14. julij 2026–KB5099445 (mesečni paket posodobitev)

Velja za
Windows Server 2012

Pomembno

Namestitev te razširjene varnostne posodobitve (ESU) morda ne bo uspela, če jo boste poskusili namestiti v napravo, ki podpira Azure Arc in v kateri je nameščen Windows Server 2012. Za uspešno namestitev se prepričajte, da so izpolnjene vse podmnožice končnih točk samo za ESU , kot je opisano v omrežnih zahtevah agenta za povezane naprave.

Potek potrdila za varni zagon sistema Windows

Pomembno: Potrdila varnega zagona, ki jih uporablja večina naprav s sistemom Windows, so začela potekati junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil. Če želite podrobnosti in navodila za pripravo, glejte Potek potrdila za varni zagon sistema Windows in posodobitve potrdila za overitev identitete.

Informacije o koncu podpore

Windows Server 2012 je 10. oktobra 2023 dosegel konec podpore (EOS).

Razširjene varnostne Posodobitve (ESU) so na voljo za nakup in se bodo uporabljale tri leta, ki se bodo vsako leto obnavljale, do končnega datuma 13. oktobra 2026. Če želite več informacij o postopku za nadaljnje prejemanje varnostnih posodobitev, glejte KB5031043.

Priporočamo, da nadgradite na novejšo različico sistema Windows Server. Če želite več informacij, glejte Pregled nadgradenj na Windows Server.

Povzetek

Preberite več o tej zbirni varnostni posodobitvi, vključno z izboljšavami, morebitnimi znanimi težavami in kako pridobite posodobitev.

Windows Server 2012

Ta varnostna posodobitev vključuje popravke in izboljšave kakovosti, ki so del te posodobitve:

Spodaj je povzetek težav, ki jih odpravlja ta posodobitev. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.

  • [Avtomatizacija OLE (znana težava)] Popravljeno: odpravlja težavo z združljivostjo v avtomatizaciji OLE (oleaut32.dll), ki je bila uvedena z varnostno posodobitvijo junija 2026. Nekateri programi, ki uporabljajo metodo IDispatch::Invoke za klicanje COM metod s parametri BYREF , ki imajo isti osnovni pomnilnik, morda ne bodo uspeli. Te napake lahko vključujejo napake pri razvrščanju parametrov ali napake klicev avtomatizacije. Ta posodobitev popravi način upravljanja lastništva parametrov in obnovi pričakovano vedenje aplikacije.
  • [Porazdeljeni upravitelj ključev (DKM)] Ta posodobitev uvaja samodejno zaznavanje nezaščitenih konfiguracij seznama ACL vsebnika DKM v storitvah ADFS in zagotavlja mehanizem za popravljanje možnosti, ki skrbnikom pomaga okrepiti dovoljenja vsebnika DKM. Če želite več informacij o upravljanju te spremembe, glejte CVE-2026-56155: Utrjevanje ACL vsebnika AD FS Distributed Key Manager.
  • [Mreženje] Ta posodobitev uvaja spremembo zaščite varnosti, ki uveljavlja zahteve za registracijo prevoza TDI. Zato lahko programi, ki uporabljajo vtičnice prek neregistriranih prenosov TDI tretjih oseb, prenehajo delovati po namestitvi te posodobitve. Registrirani prevozi TDI niso prizadeti. Če želite več informacij, glejte Prenosi TDI drugih proizvajalcev lahko prenehajo delovati po namestitvi varnostnih posodobitev sistema Windows, izdanih 14. julija 2026 ali pozneje.
  • [Koš (znana težava)] Odpravljeno: Ta posodobitev odpravlja težavo, pri kateri je lahko potrditveno pogovorno okno prikazalo ime datoteke v notranjem košu namesto izvirnega imena datoteke, ko trajno izbrišete datoteko. Do te težave lahko pride po namestitvi KB5094042 varnostne posodobitve junija 2026.
  • [Raziskovalec (znana težava)] Odpravljeno: Težava, pri kateri bližnjica v storitvi OneDrive v Raziskovalcu preneha delovati, ko se Raziskovalec izvaja v skrbniškem načinu.
  • [Varnost oddaljenega namizja (RDP)] Podpora za palčne odtise potrdil SHA-2 je bila dodana za zaupanja vredne založnike RDP, podpora za SHA-1 pa je ohranjena le za združljivost za nazaj in načrtovana za prihodnjo odstranitev. Na voljo so nova navodila za upravljanje varnosti datotek RDP prek skupine, ki organizacijam pomagajo zmanjšati tveganje lažnega predstavljanja z nadzorom, katere datoteke .rdp lahko uporabniki odprejo. Skrbnikom za IT priporočamo, da čim prej preidejo na palčne odtise SHA-256 ali močnejši algoritem, da se izognejo motnjam.

