Dôležité
Inštalácia tejto predĺženej doby poskytovania aktualizácií zabezpečenia (ESU) môže zlyhať pri pokuse o jej inštaláciu v zariadení s podporou služby Azure Arc a Windows Server 2012. Na úspešnú inštaláciu skontrolujte, či sú splnené všetky podmnožiny koncových bodov len pre ESU , ako je to popísané v sieťových požiadavkách agenta pripojeného počítača.
Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu
Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, vyprší v júni 2026. To môže ovplyvniť schopnosť niektorých osobných a firemných zariadení bezpečne sa spúšťať, ak nebudú včas aktualizované. Aby ste sa vyhli prerušeniu, odporúčame si prečítať pokyny a vopred podniknúť kroky na aktualizáciu certifikátov. Podrobnosti a kroky prípravy nájdete v téme Vypršanie platnosti certifikátu zabezpečenej spúšťacej funkcie systému Windows a aktualizácie certifikačnej autority.
Informácie o ukončení podpory
Windows Server 2012 dosiahol ukončenie podpory (EOS) 10. októbra 2023.
Rozšírené aktualizácie zabezpečenia (ESU) sú k dispozícii na zakúpenie a budú platiť po dobu troch rokov s možnosťou každoročného predĺženia až do konečného dátumu 13. októbra 2026. Informácie o postupe, ako pokračovať v prijímaní aktualizácií zabezpečenia, nájdete v téme KB5031043.
Odporúčame inovovať na novšiu verziu Windows Servera. Ďalšie informácie nájdete v téme Prehľad inovácií Windows Server.
Súhrn
Ďalšie informácie o tejto kumulatívnej aktualizácii zabezpečenia vrátane vylepšení, známych problémov a spôsobe získania aktualizácie.
Windows Server 2012
Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia kvality, ktoré sú súčasťou nasledujúcej aktualizácie:
Nasleduje súhrn problémov, ktoré rieši táto aktualizácia. Tučný text v zátvorkách označuje položku alebo oblasť dokumentovanej zmeny.
- [OLE Automation (známy problém)] Opravené: Rieši problém s kompatibilitou v automatizácii OLE (oleaut32.dll), ktorý sa predstavil v aktualizácii zabezpečenia z júna 2026. Niektoré aplikácie, ktoré používajú metódu IDispatch::Invoke na volanie metód COM s parametrami BYREF , ktoré zdieľajú rovnaké základné úložisko, môžu zlyhať. Tieto zlyhania môžu zahŕňať chyby pri zaraďovaní parametrov alebo zlyhania volania automatizácie. Táto aktualizácia opravuje spôsob spravovania vlastníctva parametrov a obnovuje očakávané správanie aplikácie.
- [Distributed Key Manager (DKM)] Táto aktualizácia zavádza automatickú detekciu nezabezpečených konfigurácií zoznamov ACL kontajnera DKM v službe ADFS a poskytuje mechanizmus explicitného súhlasu, ktorý má pomôcť správcom posilniť povolenia kontajnera DKM. Ďalšie informácie o spravovaní tejto zmeny nájdete v téme CVE-2026-56155: Rozšírenie zoznamu prístupových práv kontajnera AD FS Distributed Key Manager.
- [Siete] Táto aktualizácia zavádza zmenu sprísnenia zabezpečenia, ktorá vynucuje požiadavky na registráciu prenosu TDI. V dôsledku toho aplikácie, ktoré používajú sokety namiesto neregistrovaných prenosov TDI tretích strán, môžu po inštalácii tejto aktualizácie prestať fungovať. Registrované prepravy TDI nie sú ovplyvnené. Ďalšie informácie nájdete v téme Prenosy TDI tretích strán môžu prestať fungovať po inštalácii aktualizácií zabezpečenia Windowsu vydaných 14. júla 2026 alebo neskôr.
- [Kôš (známy problém)] Opravené: Táto aktualizácia rieši problém, kedy sa v dialógovom okne potvrdenia môže pri trvalom odstránení súboru zobraziť názov súboru interného súboru Koša namiesto pôvodného názvu súboru. Tento problém sa môže vyskytnúť po inštalácii aktualizácie zabezpečenia z júna 2026 KB5094042.
- [Prieskumník (známy problém)] Opravené: Problém, pri ktorom odkaz OneDrive v Prieskumníkovi prestane fungovať, keď je Prieskumník spustený v režime správy.
- [Zabezpečenie vzdialenej pracovnej plochy (RDP)] Pre dôveryhodných vydavateľov RDP bola pridaná podpora pre odtlačky certifikátu SHA-2, pričom podpora SHA-1 sa zachovala len pre spätnú kompatibilitu a jej odstránenie sa plánuje v budúcnosti. K dispozícii je nový návod na správu zabezpečenia súborov RDP prostredníctvom skupiny, ktorý organizáciám pomôže znížiť riziko neoprávneného získavania údajov tým, že bude určovať, ktoré súbory .rdp môžu používatelia otvoriť. Správcom IT odporúčame čo najskôr prejsť na odtlačky SHA-256 alebo silnejší algoritmus, aby sa predišlo narušeniu.
