Quan trọng
Quá trình cài đặt Bản cập nhật Bảo mật Mở rộng (ESU) này có thể không thành công khi bạn cố gắng cài đặt trên thiết bị hỗ trợ Azure Arc đang chạy Windows Server 2012. Để cài đặt thành công, vui lòng đảm bảo tất cả Tập con điểm cuối chỉ dành cho ESU được đáp ứng như được mô tả trong yêu cầu mạng của tác tử Máy được kết nối.
Hết hạn chứng chỉ Khởi động an toàn Windows
Quan trọng: Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Điều này có thể ảnh hưởng đến khả năng khởi động an toàn của một số thiết bị cá nhân và doanh nghiệp nếu không được cập nhật đúng hạn. Để tránh gián đoạn, bạn nên xem lại hướng dẫn và thực hiện hành động để cập nhật chứng chỉ trước. Để biết chi tiết và các bước chuẩn bị, hãy xem hết hạn chứng chỉ Khởi động an toàn Windows và các bản cập nhật CA.
Thông tin kết thúc hỗ trợ
Windows Server 2012 sẽ kết thúc hỗ trợ (EOS) vào ngày 10 tháng 10 năm 2023.
Các bản Cập nhật Bảo mật Mở rộng (ESU) có thể mua và sẽ có hiệu lực trong ba năm, có thể gia hạn hàng năm, cho đến ngày cuối cùng là 13 tháng 10 năm 2026. Để biết thông tin về quy trình tiếp tục nhận bản cập nhật bảo mật, hãy xem KB5031043.
Chúng tôi khuyên bạn nên nâng cấp lên phiên bản Windows Server mới hơn. Để biết thêm thông tin, hãy xem Tổng quan về các bản nâng cấp Windows Server.
Tóm tắt
Tìm hiểu thêm về bản cập nhật bảo mật tích lũy này, bao gồm các cải tiến, mọi sự cố đã biết và cách tải bản cập nhật.
Windows Server 2012
Bản cập nhật bảo mật này bao gồm các bản sửa lỗi và cải thiện chất lượng nằm trong bản cập nhật sau:
Sau đây là tóm tắt về các sự cố mà bản cập nhật này giải quyết. Văn bản in đậm trong dấu ngoặc cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.
- [OLE Automation (sự cố đã biết)] Đã khắc phục: Khắc phục sự cố về tính tương thích trong OLE Automation (oleaut32.dll) được giới thiệu bởi bản cập nhật bảo mật tháng 6 năm 2026. Một số ứng dụng sử dụng phương pháp IDispatch::Invoke để gọi phương pháp COM có tham số BYREF có chung dung lượng lưu trữ cơ bản có thể không thành công. Những lỗi này có thể bao gồm lỗi sắp xếp tham số hoặc lỗi cuộc gọi tự động. Bản cập nhật này sửa cách quản lý quyền sở hữu tham số và khôi phục hành vi ứng dụng dự kiến.
- [Trình quản lý Khóa Phân phối ()] Bản cập nhật này giới thiệu tính năng phát hiện tự động cấu hình ACL bộ chứa không an toàn trong AD FS và cung cấp cơ chế khắc phục chọn tham gia để giúp quản trị viên tăng cường quyền của bộ chứa. Để biết thêm thông tin về cách quản lý thay đổi này, hãy xem CVE-2026-56155: Củng cố ACL bộ chứa Trình quản lý khóa được phân phối AD FS.
- [Kết nối mạng] Bản cập nhật này giới thiệu một thay đổi củng cố bảo mật thực thi các yêu cầu đăng ký truyền tải TDI. Do đó, các ứng dụng sử dụng ổ cắm trên phương tiện truyền TDI của bên thứ ba chưa được đăng ký có thể ngừng hoạt động sau khi cài đặt bản cập nhật này. Các phương tiện vận chuyển TDI đã đăng ký không bị ảnh hưởng. Để biết thêm thông tin, hãy xem Truyền tải TDI của bên thứ ba có thể ngừng hoạt động sau khi cài đặt các bản cập nhật bảo mật Windows được phát hành vào hoặc sau ngày 14 tháng 7 năm 2026.
- [Thùng Rác (sự cố đã biết)] Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó hộp thoại xác nhận có thể hiển thị tên tệp Thùng Rác nội bộ thay vì tên tệp gốc khi xóa tệp vĩnh viễn. Sự cố này có thể xảy ra sau khi cài đặt bản cập nhật bảo mật tháng 6 năm 2026 KB5094042.
