| Važno Instalacija ove proširene bezbednosne ispravke (ESU) možda neće uspeti kada pokušate da je instalirate na uređaju na kome je omogućen Azure Arc koji radi pod operativnim sistemom Windows Server 2012. Za uspešnu instalaciju, uverite se da su ispunjeni svi podskupovi krajnjih tačaka samo za ESU kao što je opisano u mrežnim zahtevima agenta povezane mašine. |
|---|
Napomena
- Isticanje sertifikata za Windows Secure Boot
- Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja ističu počev od juna 2026. Microsoft je ažurirao ove certifikate na potrošačkim i poslovnim uređajima kojima se ne upravlja tokom proteklih nekoliko meseci. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću i rade normalno, a standardne ispravke za Windows će nastaviti da se instaliraju. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows.
- Status računara možete da proverite u aplikaciji Windows bezbednost. Ako ste IT administrator, pratite uputstva u pravilniku bezbednog pokretanja za Windows klijente i Windows Server.
Informacije o kraju podrške
Napomena
- Podrška za Windows Server 2012 će se završiti u oktobru 2026.
- Windows Server 2012 je dostigao prestanak podrške (EOS) 10. oktobra 2023.
- Proširene bezbednosne Novosti (ESU) su dostupne za kupovinu i nastaviće se tri godine, obnoviće se na godišnjoj osnovi, do konačnog datuma 13. oktobra 2026. Informacije o proceduri za nastavak dobijanja bezbednosnih ispravki potražite u KB5031043.
- Preporučujemo da izvršite nadogradnju na noviju verziju usluge Windows Server. Više informacija potražite u članku "Pregled nadogradnji na Windows Server.
Rezime
Saznajte više o ovoj kumulativnoj bezbednosnoj ispravci, uključujući poboljšanja, sve poznate probleme i kako da preuzmete ispravku.
Windows Server 2012
Ova bezbednosna ispravka obuhvata ispravke i poboljšanja kvaliteta koja su deo sledeće ispravke:
Sledi rezime problema koje ova ispravka rešava. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene koju dokumentujemo.
- [Aplikacije (poznati problem)] Popravljeno: Ova ispravka rešava problem koji utiče na određene aplikacije nezavisnih proizvođača koje koriste OLE automatizaciju za interakciju sa sistemom Microsoft Office. Nakon instaliranja bezbednosne ispravke iz juna 2026. KB5093998, ove aplikacije možda neće uspeti da pokrenu Office ili otvore dokumente.
- [Distributed Key Manager (DKM)] Ova ispravka uvodi automatsko otkrivanje nebezbednih konfiguracija ACL-a DKM kontejnera u uslugama AD FS i pruža mehanizam za sanaciju davanja saglasnosti kako bi administratorima pomogla da ojačaju dozvole za DKM kontejnere. Više informacija o tome kako da upravljate ovom promenom potražite u članku CVE-2026-56155: Ojačavanje ACL kontejnera AD FS Distributed Key Manager.
- [Umrežavanje] Ova ispravka uvodi promenu bezbednosnog ojačavanja koja nameće zahteve za registraciju TDI transporta. Kao rezultat toga, aplikacije koje koriste utičnice preko neregistrovanih TDI transporta nezavisnih proizvođača mogu prestati da funkcionišu nakon instaliranja ove ispravke. To ne utiče na registrovane TDI transporte. Više informacija potražite u članku TDI transporti nezavisnih proizvođača mogu prestati da funkcionišu nakon instaliranja bezbednosnih ispravki za Windows objavljenih posle 14. jula 2026. ili kasnije.
- [Korpa za otpatke (poznati problem)] Popravljeno: Ova ispravka rešava problem gde dijalog za potvrdu može da prikaže ime datoteke unutar korpe za otpatke umesto originalnog imena datoteke prilikom trajnog brisanja datoteke. Do ovog problema može doći nakon instaliranja bezbednosne ispravke iz juna 2026. KB5094042.
- [Bezbednost udaljene radne površine (RDP)] Podrška za otiske SHA-2 certifikata dodata je za pouzdane RDP izdavače, a podrška za SHA-1 se zadržava samo za kompatibilnost sa prethodnim verzijama i planira se za buduće uklanjanje. Dostupni su novi vodiči za upravljanje bezbednošću RDP datoteka putem grupe kako bi pomogli organizacijama da smanje rizike od phishinga tako što će kontrolisati koje .rdp datoteke korisnici mogu da otvore. Preporučujemo IT administratorima da što pre migriraju na SHA-256 otiske palca ili jači algoritam da bi izbegli prekide.
Više informacija o rešenim bezbednosnim ranjivostima potražite u dokumentu Primene | Vodič za bezbednosne ispravke i bezbednosna ispravka iz jula 2026.
Informacije o različitim tipovima ispravki za Windows, kao što su kritične ispravke, bezbednosne ispravke, upravljački programi, servisni paketi itd., potražite u članku Opis standardne terminologije koja se koristi za opisivanje Microsoft softverskih ispravki.
Da biste prikazali druge beleške i poruke, pogledajte matičnu stranicu istorije ažuriranja za Windows Server 2012.
Poznati problemi u ovoj ispravci
Microsoft Office aplikacije možda neće uspeti da se otvore iz određenih aplikacija nezavisnih proizvođača
Simptomi
Korporacija Microsoft je primila izveštaje o problemu u kojem određene aplikacije nezavisnih proizvođača možda neće moći da pokreću Microsoft Office aplikacije ili otvaraju dokumente nakon instaliranja Windows ažuriranja objavljenih 9. juna 2026. godine ili kasnije. Ovaj problem utiče na određene aplikacije nezavisnih proizvođača koje koriste OLE automatizaciju za interakciju sa Microsoft Office aplikacijama. U nekim slučajevima, Office aplikacija ili dokument možda neće uspeti da se otvore bez prikazivanja poruke o grešci.