Ďalšie informácie o vyriešených nedostatkoch v zabezpečení nájdete v časti Nasadenia | Sprievodca aktualizáciou zabezpečenia a aktualizácia zabezpečenia z júla 2026.
Informácie o rôznych typoch aktualizácií systému Windows, ako sú napríklad kritické aktualizácie, aktualizácie zabezpečenia, aktualizácie ovládačov, balíky Service Pack atď., nájdete v časti Popis štandardnej terminológie, ktorá sa používa na popis aktualizácií softvéru spoločnosti Microsoft.
Ak chcete zobraziť ďalšie poznámky a správy, pozrite si domovskú stránku histórie aktualizácií Windows Server 2012.
Známe problémy v tejto aktualizácii
Momentálne nevieme o žiadnych problémoch s touto aktualizáciou.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Ak chcete nainštalovať akúkoľvek mesačnú súhrnnú aktualizáciu systému Windows Server 2012 vydanú 14. januára 2025 alebo neskôr, odporúčame vám najskôr nainštalovať najnovšiu aktualizáciu SSU (Servicing Stack Update). Ak vaše zariadenie alebo obraz offline nemá nainštalovanú najnovšiu aktualizáciu SSU, možno nebudete môcť nainštalovať túto aktualizáciu.
Upozornenie
Kým nenainštalujete najnovšiu aktualizáciu SSU, táto aktualizácia nemusí byť vášmu zariadeniu ponúknutá. Ak chcete znížiť riziko zabezpečenia, čo najskôr si nainštalujte najnovšiu aktualizáciu SSU.
- Ak používate Windows Update, najnovšie KB5106414 SSU sa vám ponúkne automaticky. Ak nie je nainštalovaná najnovšia aktualizácia SSU, túto aktualizáciu sa nemusí dať nainštalovať.
- Ak používate aktualizačný katalóg, odporúčame vám stiahnuť a nainštalovať najnovšiu aktualizáciu SSU KB5106414 Ak nie je nainštalovaná najnovšia aktualizácia SSU, možno nebudete môcť nainštalovať túto aktualizáciu.
- Ak ste správcom služieb Windows Server Update Services (WSUS), musíte schváliť KB5106414 SSU a túto aktualizáciu KB5099444.
Nasadenie
Ak nasadzujete dynamické aktualizácie, ako je táto aktualizácia, pre existujúci obraz systému Windows, uistite sa, že súbor boot.stl je súčasťou inštalačného média. Ak súbor nezahrniete, zariadenie sa nemusí úspešne spustiť z inštalačného média a môže sa zobraziť kód chyby 0xc0430001.
Poznámka
Súbor boot.stl sa používa počas overovania zabezpečeného zavedenia systému a musí sa zhodovať s verziou systému Windows a architektúrou obrazu, ktorý aktualizujete.
Ak chcete zabezpečiť, aby bol súbor boot.stl súčasťou inštalačného média, vykonajte jeden z nasledujúcich krokov:
- Na aktualizáciu existujúceho obrazu systému Windows použite skript Update WinPE . (Odporúča sa)
- Pred nasadením aktualizácie manuálne skopírujte súbor boot.stl z priečinka Windows\Boot\EFI zariadenia do príslušného priečinka na inštalačnom médiu.
Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie (SSU): najčastejšie otázky.
Jazykové balíky
Ak po nainštalovaní tejto aktualizácie nainštalujete jazykový balík, musíte túto aktualizáciu znova nainštalovať. Preto odporúčame pred inštaláciou tejto aktualizácie nainštalovať všetky jazykové balíky, ktoré potrebujete. Ďalšie informácie nájdete v téme Informácie o pridávaní jazykového balíka do Windowsu.
Inštalovanie tejto aktualizácie
Na inštaláciu tejto aktualizácie použite niektorý z nasledujúcich kanálov vydaní.
| K dispozícii | Ďalší krok |
|---|---|
|
Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
Informácie o súboroch
Zoznam súborov, ktoré sú súčasťou tejto aktualizácie, sú k dispozícii v súbore CSV (oddelený čiarkami) (*.csv). Súbor možno otvoriť v textovom editore, ako je napríklad Poznámkový blok, alebo v Microsoft Exceli.
Stiahnite si informácie o súboroch kumulatívnej aktualizácie KB5099445 teraz.
Zoznam zmien
| Zmeniť dátum | Popis zmeny |
|---|---|
| Júla 22, 2026 |
|