| Важливо Інсталяція цього подовженого оновлення системи безпеки (ESU) може завершитися помилкою під час спроби інсталювати його на пристрої з підтримкою Azure Arc, що працює Windows Server 2012. Для успішної інсталяції переконайтеся, що виконуються всі підмножини кінцевих точок лише для подовженого оновлення системи безпеки , як описано у вимогах до мережі агента підключеного комп'ютера. |
|---|
Примітка.
- Термін дії сертифіката безпечного завантаження Windows
- Важливо: Термін дії сертифікатів безпечного завантаження, що використовуються більшістю пристроїв Windows, завершується, починаючи з червня 2026 р. Корпорація Майкрософт протягом останніх місяців оновлює ці сертифікати на пристроях споживачів і некерованих корпоративних пристроях. Пристрої, які не отримали нові сертифікати, і надалі запускатимуться та працюватимуть нормально, а стандартні оновлення Windows інсталюватимуться. У найближчі місяці ми продовжимо інсталяцію нових сертифікатів за допомогою оновлень Windows.
- Ви можете перевірити стан свого ПК в програмі Безпека у Windows. Якщо ви ІТ-адміністратор, дотримуйтеся вказівок щодо правил безпечного завантаження для клієнтів Windows і Windows Server.
Відомості про кінець підтримки
Примітка.
- Підтримка Windows Server 2012 завершиться в жовтні 2026 р.
- Підтримка Windows Server 2012 завершилася 10 жовтня 2023 р.
- Подовжені Оновлення безпеки (ESU) доступні для придбання протягом трьох років і щорічно поновлюватимуться до остаточної дати 13 жовтня 2026 р. Відомості про те, як і надалі отримувати оновлення системи безпеки, див. в KB5031043.
- Радимо оновити систему до пізнішої версії Windows Server. Докладні відомості див. в огляді оновлень Windows Server.
Зведення
Дізнайтеся більше про цей сукупний пакет оновлень системи безпеки, зокрема про покращення, відомі проблеми та способи отримання оновлення.
Windows ServerWindows Server 2012
Це оновлення системи безпеки містить виправлення та покращення, які входять до складу наведеного нижче оновлення.
Нижче стисло описано проблеми, усувані в цьому оновленні. Жирний шрифт у дужках указує на елемент або область зміни, які документуються.
- [Програми (відома проблема)] ВИПРАВЛЕНО: Це оновлення усуває проблему з певними сторонніми програмами, що використовують автоматизацію OLE для взаємодії з Microsoft Office. Після інсталяції оновлення системи безпеки за червень 2026 р. KB5093998 цим програмам може не вдаватись запустити Office або відкрити документи.
- [Диспетчер розподілених ключів (DKM)] У цьому оновленні запроваджується автоматичне виявлення незахищених конфігурацій ACL контейнерів DKM в AD FS і надається добровільний механізм виправлення, який допоможе адміністраторам посилити дозволи для контейнерів DKM. Докладні відомості про те, як керувати цією зміною, див. в статті CVE-2026-56155: посилення ACL контейнера розподіленого диспетчера ключів AD FS.
- [Мережа] У цьому оновленні вводиться зміна посилення безпеки, яка забезпечує виконання вимог реєстрації транспорту TDI. У результаті програми, що використовують сокети через незареєстровані транспорти TDI сторонніх постачальників, можуть припинити роботу після інсталяції цього оновлення. Зареєстровані транспорти TDI не зазнають змін. Додаткові відомості див. в статті Транспорти TDI сторонніх постачальників можуть припинити роботу після інсталяції оновлень системи безпеки Windows, випущених 14 липня 2026 р. або пізніше.
- [Кошик (відома проблема)] Виправлено: Це оновлення вирішує проблему, через яку під час остаточного видалення файлу в діалоговому вікні підтвердження замість оригінального імені файлу може відображатися внутрішнє ім'я файлу кошика. Ця проблема може виникнути після інсталяції оновлення системи безпеки за червень 2026 р. KB5094042.
- [Безпека віддаленого робочого стола (RDP)] Додано підтримку відбитків сертифікатів SHA-2 для довірених видавців протоколів RDP. Підтримку SHA-1 збережено лише для забезпечення зворотної сумісності. Її планується видалити в майбутньому. Доступні нові рекомендації з керування безпекою файлів RDP за допомогою Групи, щоб допомогти організаціям знизити ризики фішингу, контролюючи, які файли .rdp можуть відкривати користувачі. Ми радимо ІТ-адміністраторам якнайшвидше перейти на мініатюри SHA-256 або надійніший алгоритм, щоб уникнути збоїв.
Докладні відомості про усунуті вразливості системи безпеки див. в розділі "Розгортання" | Посібник з оновлень системи безпеки та оновлення системи безпеки за липень 2026 р.
Відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки, драйверів, пакети оновлень тощо, див. в статті "Опис стандартної термінології, яка використовується для опису оновлень програмного забезпечення Microsoft".
Щоб переглянути інші нотатки та повідомлення, перейдіть на домашню сторінку журналу оновлень Windows Server 2012.
