14 iulie 2026 - KB5099444 (setul lunar)

Se aplică la
Windows Server 2012 R2
Important Instalarea acestei actualizări de securitate extinse (ESU) poate să nu reușească atunci când încercați să o instalați pe un dispozitiv cu Azure Arc activat care rulează Windows Server 2012 R2. Pentru o instalare reușită, asigurați-vă că toate subseturile de puncte finale numai pentru ESU sunt îndeplinite, așa cum este descris în cerințele de rețea ale agentului computerului conectat.

Expirarea certificatului Windows Secure Boot

Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows au început să expire în iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultați Expirarea certificatului de pornire sigură Windows și actualizările autorității de certificare.

Informații despre data de sfârșit al perioadei de asistență

Windows Server 2012 R2 a ajuns la data de sfârșit a perioadei de asistență (EOS) la 10 octombrie 2023.

Actualizările extinse de securitate (ESU) sunt disponibile pentru cumpărare și vor continua timp de trei ani, cu reînnoire anuală, până la data finală din 13 octombrie 2026. Pentru informații despre procedura de a continua să primiți actualizări de securitate, consultați KB5031043.

Vă recomandăm să faceți upgrade la o versiune mai recentă de Windows Server. Pentru mai multe informații, consultați Prezentarea generală a upgrade-urilor Windows Server.

Rezumat

Aflați mai multe despre această actualizare de securitate cumulativă, inclusiv despre îmbunătățiri, probleme cunoscute și cum să obțineți actualizarea.

Windows Server 2012 R2

Această actualizare de securitate include remedieri și îmbunătățiri de calitate care fac parte din următoarea actualizare:

În continuare aveți un rezumat al problemelor tratate de această actualizare. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.

  • [Aplicații (problemă cunoscută)] Remediat: Această actualizare tratează o problemă care afectează anumite aplicații de la terți care utilizează automatizarea OLE pentru a interacționa cu Microsoft Office. După instalarea actualizării de securitate din iunie 2026 KB5093998, este posibil ca aceste aplicații să nu reușească să lanseze Office sau să deschidă documente.
  • [Distributed Key Manager (DKM)] Această actualizare introduce detectarea automată a configurațiilor ACL de container DKM nesigure în AD FS și oferă un mecanism de remediere pentru a ajuta administratorii să consolideze permisiunile pentru containerele DKM. Pentru mai multe informații despre cum să gestionați această modificare, consultați CVE-2026-56155: Consolidarea ACL containerului Manager de chei distribuite AD FS.
  • [Explorer (problemă cunoscută)] Remediat: o problemă în care comanda rapidă OneDrive din Explorer nu mai funcționează atunci când Explorer rulează cu modul administrativ.
  • [Rețea] Această actualizare introduce o modificare de întărire a securității care impune cerințele de înregistrare a transportului TDI. Prin urmare, aplicațiile care utilizează socluri în locul unor transporturi TDI terțe neînregistrate pot să nu mai funcționeze după instalarea acestei actualizări. Transporturile TDI înregistrate nu sunt afectate. Pentru mai multe informații, consultați Transporturile TDI de la terți pot să nu mai funcționeze după instalarea actualizărilor de securitate Windows lansate la sau după 14 iulie 2026.
  • [Coș de reciclare (problemă cunoscută)] Remediat: Această actualizare tratează o problemă în care caseta de dialog de confirmare poate afișa un nume de fișier Coș de reciclare intern în locul numelui de fișier inițial atunci când ștergeți definitiv un fișier. Această problemă poate apărea după instalarea actualizării de securitate din iunie 2026 KB5094041.
  • [Securitate Desktop la distanță (RDP)] Suportul pentru amprentele de certificat SHA-2 a fost adăugat pentru editorii RDP de încredere, iar suportul SHA-1 a fost păstrat doar pentru compatibilitate inversă și este planificat pentru eliminare în viitor. Sunt disponibile noi instrucțiuni pentru gestionarea securității fișierelor RDP prin intermediul grupului, pentru a ajuta organizațiile să reducă riscurile de phishing, controlând fișierele .rdp pe care le pot deschide utilizatorii. Le recomandăm administratorilor IT să migreze cât mai curând posibil la amprente SHA-256 sau la un algoritm mai puternic, pentru a evita întreruperile.

