Viktigt!
Installationen av den utökade säkerhetsuppdateringen (ESU) kan misslyckas när du försöker installera den på en Azure Arc-aktiverad enhet som kör Windows Server 2012. För en lyckad installation måste du se till att alla delmängder av slutpunkter endast för ESU uppfylls enligt beskrivningen i Nätverkskrav för Connected Machine-agenten.
Förfallodatum för Windows Secure Boot-certifikat
Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Det kan påverka möjligheten för vissa personliga enheter och företagsenheter att starta på ett säkert sätt om de inte uppdateras i tid. För att undvika störningar rekommenderar vi att du läser vägledningen och vidtar åtgärder för att uppdatera certifikaten i förväg. Mer information och förberedelsesteg finns i Förfallodatum för Windows Secure Boot-certifikat och CA-uppdateringar.
Information om att supporten upphör
Stödet för Windows Server 2012 upphörde 10 oktober 2023.
ESU:er (Extended Security Uppdateringar) är tillgängliga för köp och kommer att fortsätta i tre år, som kan förnyas på årsbasis, fram till det slutliga datumet den 13 oktober 2026. Mer information om proceduren för att fortsätta få säkerhetsuppdateringar finns i KB5031043.
Vi rekommenderar att du uppgraderar till en senare version av Windows Server. Mer information finns i Översikt över uppgraderingar till Windows Server.
Sammanfattning
Läs mer om den här kumulativa säkerhetsuppdateringen, inklusive förbättringar, samt om kända fel och om hur uppdateringen hämtas.
Windows Server 2012
Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar som ingår i följande uppdatering:
Nedan följer en sammanfattning av de problem som åtgärdas i den här uppdateringen. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen vi dokumenterar.
- [OLE Automation (känt problem)] Åtgärdat: Åtgärdar ett kompatibilitetsproblem i OLE Automation (oleaut32.dll) som introducerades av säkerhetsuppdateringen i juni 2026. Vissa program som använder metoden IDispatch::Invoke för att anropa COM-metoder med BYREF-parametrar som delar samma underliggande lagring kan misslyckas. Dessa fel kan omfatta parametermarschfel eller fel i automatiseringsanrop. Den här uppdateringen korrigerar hur parameterägarskap hanteras och återställer förväntat programbeteende.
- [Distributed Key Manager (DKM)] Den här uppdateringen introducerar automatisk identifiering av osäkra ACL-konfigurationer för DKM-behållare i AD FS och tillhandahåller en mekanism för att välja att inaktivera åtgärder som hjälper administratörer att stärka behörigheterna för DKM-behållare. Mer information om hur du hanterar den här ändringen finns i CVE-2026-56155: ACL-härdning för AD FS Distributed Key Manager-behållare.
- [Nätverk] Genom den här uppdateringen införs en ändring av säkerhetshärdningen som framtvingar krav på registrering av TDI-transporter. Det gör att program som använder sockets över oregistrerade TDI-transporter från tredje part kan sluta fungera när du har installerat den här uppdateringen. Registrerade TDI-transporter påverkas inte. Mer information finns i TDI-transporter från tredje part kan sluta fungera när du har installerat Windows-säkerhetsuppdateringar som släpptes den 14 juli 2026 eller senare.
- [Papperskorgen (känt problem)] Åtgärdat: Den här uppdateringen åtgärdar ett problem där bekräftelsedialogrutan kan visa ett internt filnamn för papperskorgen i stället för det ursprungliga filnamnet när en fil tas bort permanent. Det här problemet kan uppstå när du har installerat säkerhetsuppdateringen i juni 2026 KB5094042.
- [Utforskaren (känt problem)] Åtgärdat: Ett problem där OneDrive-genvägen i Utforskaren slutar fungera när Utforskaren körs i administrativt läge.
