Važno
Instalacija ove proširene bezbednosne ispravke (ESU) možda neće uspeti kada pokušate da je instalirate na uređaju na kome je omogućen Azure Arc koji radi pod operativnim sistemom Windows Server 2012. Za uspešnu instalaciju, uverite se da su ispunjeni svi podskupovi krajnjih tačaka samo za ESU kao što je opisano u mrežnim zahtevima agenta povezane mašine.
Isticanje sertifikata za Windows Secure Boot
Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja počeli su da ističu u junu 2026. To može da utiče na mogućnost određenih ličnih i poslovnih uređaja da se bezbedno pokrenu ako se ne ažuriraju na vreme. Da biste izbegli prekid, preporučujemo da pregledate uputstva i preduzmete akciju za ažuriranje certifikata unapred. Za detalje i korake pripreme, pogledajte ispravke za Isticanje sertifikata za Windows Secure Boot i CA.
Informacije o kraju podrške
Windows Server 2012 je dostigao prestanak podrške (EOS) 10. oktobra 2023.
Proširene bezbednosne Novosti (ESU) su dostupne za kupovinu i nastaviće se tri godine, obnoviće se na godišnjoj osnovi, do konačnog datuma 13. oktobra 2026. Informacije o proceduri za nastavak dobijanja bezbednosnih ispravki potražite u KB5031043.
Preporučujemo da izvršite nadogradnju na noviju verziju usluge Windows Server. Više informacija potražite u članku "Pregled nadogradnji na Windows Server.
Rezime
Saznajte više o ovoj kumulativnoj bezbednosnoj ispravci, uključujući poboljšanja, sve poznate probleme i kako da preuzmete ispravku.
Windows Server 2012
Ova bezbednosna ispravka obuhvata ispravke i poboljšanja kvaliteta koja su deo sledeće ispravke:
Sledi rezime problema koje ova ispravka rešava. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene koju dokumentujemo.
- [OLE automatizacija (poznati problem)] Popravljeno: Rešava problem kompatibilnosti u OLE automatizaciji (oleaut32.dll) koji je uveden bezbednosnom ispravkom iz juna 2026. Neke aplikacije koje koriste metod IDispatch::Invoke za pozivanje COM metoda sa BYREF parametrima koji dele isto osnovno skladište možda neće uspeti. Ove greške mogu da obuhvataju greške u raspoređivanju parametara ili otkazivanja poziva automatizacije. Ova ispravka ispravlja način upravljanja vlasništvom parametara i vraća očekivano ponašanje aplikacije.
- [Distributed Key Manager (DKM)] Ova ispravka uvodi automatsko otkrivanje nebezbednih konfiguracija ACL-a DKM kontejnera u uslugama AD FS i pruža mehanizam za sanaciju davanja saglasnosti kako bi administratorima pomogla da ojačaju dozvole za DKM kontejnere. Više informacija o tome kako da upravljate ovom promenom potražite u članku CVE-2026-56155: Ojačavanje ACL kontejnera AD FS Distributed Key Manager.
- [Umrežavanje] Ova ispravka uvodi promenu bezbednosnog ojačavanja koja nameće zahteve za registraciju TDI transporta. Kao rezultat toga, aplikacije koje koriste utičnice preko neregistrovanih TDI transporta nezavisnih proizvođača mogu prestati da funkcionišu nakon instaliranja ove ispravke. To ne utiče na registrovane TDI transporte. Više informacija potražite u članku TDI transporti nezavisnih proizvođača mogu prestati da funkcionišu nakon instaliranja bezbednosnih ispravki za Windows objavljenih posle 14. jula 2026. ili kasnije.
- [Korpa za otpatke (poznati problem)] Popravljeno: Ova ispravka rešava problem gde dijalog za potvrdu može da prikaže ime datoteke unutar korpe za otpatke umesto originalnog imena datoteke prilikom trajnog brisanja datoteke. Do ovog problema može doći nakon instaliranja bezbednosne ispravke iz juna 2026. KB5094042.
- [Istraživač datoteka (poznati problem)] Popravljeno: problem gde OneDrive prečica u Istraživač datoteka prestaje da funkcioniše kada se Istraživač datoteka pokrene u administrativnom režimu.
