14 июля 2026 г. — KB5099444 (ежемесячный накопительный пакет)

Применяется к
Windows Server 2012 R2
Важно Установка этого расширенного обновления для системы безопасности (ESU) может завершиться ошибкой при попытке установить его на Azure устройстве с поддержкой Arc, работающем Windows Server 2012 R2. Для успешной установки убедитесь, что все подмножества конечных точек только для ESU выполнены, как описано в разделе Требования к сети агента подключенного компьютера.

Окончание срока действия сертификата безопасной загрузки Windows

Важно: Срок действия сертификатов безопасной загрузки, используемых большинством устройств Windows, истекает в июне 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в разделе Срок действия сертификата безопасной загрузки Windows и обновления ЦС.

Сведения об окончании поддержки

Поддержка Windows Server 2012 R2 была прекращена 10 октября 2023 г.

Расширенные Обновления безопасности (ESU) доступны для покупки и будут продолжаться в течение трех лет с ежегодным продлением до окончательной даты 13 октября 2026 г. Сведения о процедуре продолжения получения обновлений для системы безопасности см . в разделе KB5031043.

Рекомендуется выполнить обновление до более поздней версии Windows Server. Дополнительные сведения см. в статье Обзор обновлений Windows Server.

Сводка

Узнайте больше об этом накопительных обновлениях для системы безопасности, в том числе об улучшениях, известных проблемах и способах установки обновления.

Windows Server 2012 R2

Это обновление для системы безопасности включает исправления и улучшения качества, которые являются частью следующего обновления:

Ниже приведена сводка проблем, устраняемых этим обновлением. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.

  • [Приложения (известная проблема)] Исправлено. Это обновление устраняет проблему, которая затрагивает некоторые сторонние приложения, которые используют OLE-автоматизацию для взаимодействия с Microsoft Office. После установки KB5093998 обновления для системы безопасности за июнь 2026 г. эти приложения могут не запустить Office или открыть документы.
  • [Диспетчер распределенных ключей (DKM)] В этом обновлении представлено автоматическое обнаружение небезопасных конфигураций ACL контейнеров DKM в AD FS и предоставляется механизм исправления, позволяющий администраторам усилить разрешения контейнера DKM. Дополнительные сведения об управлении этим изменением см. в разделе CVE-2026-56155: защита списка ACL для распределенных ключей AD FS.
  • [проводник (известная проблема)] Исправлена проблема, из-за которой ярлык OneDrive в проводник перестает работать при запуске проводник в режиме администрирования.
  • [Сеть] Это обновление вводит изменение защиты безопасности, которое применяет требования к регистрации транспорта TDI. В результате приложения, использующие сокеты через незарегистрированные сторонние транспорты TDI, могут перестать работать после установки этого обновления. Зарегистрированные транспорты TDI не затрагиваются. Дополнительные сведения см. в статье Сторонние транспорты TDI могут перестать работать после установки обновлений для системы безопасности Windows, выпущенных 14 июля 2026 г. или позже.
  • [Корзина (известная проблема)] Исправлено. Это обновление устраняет проблему, из-за которой в диалоговом окне подтверждения при окончательном удалении файла могло отображаться внутреннее имя файла корзины вместо исходного. Эта проблема может возникнуть после установки обновления для системы безопасности за июнь 2026 г. KB5094041.
  • [Безопасность удаленного рабочего стола (RDP)] Добавлена поддержка отпечатков сертификатов SHA-2 для доверенных издателей RDP, при этом поддержка SHA-1 сохраняется только для обратной совместимости и планируется удаление в будущем. Доступно новое руководство по управлению безопасностью файлов RDP через группу, которое помогает организациям снизить риски фишинга, контролируя, какие RDP-файлы могут открывать пользователи. Мы рекомендуем ИТ-администраторам как можно скорее перейти на отпечатки SHA-256 или более надежный алгоритм, чтобы избежать сбоев.

Дополнительные сведения об устраненных уязвимостях системы безопасности см. в разделе Развертывания | Руководство по обновлению системы безопасности и Обновления безопасности за июль 2026 г.

Сведения о различных типах обновлений Windows, таких как критические обновления, системы безопасности, драйверы, пакеты обновления и т. д., см. в разделе Описание стандартной терминологии, используемой для описания обновлений программного обеспечения Майкрософт.

Другие заметки и сообщения см. на домашней странице журнала обновлений Windows 8.1 и Windows Server 2012 R2.

Известные проблемы, связанные с этим обновлением

В настоящее время нам не известно о каких-либо проблемах с этим обновлением.

Порядок получения обновления

Перед установкой этого обновления

Чтобы установить любой Windows Server 2012 ежемесячный накопительный пакет R2, выпущенный 14 января 2025 г. или позже, рекомендуется сначала установить последнее обновление стека обслуживания (SSU). Если на вашем устройстве или автономном образе не установлена последняя версия SSU, возможно, установить это обновление не удастся.

Внимание!

До установки последней версии SSU это обновление может не предлагаться вашему устройству. Чтобы снизить риск безопасности, установите последнюю версию SSU как можно скорее.

  • Если вы используете клиентский компонент Центра обновления Windows, последняя KB5106412 SSU будет предложена вам автоматически. Если последняя версия SSU не установлена, возможно, вы не сможете установить это обновление.
  • Если вы используете каталог обновлений, рекомендуется скачать и установить последнюю KB5106412 SSU. Если последняя версия SSU не установлена, возможно, вы не сможете установить это обновление.
  • Если вы являетесь администратором Windows Server Update Services (WSUS), необходимо утвердить SSU KB5106412 и это обновление KB5099444.

Развертывания

При развертывании динамических обновлений, таких как это обновление, в существующем образе Windows убедитесь, что файл boot.stl включен в состав установочного носителя. Сбой при включении файла может помешать успешному запуску устройств с установочного носителя и может привести к ошибке 0xc0430001 кода.

Примечание

Файл boot.stl используется во время проверки безопасной загрузки и должен соответствовать версии Windows и архитектуре обновляемого образа.

Чтобы убедиться, что файл boot.stl включен в состав установочного носителя, выполните одно из следующих действий.

  • Используйте скрипт Update WinPE для обновления существующего образа Windows.  (Рекомендуется)
  • Перед развертыванием обновления вручную скопируйте файл boot.stl из папки Windows\Boot\EFI устройств в соответствующую папку на установочном носителе.

Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Языковые пакеты

Если установить языковой пакет после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Сведения о добавлении языкового пакета в Windows.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска.


Доступно Следующий этап
Доступны Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Сведения о файлах

Список файлов, включенных в это обновление, предоставляется в CSV-файле (с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте или в Microsoft Excel.

Значок скачивания Скачайте сведения о файлах для накопительного обновления KB5099444 .