminologia padrão usada para descrever atualizações de software da Microsoft.
Para exibir outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows Server 2012.
Problemas conhecidos nesta atualização
No momento, não estamos cientes de problemas com esta atualização.
Como obter esta atualização
Antes de instalar esta atualização
Para instalar qualquer Pacote Cumulativo Mensal do Windows Server 2012 lançado em ou após 14 de janeiro de 2025, recomendamos que você instale primeiro a SSU (Atualização da Pilha de Manutenção) mais recente. Se o seu dispositivo ou imagem offline não tiver a SSU mais recente instalada, talvez você não consiga instalar esta atualização.
Cuidado
Até que você instale a SSU mais recente, essa atualização pode não ser oferecida ao seu dispositivo. Para reduzir o risco de segurança, instale a SSU mais recente assim que possível.
- Se você usar o Windows Update, o KB5106414 SSU mais recente será oferecido automaticamente. Se a SSU mais recente não estiver instalada, você não poderá instalar esta atualização.
- Se você usar o Catálogo de Atualizações, recomendamos baixar e instalar a SSU mais recente KB5106414 Se a SSU mais recente não estiver instalada, talvez você não consiga instalar esta atualização.
- Se você for um administrador do WSUS (Windows Server Update Services), deverá aprovar a SSU KB5106414 e essa atualização KB5099444.
Implantação
Se você implantar atualizações dinâmicas como esta atualização em uma imagem existente do Windows, verifique se o arquivo boot.stl está incluído como parte da mídia de instalação. Se o arquivo não for incluído, poderá impedir que os dispositivos sejam iniciados com êxito a partir da mídia de instalação e resultar em código de erro 0xc0430001.
Observação
O arquivo boot.stl é usado durante a validação de Inicialização Segura e deve corresponder à versão do Windows e à arquitetura da imagem que você está atualizando.
Para garantir que o arquivo boot.stl seja incluído como parte da mídia de instalação, siga um destes procedimentos:
- Use o script Update WinPE para atualizar uma imagem existente do Windows. (Recomendado)
- Copie manualmente o arquivo boot.stl da pasta Windows \Boot\EFI dos dispositivos para a pasta correspondente na mídia de instalação antes de implantar a atualização.
Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
Pacotes de idiomas
Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.
Instalar esta atualização
Para instalar esta atualização, use um dos canais de lançamento a seguir.
| Disponível | Próxima etapa |
|---|---|
|
Esta atualização será baixada e instalada automaticamente do Windows Update. |
Informações de arquivo
Uma lista dos arquivos incluídos nesta atualização é fornecida em um arquivo CSV (delimitado por vírgulas) (*.csv). O arquivo pode ser aberto em um editor de texto, como o Bloco de notas, ou no Microsoft Excel.
Baixe as informações de arquivo para atualização cumulativa KB5099445 agora.
Log de mudanças
| Data da alteração | Alterar descrição |
|---|---|
| 22 de julho de 2026 |
|