- [RDP-säkerhet (Fjärrskrivbord)] Stöd för tumavtryck för SHA-2-certifikat har lagts till för betrodda RDP-utgivare, med SHA-1-stöd som endast behållits för bakåtkompatibilitet och planeras för framtida borttagning. Det finns ny vägledning för hantering av RDP-filsäkerhet via Group för att hjälpa organisationer att minska riskerna för nätfiske genom att kontrollera vilka RDP-filer som användare kan öppna. Vi rekommenderar att IT-administratörer migrerar till SHA-256-tumavtryck eller en starkare algoritm så snart som möjligt för att undvika störningar.
Mer information om åtgärdade säkerhetsrisker finns i Distributioner | Säkerhetsuppdateringsguide och säkerhetsuppdateringen för juli 2026.
Information om olika typer av Windows-uppdateringar, till exempel kritiska uppdateringar, säkerhetsuppdateringar, drivrutinsuppdateringar och service pack-uppdateringar, finns i Beskrivning av standardterminologin som används för att beskriva Microsofts programuppdateringar.
Om du vill visa andra anteckningar och meddelanden går du till startsidan för Windows Server 2012 uppdateringshistorik.
Kända fel i den här uppdateringen
Vi känner för närvarande inte till några fel i den här uppdateringen.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Om du vill installera en månatlig samlad uppdatering för Windows Server 2012 som släpptes 14 januari 2025 eller senare rekommenderar vi att du först installerar den senaste Servicing Stack-uppdateringen (SSU). Om enheten eller offlineavbildningen inte har den senaste SSU-versionen installerad kanske du inte kan installera den här uppdateringen.
Varning!
Fram tills du har installerat den senaste SSU-versionen kanske den här uppdateringen inte erbjuds för din enhet. Installera den senaste SSU-versionen så snart som möjligt för att minska säkerhetsrisken.
- Om du använder Windows Update erbjuds den senaste SSU-KB5106414 automatiskt. Om den senaste SSU-versionen inte är installerad kanske du inte kan installera den här uppdateringen.
- Om du använder Update Catalog rekommenderar vi att du laddar ned och installerar den senaste SSU-KB5106414 Om den senaste SSU-versionen inte är installerad kanske du inte kan installera den här uppdateringen.
- Om du är Windows Server Update Services-administratör (WSUS) måste du godkänna SSU-KB5106414 och den här uppdateringen KB5099444.
Distribution
Om du distribuerar dynamiska uppdateringar som den här uppdateringen till en befintlig Windows-avbildning kontrollerar du att filen boot.stl ingår som en del av installationsmediet. Om filen inte inkluderas kan det leda till att enheter inte kan starta från installationsmediet och resultera i felkod 0xc0430001.
Obs
Filen boot.stl används under valideringen av säker start och måste matcha Windows-versionen och arkitekturen för avbildningen som du uppdaterar.
Om du vill vara säker på att filen boot.stl ingår som en del av installationsmediet gör du något av följande:
- Använd skriptet Update WinPE för att uppdatera en befintlig Windows-avbildning. (Rekommenderas)
- Kopiera filen boot.stl manuellt från mappen Windows\Boot\EFI på enheterna till motsvarande mapp på installationsmediet innan du distribuerar uppdateringen.
Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.
Språkpaket
Om du installerar ett språkpaket efter att du har installerat den här uppdateringen måste du installera om den här uppdateringen. Därför rekommenderar vi att du installerar alla språkpaket som du behöver innan du installerar den här uppdateringen. Mer information finns i Läs mer om hur du lägger till ett språkpaket i Windows.
Installera den här uppdateringen
Använd någon av följande utgivningskanaler för att installera den här uppdateringen.
| Tillgänglig | Nästa steg |
|---|---|
|
Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
Filinformation
En lista med de filer som ingår i den här uppdateringen finns i en CSV-fil (kommaavgränsad) (*.csv). Filen kan öppnas i en textredigerare som Anteckningar eller i Microsoft Excel.
Ladda ned filinformation för kumulativ uppdatering KB5099445 nu.
Ändringslogg
| Ändra datum | Beskrivning av ändring |
|---|---|
| juli 22, 2026 |
|