Pentru mai multe informații despre vulnerabilitățile de securitate rezolvate, consultați secțiunea Implementări | Ghidul actualizărilor de securitate și Actualizări de securitate din iulie 2026.

Pentru informații despre diferitele tipuri de actualizări Windows, cum ar fi cele critice, de securitate, de driver, pentru pachete Service Pack și tot așa, consultați Descrierea terminologiei standard care este utilizată pentru a descrie actualizările de software Microsoft.

Pentru a vedea alte note și mesaje, consultați pagina de pornire a istoricului de actualizări pentru Windows 8.1 și Windows Server 2012 R2.

Probleme cunoscute din această actualizare

Momentan nu avem cunoștință de nicio problemă cu această actualizare.

Cum se obține această actualizare

Înainte de a instala această actualizare

Pentru a instala orice set lunar Windows Server 2012 R2 lansat pe sau după 14 ianuarie 2025, vă recomandăm să instalați mai întâi cea mai recentă actualizare a stivei de servicii (SSU). Dacă dispozitivul dvs. sau imaginea offline nu are cel mai recent SSU instalat, este posibil să nu reușiți să instalați această actualizare.

Atenție

Până când nu instalați cel mai recent SSU, este posibil ca această actualizare să nu fie oferită dispozitivului dvs. Pentru a reduce riscul de securitate, instalați cel mai recent SSU cât mai curând posibil.

  • Dacă utilizați Windows Update, vi se va oferi automat cel mai recent KB5106412 SSU. Dacă nu este instalat cel mai recent SSU, este posibil să nu reușiți să instalați această actualizare.
  • Dacă utilizați Catalogul de actualizare, vă recomandăm să descărcați și să instalați cel mai recent KB5106412 SSU. Dacă nu este instalat cel mai recent SSU, este posibil să nu reușiți să instalați această actualizare.
  • Dacă sunteți administrator Windows Server Update Services (WSUS), trebuie să aprobați SSU KB5106412 și această actualizare KB5099444.

Implementare

Dacă implementați actualizări dinamice precum această actualizare pentru o imagine Windows existentă, asigurați-vă că fișierul boot.stl este inclus ca parte a suportului fizic de instalare. Neincluderea fișierului poate împiedica pornirea cu succes a dispozitivelor de pe suportul de instalare și poate duce la 0xc0430001 de cod de eroare.

Notă

Fișierul boot.stl este utilizat în timpul validării pornirii sigure și trebuie să se potrivească cu versiunea de Windows și cu arhitectura imaginii pe care o actualizați.

Pentru a vă asigura că fișierul boot.stl este inclus ca parte a suportului fizic de instalare, alegeți una dintre următoarele:

  • Utilizați scriptul Update WinPE pentru a actualiza o imagine Windows existentă.  (Recomandat)
  • Copiați manual fișierul boot.stl din folderul devices Windows\Boot\EFI în folderul corespunzător de pe suportul de instalare înainte de a implementa actualizarea.

Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Pachete lingvistice

Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalați această actualizare. Prin urmare, vă recomandăm să instalați toate pachetele lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați Aflați despre adăugarea unui pachet lingvistic la Windows.

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare.


Disponibil Pasul următor
Disponibil Această actualizare va fi descărcată și instalată automat de la Windows Update.

Informații despre fișiere

O listă a fișierelor care sunt incluse în această actualizare este furnizată într-un fișier CSV (delimitat prin virgule) (*.csv). Fișierul poate fi deschis într-un editor de text, cum ar fi Notepad sau în Microsoft Excel.

Pictograma Descărcați Descărcați acum informațiile de fișier pentru actualizarea cumulativă KB5099444 .