Zahvaćene Microsoft Office aplikacije mogu da obuhvataju Word, Excel, PowerPoint, Access i druge Microsoft Office aplikacije kada se pokreću iz pogođene aplikacije nezavisnog proizvođača.
Izveštaji ukazuju na to da ovaj problem može da utiče na aplikacije kao što su CCH Engagement, Workpaper Manager, stomatološki softver (kao što su Dentrix i Softdent) i Zotero; To može da utiče i na druge slične aplikacije.
Odricanje odgovornosti za informacije nezavisnih proizvođača
Navedene proizvode drugih proizvođača prave kompanije koje su nezavisne od korporacije Microsoft. Ne pružamo nikakvu garanciju, impliciranu ili neku drugu, u vezi sa performansama ili pouzdanošću ovih proizvoda.
Rešenje
Ovaj problem je rešen u ispravkama za Windows objavljenim 14. jula 2026. kao što je KB5099445. Preporučujemo da instalirate najnoviju Windows ispravku za uređaj jer sadrži važna poboljšanja i rešenja problema, uključujući i ovo.
OneDrive prečica u Istraživač datoteka možda neće funkcionisati u administratorskom režimu
Simptomi
Kada instalirate ovu ispravku, OneDrive prečica u Istraživač datoteka možda neće funkcionisati kada je Istraživač datoteka pokrenut sa administratorskim privilegijama. Simptomi uključuju prečicu koja se ne odaziva, prazna OneDrive svojstva i ikone statusa sinhronizacije koje nedostaju. Ne prikazuje se poruka o grešci.
Ovaj problem utiče samo na ugrađeni administratorski nalog ili aplikacije koje se pokreću pomoću funkcije "Pokreni kao administrator".
Privremeno rešenje
Sledeća privremena rešenja su dostupna i ne zahtevaju promene sistema:
- Idite direktno u OneDrive fasciklu, koja se obično nalazi u okviru
C:\Users\<username>\OneDrive. - Kreirajte prečicu na radnoj površini do OneDrive fascikle i koristite je za pristup datotekama kada koristite aplikacije sa punim privilegijama ili ugrađeni administratorski nalog.
Sveobuhvatnije rešenje je dostupno za IT administratore. Ako ovaj problem utiče na vas, obratite se Microsoft podršci za preduzeća.
Kako da preuzmete ovu ispravku
Pre instaliranja ove ispravke
Da biste instalirali bilo koju mesečnu zbirnu ispravku za Windows Server 2012 objavljenu 14. januara 2025. ili kasnije, preporučujemo da prvo instalirate najnoviju ispravku za stek usluga (SSU). Ako uređaj ili slika van mreže nemaju instaliranu najnoviju SSU, možda nećete moći da instalirate ovu ispravku.
Oprez
Dok ne instalirate najnoviji SSU, ova ispravka možda neće biti ponuđena za vaš uređaj. Da biste smanjili bezbednosni rizik, instalirajte najnoviji SSU što pre.
- Ako koristite Windows Update, najnoviji SSU KB5106414 će vam biti ponuđen automatski. Ako najnoviji SSU nije instaliran, možda nećete moći da instalirate ovu ispravku.
- Ako koristite katalog ispravki, preporučujemo da preuzmete i instalirate najnoviji SSU KB5106414 Ako najnoviji SSU nije instaliran, možda nećete moći da instalirate ovu ispravku.
- Ako ste administrator usluge Windows Server Update Services (WSUS), morate da odobrite SSU KB5106414 i ovu ispravku KB5099444.
Raspoređivanje
Ako primenjujete dinamičke ispravke kao što je ova ispravka na postojeću Windows sliku, uverite se da je datoteka boot.stl uključena kao deo instalacionog medijuma. Ako ne uključite datoteku, to može sprečiti uređaje da se uspešno pokrenu sa instalacionog medijuma i može dovesti do koda greške 0xc0430001.
Napomena
Datoteka boot.stl koristi se tokom provere valjanosti Secure Boot i mora da se podudara sa Windows verzijom i arhitekturom slike koju ažurirate.
Da biste se uverili da je datoteka boot.stl uključena kao deo instalacionog medijuma, uradite nešto od sledećeg:
- Koristite WinPE skriptu za ažuriranje da biste ažurirali postojeću Windows sliku. (Preporučeno)
- Ručno kopirajte datoteku boot.stl iz fascikle uređaja \Boot\EFI u odgovarajuću fasciklu na instalacionom medijumu pre primene ispravke.
Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.
Jezički paketi
Ako instalirate jezički paket kada instalirate ovu ispravku, morate ponovo da instalirate ovu ispravku. Zato preporučujemo da instalirate sve jezičke pakete koji su vam potrebni pre nego što instalirate ovu ispravku. Više informacija potražite u članku Saznajte više o dodavanju jezičkog paketa u Windows.
Instaliraj ovu ispravku
Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala izdanja.
| Dostupan | Sledeći korak |
|---|---|
|
Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update. |
Informacije o datoteci
Lista datoteka koje su uključene u ovu ispravku je obezbeđena u CSV datoteci (razgraničenoj zarezima) (*.csv). Datoteka može da se otvori u uređivaču teksta kao što je "Beležnica" ili u programu Microsoft Excel.
Preuzmite informacije o datoteci za kumulativno ažuriranje KB5099445 sada.