Če želite več informacij o odpravljenih varnostnih ranljivostih, glejte Uvedbe | Vodnik po varnostnih posodobitvah in varnostna posodobitev za julij 2026.

Če želite več informacij o različnih vrstah posodobitev sistema Windows, kot so nujne, varnostne, gonilnike, servisni paketi itd., glejte Opis standardne terminologije, ki se uporablja za opis posodobitev Microsoftove programske opreme.

Če si želite ogledati druge opombe in sporočila, glejte domačo stran zgodovine posodobitev za Windows Server 2012.

Znane težave v tej posodobitvi

Trenutno nismo seznanjeni z nobenimi težavami s to posodobitvijo.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Če želite namestiti mesečni paket posodobitev sistema Windows Server 2012, ki je bil izdan 14. januarja 2025 ali pozneje, priporočamo, da najprej namestite najnovejšo posodobitev servisnega sklada (SSU). Če v napravi ali sliki brez povezave ni nameščena najnovejša posodobitev SSU, te posodobitve morda ne boste mogli namestiti.

Pozor

Dokler ne namestite najnovejše posodobitve SSU, ta posodobitev morda ne bo na voljo za vašo napravo. Če želite zmanjšati varnostno tveganje, čim prej namestite najnovejšo posodobitev SSU.

  • Če uporabljate Windows Update, vam bo najnovejša KB5106414 SSU na voljo samodejno. Če najnovejša posodobitev SSU ni nameščena, te posodobitve morda ne boste mogli namestiti.
  • Če uporabljate katalog posodobitev, priporočamo, da prenesete in namestite najnovejšo posodobitev SSU KB5106414 Če najnovejša posodobitev SSU ni nameščena, te posodobitve morda ne boste mogli namestiti.
  • Če ste skrbnik storitev Windows Server Update Services (WSUS), morate odobriti KB5106414 SSU in to posodobitev KB5099444.

Uvedba

Če dinamične posodobitve, kot je ta posodobitev, uvajate v obstoječi posnetek sistema Windows, se prepričajte, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, lahko napravam preprečite uspešen zagon z namestitvenega medija in lahko povzroči 0xc0430001 kodo napake.

Opomba

Datoteka boot.stl je uporabljena med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows in arhitekturo posnetka, ki ga posodabljate.

Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:

  • Uporabite skript za posodobitev WinPE za posodobitev obstoječega posnetka sistema Windows.  (Priporočeno)
  • Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI v ustrezno mapo na namestitvenem mediju.

Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

Jezikovni paketi

Če po namestitvi te posodobitve namestite jezikovni paket, morate znova namestiti to posodobitev. Zato priporočamo, da pred namestitvijo te posodobitve namestite vse jezikovne pakete, ki jih potrebujete. Če želite več informacij, glejte Več informacij o dodajanju jezikovnega paketa v sistem Windows.

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh kanalov izdaje.


Na voljo Naslednji korak
Na voljo Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.

Informacije o datotekah

Seznam datotek, ki so vključene v to posodobitev, je na voljo v datoteki CSV (ločena z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.

Ikona za prenos Prenesite informacije o datotekah za zbirno posodobitev KB5099445 zdaj.

Dnevnik sprememb

Spremeni datum Spremeni opis
Julij 22, 2026
  • Odstranjena je bila znana težava »Microsoft Officeove aplikacije morda ne bodo odpirane iz nekaterih aplikacij drugih proizvajalcev«, kot je odpravljena v tej izdaji (KB5099445), in dodana v razdelek »povzetek obravnavanih težav«.
  • Odstranili smo znano težavo »Bližnjica v storitvi OneDrive v Raziskovalec«, kot je bila odpravljena v tej izdaji (KB5099445), in jo dodali v razdelek »Povzetek obravnavanih težav«.