12 августа 2025 г. — KB5063950 (ежемесячный накопительный пакет)

Применяется к
Windows Server 2012 R2 ESU

Окончание срока действия сертификата безопасной загрузки Windows

Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает в июне 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.

Уведомление для устройств с поддержкой Azure Arc

Установка этого расширенного обновления безопасности (ESU) может завершиться сбоем при попытке установить его на устройстве с поддержкой Azure Arc, работающем под управлением Windows Server 2012 R2. Для успешной установки убедитесь, что все подмножество конечных точек только для ESU соблюдено , как описано в требованиях к сети агента подключенного компьютера.

Информация об окончании поддержки

Поддержка Windows Server 2012 R2 была прекращена 10 октября 2023 г.

Программа расширенных обновлений безопасности (ESU) доступна для приобретения и будет действовать в течение трех лет с ежегодным продлением. Эта программа будет действовать до 13 октября 2026 г. Сведения о процедуре для продолжения получения обновлений безопасности см. в разделе KB5031043.

Рекомендуется выполнить обновление до более поздней версии Windows Server. Дополнительные сведения см. в разделе Обзор обновлений Windows Server.

Журнал изменений
Изменить дату Изменить описание
9 сентября 2025 г.
  • Добавлена известная проблема "Непредвиденный запрос контроля учетных записей (UAC) при выполнении операций восстановления MSI" и способ ее решения в раздел "Известная проблема в этом обновлении".

Сводка

Дополнительные сведения об этом накопительном пакете обновления для системы безопасности, в том числе об улучшениях, известных проблемах и способах установки обновления.

Примечание

Сведения о различных типах обновлений Windows, таких как критически важные обновления, обновления системы безопасности, обновления драйверов, пакеты обновления и т. д., см. в разделе Описание стандартной терминологии, используемой при описании обновлений программного обеспечения Майкрософт. Чтобы просмотреть другие заметки и сообщения, перейдите на домашнюю страницу журнала обновлений Windows 8.1 и Windows Server 2012 R2.

Это обновление системы безопасности включает в себя исправления и улучшения качества, которые вошли в состав следующего обновления:

Ниже приведено краткое описание проблем, устраняемых этим обновлением. Текст, выделенный полужирным шрифтом в квадратных скобках, указывает на элемент или область документируемого изменения.

  • [Внутренняя ОС Windows] Различные улучшения системы безопасности были внесены во внутренние функции ОС Windows. Дополнительные проблемы в этом выпуске отсутствуют.

Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в разделе Развертывания | Руководство по обновлению системы безопасности и обновления для системы безопасности за август 2025 г.

Известные проблемы, связанные с этим обновлением

Неожиданный запрос контроля учетных записей (UAC) при выполнении операций восстановления MSI

Симптомы

В обновление для системы безопасности Windows за август 2025 г. и более поздние обновления было включено улучшение безопасности с целью применения требования того, чтобы контроль учетных записей (UAC) запрашивал учетные данные администратора при восстановлении установщика Windows (MSI) и связанных операциях. Это улучшение устраняет уязвимость CVE-2025-50173.

После установки обновления обычные пользователи могут увидеть запрос контроля учетных записей (UAC) в нескольких сценариях.

  • выполнение команд восстановления MSI (например, msiexec /fu);
  • Открытие приложений Autodesk, включая некоторые версии AutoCAD, Civil 3D и Inventor CAM, или при установке MSI-файла после первого входа пользователя в приложение.
  • Установка приложений, которые настраиваются для каждого пользователя.
  • Запуск установщика Windows во время активной установки.
  • Развертывание пакетов с помощью диспетчера Configuration Manager (ConfigMgr), которые зависят от пользовательских конфигураций рекламы.
  • Включение безопасного рабочего стола.

Если пользователь, не являющийся администратором, запускает приложение, которое инициирует операцию восстановления MSI без отображения пользовательского интерфейса, возникнет сбой с сообщением об ошибке. Например, установка и запуск Office профессиональный плюс 2010 от имени обычного пользователя завершится сбоем с ошибкой 1730 в процессе настройки.

Решение

Эта проблема устранена обновлениями Windows, выпущенными начиная с 9 сентября 2025 г. (KB5065507). Рекомендуем установить последнее обновление для устройств, так как оно содержит важные улучшения и решения проблем, в том числе этой.

Порядок получения обновления

Перед установкой этого обновления

Чтобы установить любой ежемесячный накопительный пакет Windows Server 2012 R2, выпущенный 14 января 2025 года или позже, необходимо сначала установить последнее обновление стека обслуживания (SSU). Если на вашем устройстве или в автономном образе не установлен последний SSU, это обновление невозможно установить.

Внимание!

Пока вы не установите последнюю версию SSU, это обновление не будет предложено для вашего устройства. Чтобы снизить угрозу безопасности, установите последнюю версию SSU как можно скорее.

  • Если вы используете клиентский компонент Центра обновления Windows, последний SSU (KB5058529) будет предложен вам автоматически. После установки последнего SSU вы сможете установить это обновление.
  • Если вы используете каталог Центра обновления, необходимо скачать и установить последнюю версию SSU (KB5058529). После установки последнего SSU вы сможете установить это обновление.
  • Если вы являетесь администратором Windows Server Update Services (WSUS), вам необходимо утвердить SSU KB5058529 и это обновление KB5063950.

Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Языковые пакеты

Если установить языковой пакет после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Сведения о добавлении языкового пакета в Windows.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска.


Доступно Следующий этап
В наличии Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Сведения о файлах

Список файлов, включенных в это обновление, представлен в CSV-файле (файл с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте, или в Microsoft Excel.

Значок Скачайте сведения о файлах накопительного обновления KB5063950 сейчас.