- [Bezbednost udaljene radne površine (RDP)] Podrška za otiske SHA-2 certifikata dodata je za pouzdane RDP izdavače, a podrška za SHA-1 se zadržava samo za kompatibilnost sa prethodnim verzijama i planira se za buduće uklanjanje. Dostupni su novi vodiči za upravljanje bezbednošću RDP datoteka putem grupe kako bi pomogli organizacijama da smanje rizike od phishinga tako što će kontrolisati koje .rdp datoteke korisnici mogu da otvore. Preporučujemo IT administratorima da što pre migriraju na SHA-256 otiske palca ili jači algoritam da bi izbegli prekide.
Više informacija o rešenim bezbednosnim ranjivostima potražite u dokumentu Primene | Vodič za bezbednosne ispravke i bezbednosna ispravka iz jula 2026.
Informacije o različitim tipovima ispravki za Windows, kao što su kritične ispravke, bezbednosne ispravke, upravljački programi, servisni paketi itd., potražite u članku Opis standardne terminologije koja se koristi za opisivanje Microsoft softverskih ispravki.
Da biste prikazali druge beleške i poruke, pogledajte matičnu stranicu istorije ažuriranja za Windows Server 2012.
Poznati problemi u ovoj ispravci
Trenutno nismo svesni problema sa ovom ispravkom.
Kako da preuzmete ovu ispravku
Pre instaliranja ove ispravke
Da biste instalirali bilo koju mesečnu zbirnu ispravku za Windows Server 2012 objavljenu 14. januara 2025. ili kasnije, preporučujemo da prvo instalirate najnoviju ispravku za stek usluga (SSU). Ako uređaj ili slika van mreže nemaju instaliranu najnoviju SSU, možda nećete moći da instalirate ovu ispravku.
Oprez
Dok ne instalirate najnoviji SSU, ova ispravka možda neće biti ponuđena za vaš uređaj. Da biste smanjili bezbednosni rizik, instalirajte najnoviji SSU što pre.
- Ako koristite Windows Update, najnoviji SSU KB5106414 će vam biti ponuđen automatski. Ako najnoviji SSU nije instaliran, možda nećete moći da instalirate ovu ispravku.
- Ako koristite katalog ispravki, preporučujemo da preuzmete i instalirate najnoviji SSU KB5106414 Ako najnoviji SSU nije instaliran, možda nećete moći da instalirate ovu ispravku.
- Ako ste administrator usluge Windows Server Update Services (WSUS), morate da odobrite SSU KB5106414 i ovu ispravku KB5099444.
Raspoređivanje
Ako primenjujete dinamičke ispravke kao što je ova ispravka na postojeću Windows sliku, uverite se da je datoteka boot.stl uključena kao deo instalacionog medijuma. Ako ne uključite datoteku, to može sprečiti uređaje da se uspešno pokrenu sa instalacionog medijuma i može dovesti do koda greške 0xc0430001.
Napomena
Datoteka boot.stl koristi se tokom provere valjanosti Secure Boot i mora da se podudara sa Windows verzijom i arhitekturom slike koju ažurirate.
Da biste se uverili da je datoteka boot.stl uključena kao deo instalacionog medijuma, uradite nešto od sledećeg:
- Koristite WinPE skriptu za ažuriranje da biste ažurirali postojeću Windows sliku. (Preporučeno)
- Ručno kopirajte datoteku boot.stl iz fascikle uređaja \Boot\EFI u odgovarajuću fasciklu na instalacionom medijumu pre primene ispravke.
Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.
Jezički paketi
Ako instalirate jezički paket kada instalirate ovu ispravku, morate ponovo da instalirate ovu ispravku. Zato preporučujemo da instalirate sve jezičke pakete koji su vam potrebni pre nego što instalirate ovu ispravku. Više informacija potražite u članku Saznajte više o dodavanju jezičkog paketa u Windows.
Instaliraj ovu ispravku
Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala izdanja.
| Dostupan | Sledeći korak |
|---|---|
|
Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update. |
Informacije o datoteci
Lista datoteka koje su uključene u ovu ispravku je obezbeđena u CSV datoteci (razgraničenoj zarezima) (*.csv). Datoteka može da se otvori u uređivaču teksta kao što je "Beležnica" ili u programu Microsoft Excel.
Preuzmite informacije o datoteci za kumulativno ažuriranje KB5099445 sada.
Evidencija promena
| Promena datuma | Promeni opis |
|---|---|
| 22. jul 2026. |
|