Важно
Установка этого расширенного обновления безопасности (ESU) может завершиться сбоем при попытке установить его на устройстве с поддержкой Azure Arc, работающем под управлением Windows Server 2012. Для успешной установки убедитесь, что все подмножество конечных точек только для ESU соблюдено , как описано в требованиях к сети агента подключенного компьютера.
Окончание срока действия сертификата безопасной загрузки Windows
Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает в июне 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Информация об окончании поддержки
Поддержка Windows Server 2012 была прекращена 10 октября 2023 г.
Программа расширенных обновлений безопасности (ESU) доступна для приобретения и будет действовать в течение трех лет с ежегодным продлением. Эта программа будет действовать до 13 октября 2026 г. Сведения о процедуре для продолжения получения обновлений безопасности см. в разделе KB5031043.
Рекомендуется выполнить обновление до более поздней версии Windows Server. Дополнительные сведения см. в разделе Обзор обновлений Windows Server.
Сводка
Дополнительные сведения об этом накопительном пакете обновления для системы безопасности, в том числе об улучшениях, известных проблемах и способах установки обновления.
Windows Server 2012
Это обновление для системы безопасности включает в себя исправления и улучшения качества, которые являются частью следующего обновления:
Ниже приведено краткое описание проблем, устраняемых этим обновлением. Текст, выделенный полужирным шрифтом в квадратных скобках, указывает на элемент или область документируемого изменения.
- [Автоматизация OLE (известная проблема)] Исправлено. Устранена проблема совместимости в OLE Automation (oleaut32.dll), появившаяся в обновлении для системы безопасности за июнь 2026 г. Некоторые приложения, использующие метод IDispatch::Invoke для вызова методов COM с параметрами BYREF , которые совместно используют одно и то же базовое хранилище, могут завершиться сбоем. Эти сбои могут включать ошибки маршалинга параметров или сбои вызовов автоматизации. Это обновление исправляет управление владением параметром и восстанавливает ожидаемое поведение приложения.
- [Распределенный диспетчер ключей (DKM)] В этом обновлении представлено автоматическое обнаружение небезопасных конфигураций списков ACL контейнера DKM в AD FS и предоставляется механизм исправления согласия, помогающий администраторам усилить разрешения контейнера DKM. Дополнительные сведения об управлении этим изменением см. в статье CVE-2026-56155: усиление защиты контейнера диспетчера распределенных ключей AD FS.
- [Работа в сети] В этом обновлении представлено изменение для усиления безопасности, которое обеспечивает соблюдение требований к регистрации транспорта TDI. В результате приложения, использующие сокеты вместо незарегистрированных сторонних транспортов TDI, могут перестать работать после установки этого обновления. Зарегистрированные транспорты TDI не затрагиваются. Дополнительные сведения см. в статье Сторонние транспорты TDI могут перестать работать после установки обновлений системы безопасности Windows, выпущенных 14 июля 2026 г. или позже.
- [Корзина (известная проблема)] Исправлено. Это обновление устраняет проблему, из-за которой диалоговое окно подтверждения могло отображать внутреннее имя файла корзины вместо исходного имени файла при окончательном удалении файла. Эта проблема может возникнуть после установки обновления для системы безопасности за июнь 2026 KB5094042.
- [Проводник (известная проблема)] Исправлено. Проблема, из-за которой ярлык OneDrive в проводнике переставал работать, когда проводник запускался в режиме администратора.
- [Безопасность удаленного рабочего стола (RDP)] Добавлена поддержка отпечатков сертификатов SHA-2 для надежных издателей RDP. Поддержка SHA-1 сохранена только для обеспечения обратной совместимости и планируется удалить в будущем. Доступно новое руководство по управлению безопасностью файлов RDP с помощью группы, которое помогает организациям снизить риск фишинга, контролируя, какие файлы .RDP могут открывать пользователи. Рекомендуется ИТ-администраторам как можно скорее перейти на отпечатки пальцев SHA-256 или более надежный алгоритм, чтобы избежать перебоев.
Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в разделе Развертывания | Руководство по обновлению для системы безопасности и обновление для системы безопасности за июль 2026 г.
Сведения о различных типах обновлений Windows, таких как критически важные обновления, обновления системы безопасности, обновления драйверов, пакеты обновления и т. д., см. в разделе Описание стандартной терминологии, используемой при описании обновлений программного обеспечения Майкрософт.
Чтобы просмотреть другие заметки и сообщения, см. домашнюю страницу журнала обновлений Windows Server 2012.
Известные проблемы, связанные с этим обновлением
В настоящее время нам неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Чтобы установить любой ежемесячный накопительный пакет Windows Server 2012, выпущенный 14 января 2025 года или позже, рекомендуется сначала установить последнее обновление стека обслуживания (SSU). Если на вашем устройстве или в автономном образе не установлен последний SSU, возможно, вы не сможете установить это обновление.
Внимание!
Пока вы не установите последнюю версию SSU, это обновление может не предлагаться для вашего устройства. Чтобы снизить угрозу безопасности, установите последнюю версию SSU как можно скорее.
- Если вы используете клиентский компонент Центра обновления Windows, последний KB5106414 SSU будет предложен вам автоматически. Если последний SSU не установлен, возможно, не удастся установить это обновление.
- Если вы используете каталог Центра обновления, рекомендуется скачать и установить последнюю версию SSU KB5106414 Если последний SSU не установлен, возможно, вы не сможете установить это обновление.
- Если вы являетесь администратором Windows Server Update Services (WSUS), необходимо утвердить KB5106414 SSU и это обновление KB5099444.
Развертывание
Если динамические обновления, подобные этому, развертываются в существующем образе Windows, убедитесь, что файл boot.stl входит в состав установочного носителя. Если не включить файл, это может помешать запуску устройств с установочного носителя и может привести к 0xc0430001 с кодом ошибки.
Примечание
Файл boot.stl используется во время проверки безопасной загрузки и должен соответствовать версии Windows и архитектуре образа, который вы обновляете.
Чтобы убедиться, что файл boot.stl включен в установочный носитель, выполните одно из следующих действий:
- Используйте сценарий Update WinPE для обновления существующего образа Windows. (Рекомендуется)
- Перед развертыванием обновления вручную скопируйте файл boot.stl из папки Windows\Boot\EFI устройства в соответствующую папку на установочном носителе.
Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Языковые пакеты
Если установить языковой пакет после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Сведения о добавлении языкового пакета в Windows.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска.
| Доступно | Следующий этап |
|---|---|
|
Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Сведения о файлах
Список файлов, включенных в это обновление, представлен в CSV-файле (файл с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте, или в Microsoft Excel.
Скачайте сведения о файлах накопительного обновления KB5099445 сейчас.
Журнал изменений
| Изменить дату | Изменить описание |
|---|---|
| 22 июля 2026 г. |
|