Применяется к
Windows Server 2012 R2 ESU

Дата выпуска:

12.08.2025

Версия:

Ежемесячный накопительный пакет обновления

Окончание срока действия сертификата безопасной загрузки Windows 

Важно: Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.

Установка этого расширенного обновления для системы безопасности (ESU) может завершиться ошибкой при попытке установить его на устройстве с поддержкой Azure Arc, работающем Windows Server 2012 R2. Для успешной установки убедитесь, что все подмножества конечных точек только для ESU выполнены, как описано в разделе Требования к сети агента подключенного компьютера.

Поддержка Windows Server 2012 R2 прекратится в октябре 2026 г.

Поддержка Windows Server 2012 R2 была прекращена 10 октября 2023 г. 

Программа расширенных обновлений безопасности (ESU) доступна для приобретения и будет действовать в течение трех лет с ежегодным продлением. Эта программа будет действовать до 13 октября 2026 г. Сведения о процедуре для продолжения получения обновлений безопасности см. в KB5031043

Рекомендуется выполнить обновление до более поздней версии Windows Server. Дополнительные сведения см. в статье Обзор обновлений Windows Server.

Дата изменения

Описание изменений

9 сентября 2025 г.

  • В раздел "Известная проблема в этом обновлении" добавлена известная проблема и решение непредвиденного контроля учетных записей (UAC) при выполнении операций восстановления MSI.

Краткое содержание

Узнайте больше об этом накопительных обновлениях для системы безопасности, в том числе об улучшениях, известных проблемах и способах установки обновления.

Примечание. Сведения о различных типах обновлений Windows, таких как критические обновления, системы безопасности, драйверы, пакеты обновления и т. д., см. в разделе Описание стандартной терминологии, используемой для описания обновлений программного обеспечения Майкрософт. Другие заметки и сообщения см. на домашней странице журнала обновлений Windows 8.1 и Windows Server 2012 R2.

Это обновление для системы безопасности включает исправления и улучшения качества, которые вошли в состав следующего обновления:

Ниже приведена сводка проблем, устраняемых этим обновлением. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.

  • [Внутренняя ОС Windows] В функциональность внутренней ОС Windows были внесены другие улучшения безопасности. Дополнительные проблемы для этого выпуска не описаны.

Дополнительные сведения об устраненных уязвимостях системы безопасности см. в разделе Развертывания | Руководство по обновлению системы безопасности и Обновления безопасности за август 2025 г.

Известные проблемы, связанные с этим обновлением

Проблема

В обновление для системы безопасности Windows за август 2025 г. и более поздние обновления было включено улучшение безопасности с целью применения требования того, чтобы контроль учетных записей (UAC) запрашивал учетные данные администратора при восстановлении установщика Windows (MSI) и связанных операциях. Это улучшение устраняет уязвимость CVE-2025-50173.

После установки обновления обычные пользователи могут увидеть запрос контроля учетных записей (UAC) в нескольких сценариях. 

  • Выполнение команд восстановления MSI (например, msiexec /fu).

  • Открытие приложений Autodesk, включая некоторые версии AutoCAD, Civil 3D и Inventor CAM, или при установке MSI-файла после первого входа пользователя в приложение.

  • Установка приложений, которые настраиваются для каждого пользователя.

  • Запуск установщика Windows во время активной установки.

  • Развертывание пакетов с помощью диспетчера конфигураций (ConfigMgr), которые зависят от пользовательских конфигураций рекламы.

  • Включение безопасного рабочего стола.

Если пользователь, не являющийся администратором, запускает приложение, которое инициирует операцию восстановления MSI без отображения пользовательского интерфейса, возникнет сбой с сообщением об ошибке. Например, установка и запуск Office профессиональный плюс 2010 от имени обычного пользователя завершится сбоем с ошибкой 1730 в процессе настройки.

Решение

Эта проблема устранена обновлениями Windows, выпущенными с 9 сентября 2025 г. (KB5065507). Мы рекомендуем установить последнее обновление для устройств, так как оно содержит важные улучшения и решения проблем, включая это.

Порядок получения обновления

Перед установкой этого обновления

Чтобы установить любой Windows Server 2012 ежемесячный накопительный пакет R2, выпущенный 14 января 2025 г. или позже, необходимо сначала установить последнее обновление стека обслуживания (SSU). Если на устройстве или автономном образе не установлена последняя версия SSU, установить это обновление невозможно.

Внимание: Пока вы не установите последнюю версию SSU, это обновление не будет предлагаться вашему устройству. Чтобы снизить риск безопасности, установите последнюю версию SSU как можно скорее.

  • Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB5058529) будет предложена вам автоматически. После установки последней версии SSU вы сможете установить это обновление.

  • Если вы используете каталог обновлений, необходимо скачать и установить последнюю версию SSU (KB5058529). После установки последней версии SSU вы сможете установить это обновление.

  • Если вы являетесь администратором Windows Server Update Services (WSUS), необходимо утвердить KB5058529 SSU, а это обновление KB5063950.

Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.

Языковые пакеты

Если установить языковой пакет после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Подробнее о добавлении языкового пакета в Windows.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска.

Доступно

Следующий этап

Доступен

Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Сведения о файлах

Список файлов, включенных в это обновление, предоставляется в CSV-файле (с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте или в Microsoft Excel.

Значок скачиванияСкачайте сведения о файлах для накопительных KB5063950 обновлений .

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.