Окончание срока действия сертификата безопасной загрузки Windows
Важно: Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Поддержка Windows Server 2008 прекратится в январе 2026 г.
Действие программы Premium Assurance для Windows Server 2008 прекратится 13 января 2026 г.
Действие программы расширенных обновлений безопасности (ESU) для Windows Server 2008 прекратилось 10 января 2023 г. Кроме того, действие программы расширенных обновлений безопасности только в Azure прекратилось 9 января 2024 г. Дополнительные сведения см. в статье Обзор расширенных обновлений безопасности для Windows Server.
Рекомендуется выполнить обновление до более поздней версии Windows Server. Дополнительные сведения см. в статье Обзор обновлений Windows Server.
Краткое содержание
Узнайте больше об этом накопительных обновлениях для системы безопасности, в том числе об улучшениях, известных проблемах и способах установки обновления.
Windows Server 2008
Это обновление для системы безопасности включает исправления и улучшения качества, которые являются частью следующего обновления:
-
9 декабря 2025 г. — KB5071504 (ежемесячный накопительный пакет)
-
18 декабря 2025 г. — KB5074979 (ежемесячный накопительный пакет) Вне диапазона
Ниже приведена сводка основных проблем, устраняемых этим обновлением. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.
-
[Службы развертывания Windows (WDS)] Это обновление вносит изменения в поведение, при котором WDS по умолчанию перестанет поддерживать функциональность развертывания без помощи рук. Администраторы должны ознакомиться с рекомендациями и следовать инструкциям, приведенным в разделе Службы развертывания Windows (WDS) Hands-Free Руководство по обеспечению защиты развертывания.
-
[Драйверы] Это обновление удаляет следующие драйверы модема: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) и smserial.sys (x86). Оборудование модема, зависят от этих конкретных драйверов, больше не будет работать в Windows.
-
[WinSqlite3.dll] Исправлено. Основной компонент Windows, WinSqlite3.dll, обновлен. Ранее некоторые программы безопасности могли обнаружить этот компонент как уязвимый.
Примечание: WinSqlite3.dll — это отдельный компонент от sqlite3.dll, который находится в каталогах приложений и не является компонентом Windows. Если приложения безопасности по-прежнему обнаруживают sqlite3.dll как уязвимые, обратитесь к разработчику приложения, используя sqlite3.dll для обновления. Если sqlite3.dll используется приложением Майкрософт, установите последнюю версию приложения из Microsoft Store.
Дополнительные сведения об устраненных уязвимостях системы безопасности см. в разделе Развертывания | Руководство по обновлению системы безопасности и Обновления безопасности за январь 2026 г.
Сведения о различных типах обновлений Windows, таких как критические обновления, системы безопасности, драйверы, пакеты обновления и т. д., см. в разделе Описание стандартной терминологии, используемой для описания обновлений программного обеспечения Майкрософт. Другие заметки и сообщения для Windows Server 2008 с пакетом обновления 2 (SP2) см. в статье журнал обновлений Windows Server 2008 с пакетом обновления 2 (SP2).
Известные проблемы, связанные с этим обновлением
В настоящее время нам не известно о каких-либо проблемах с этим обновлением. Самые актуальные сведения об известных проблемах для Windows Server 2008 с пакетом обновления 2 (SP2) см. на панели мониторинга работоспособности выпуска Windows.
Порядок получения обновления
Перед установкой этого обновления
Чтобы установить любой Windows Server 2008 с пакетом обновления 2 (SP2), выпущенный 14 января 2025 г. или позже, необходимо сначала установить последнее обновление стека обслуживания (SSU). Если на устройстве или автономном образе не установлена последняя версия SSU, установить это обновление невозможно.
Внимание: Пока вы не установите SSU, это обновление не будет предлагаться вашему устройству. Чтобы снизить риск безопасности, установите SSU как можно скорее.
-
Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB5071812) будет предложена вам автоматически. После установки последней версии SSU вы сможете установить это обновление.
-
Если вы используете каталог обновлений, необходимо скачать и установить последнюю версию SSU (KB5071812). После установки последней версии SSU вы сможете установить это обновление.
-
Если вы являетесь администратором Windows Server Update Services (WSUS), необходимо утвердить SSU KB5071812 и это обновление KB5073697.
Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Языковые пакеты
Если установить языковой пакет после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Подробнее о добавлении языкового пакета в Windows.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска.
|
Доступен |
Следующий этап |
|
|
Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
|
Доступен |
Следующий этап |
|
|
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт . Сведения о скачивании обновлений из каталога обновлений см. в разделе Шаги по скачиванию обновлений из каталога клиентский компонент Центра обновления Windows. |
|
Доступен |
Следующий этап |
|
|
Это обновление будет автоматически синхронизироваться с Windows Server Update Services (WSUS), если вы настроите продукты и классификации следующим образом:
|
Сведения о файлах
Список файлов, включенных в это обновление, предоставляется в CSV-файле (с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте или в Microsoft Excel.