Відомі проблеми в цьому оновленні
Програми Microsoft Office можуть не відкриватися з певних сторонніх програм
Ознаки захворювання
Корпорація Майкрософт отримала повідомлення про проблему, через яку деякі сторонні програми можуть не запускати програми Microsoft Office або не відкривати документи після інсталяції оновлень Windows, випущених 9 червня 2026 р. або пізніше. Ця проблема виникає в деяких програмах сторонніх розробників, які використовують автоматизацію OLE для взаємодії з програмами Microsoft Office. У деяких випадках програма або документ Office не вдається відкрити без повідомлення про помилку.
Зокрема це стосується таких програм Microsoft Office, як Word, Excel, PowerPoint, Access та інших під час запуску з ураженої сторонньої програми.
Звіти вказують на те, що ця проблема може вплинути на такі програми, як CCH Engagement, Workpaper Manager, Zotero, програмне забезпечення для стоматології (наприклад, Dentrix і Softdent), а також інші подібні продукти.
Застереження щодо інформації третіх осіб
Перелічені сторонні програми створено компаніями, які не залежать від корпорації Майкрософт. Ми не надаємо жодних гарантій (непрямих та інших) щодо продуктивності або надійності цих продуктів.
Спосіб усунення проблеми
Цю проблему вирішено в оновленнях Windows від 14 липня 2026 р., наприклад KB5099445. Радимо інсталювати останнє оновлення Windows для вашого пристрою, оскільки воно містить важливі покращення та вирішення проблем, зокрема цієї проблеми.
Сполучення клавіш OneDrive у Файловий провідник можуть не працювати в режимі адміністратора
Ознаки захворювання
Після інсталяції цього оновлення ярлик OneDrive у Файловий провідник може не працювати, якщо Файловий провідник запущено із правами адміністратора. Симптомами можуть бути ярлик, що не відповідає, пусті властивості OneDrive і відсутні піктограми стану синхронізації. Повідомлення про помилку не відображається.
Ця проблема виникає лише у вбудованому обліковому записі адміністратора або програмах, запущених із правами адміністратора.
Тимчасове вирішення
Доступні наведені нижче способи вирішення, які не потребують внесення змін до системи.
- Перейдіть безпосередньо до папки OneDrive, яку зазвичай можна знайти в
C:\Users\<username>\OneDriveрозділі . - Створіть на робочому столі ярлик папки OneDrive і використовуйте його для доступу до файлів під час використання програм із правами адміністратора або програм із правами адміністратора.
ІТ-адміністратори можуть скористатися більш комплексним засобом зведення до мінімуму ризику. Якщо вас стосується ця проблема, зверніться до служби підтримки Microsoft для бізнесу.
Отримання оновлення
Перед інсталяцією цього оновлення
Щоб інсталювати будь-яке щомісячне зведене оновлення Windows Server 2012, випущене 14 січня 2025 р. або пізніше, радимо спочатку інсталювати останнє оновлення стека обслуговування (SSU). Якщо на пристрої або автономному образі не інстальовано останнє оновлення SSU, можливо, вам не вдасться інсталювати це оновлення.
Увага
Це оновлення може не пропонуватися для вашого пристрою, доки ви не інсталюєте останнє оновлення SSU. Щоб знизити загрозу безпеці, інсталюйте останнє оновлення SSU якомога швидше.
- Якщо використовується Windows Update, останнє KB5106414 SSU буде запропоновано вам автоматично. Якщо останнє оновлення SSU не інстальовано, можливо, ви не зможете інсталювати це оновлення.
- Якщо ви використовуєте каталог оновлень, радимо завантажити й інсталювати останню версію KB5106414 SSU Якщо останнє оновлення SSU не інстальовано, можливо, ви не зможете інсталювати це оновлення.
- Якщо ви адміністратор служби Windows Server Update Services (WSUS), ви маєте затвердити KB5106414 SSU і це оновлення KB5099444.
Розгортання
Якщо ви розгортаєте динамічні оновлення, наприклад це оновлення для наявного образу Windows, переконайтеся, що файл boot.stl включено до інсталяційного носія. Якщо не додати файл, це може завадити успішному запуску пристроїв з інсталяційного носія та призвести до 0xc0430001 коду помилки.
Примітка.
Файл boot.stl використовується під час перевірки безпечного завантаження та має збігатися з версією та архітектурою Windows образу, який оновлюється.
Щоб переконатися, що файл boot.stl включено до інсталяційного носія, виконайте одну з наведених нижче дій.
- Використовуйте сценарій Update WinPE, щоб оновити наявний образ Windows. (Рекомендовано)
- Вручну скопіюйте файл boot.stl з папки пристроїв Windows\Boot\EFI до відповідної папки на інсталяційному носії перед розгортанням оновлення.
Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.
Мовні пакети
Якщо після інсталяції цього оновлення ви встановили мовний пакет, потрібно повторно інсталювати це оновлення. Тому ми рекомендуємо встановити всі необхідні мовні пакети, перш ніж інсталювати це оновлення. Додаткові відомості див. в розділі "Докладніше про додавання мовного пакета у Windows".
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску.
| Доступно | Наступний крок |
|---|---|
|
Це оновлення автоматично завантажиться й інсталюється з Windows Update. |
Відомості про файли
Список файлів, які включено до цього оновлення, наведено у файлі CSV (CSV, розділеного комами) (*.csv). Файл можна відкрити в текстовому редакторі, наприклад Блокноті, або в Microsoft Excel.
Завантажте відомості про файл для сукупного оновлення KB5099445 зараз.