- [File Explorer (sự cố đã biết)] Đã khắc phục: Sự cố trong đó lối tắt OneDrive trong File Explorer ngừng hoạt động khi File Explorer được chạy ở chế độ quản trị.
- [Bảo mật Máy tính Từ xa (RDP)] Hỗ trợ cho hình thu nhỏ chứng chỉ SHA-2 đã được thêm vào cho các nhà xuất bản RDP đáng tin cậy, hỗ trợ SHA-1 chỉ được giữ lại để đảm bảo tính tương thích ngược và dự định xóa trong tương lai. Hướng dẫn mới đã có sẵn để quản lý bảo mật tệp RDP thông qua Nhóm nhằm giúp các tổ chức giảm rủi ro lừa đảo qua mạng bằng cách kiểm soát những tệp .rdp mà người dùng có thể mở. Chúng tôi khuyên người quản trị CNTT nên chuyển sang hình thu nhỏ SHA-256 hoặc một thuật toán mạnh hơn càng sớm càng tốt để tránh gián đoạn.
Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo phần Triển khai | Hướng dẫn cập nhật bảo mật và bản cập nhật bảo mật tháng 7 năm 2026.
Để biết thông tin về các loại bản cập nhật Windows khác nhau, chẳng hạn như các bản cập nhật quan trọng, bảo mật, trình điều khiển, gói dịch vụ, v.v., hãy xem Mô tả thuật ngữ chuẩn được dùng để miêu tả các bản cập nhật phần mềm của Microsoft.
Để xem các ghi chú và thông báo khác, hãy xem trang chủ lịch sử cập nhật Windows Server 2012.
Những sự cố đã biết trong bản cập nhật này
Chúng tôi hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này.
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Để cài đặt bất kỳ Bản cập nhật hàng tháng Windows Server 2012 nào được phát hành vào hoặc sau ngày 14 tháng 1 năm 2025, chúng tôi khuyên bạn trước tiên nên cài đặt Bản cập nhật xếp chồng dịch vụ (SSU) mới nhất. Nếu thiết bị hoặc hình ảnh ngoại tuyến của bạn chưa cài đặt SSU mới nhất, bạn có thể không cài đặt được bản cập nhật này.
Thận trọng
Cho đến khi bạn cài đặt SSU mới nhất, bản cập nhật này có thể không được cung cấp cho thiết bị của bạn. Để giảm rủi ro bảo mật, hãy cài đặt SSU mới nhất sớm nhất có thể.
- Nếu bạn sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn các KB5106414 SSU mới nhất. Nếu SSU mới nhất chưa được cài đặt, bạn có thể không cài đặt được bản cập nhật này.
- Nếu bạn sử dụng Danh mục Cập nhật, chúng tôi khuyên bạn nên tải xuống và cài đặt KB5106414 SSU mới nhất Nếu SSU mới nhất chưa được cài đặt, bạn có thể không cài đặt được bản cập nhật này.
- Nếu bạn là người quản trị Dịch vụ Cập nhật Windows Server (WSUS), bạn phải chấp thuận KB5106414 SSU và bản cập nhật này KB5099444.
Triển khai
Nếu bạn triển khai các bản cập nhật động như bản cập nhật này cho một hình ảnh Windows hiện có, hãy đảm bảo tệp boot.stl được bao gồm như một phần của phương tiện cài đặt. Việc không đưa vào tệp có thể ngăn các thiết bị khởi động thành công từ phương tiện cài đặt và có thể dẫn đến mã lỗi 0xc0430001.
Lưu ý
Tệp boot.stl được sử dụng trong khi xác thực Khởi động an toàn và phải khớp với phiên bản Windows cũng như cấu trúc của hình ảnh mà bạn đang cập nhật.
Để đảm bảo tệp boot.stl được bao gồm như một phần của phương tiện cài đặt, hãy thực hiện một trong các thao tác sau:
- Sử dụng tập lệnh Cập nhật WinPE để cập nhật hình ảnh Windows hiện có. (Đề xuất)
- Sao chép thủ công tệp boot.stl từ thư mục devices \Boot\EFI vào thư mục tương ứng trên phương tiện cài đặt của bạn trước khi triển khai bản cập nhật.
Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Gói ngôn ngữ
Nếu bạn cài đặt gói ngôn ngữ sau khi cài đặt bản cập nhật này, bạn phải cài đặt lại bản cập nhật này. Do đó, chúng tôi khuyên bạn nên cài đặt bất kỳ gói ngôn ngữ nào bạn cần trước khi cài đặt bản cập nhật này. Để biết thêm thông tin, hãy xem Tìm hiểu về cách thêm gói ngôn ngữ vào Windows.
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau.
| Sẵn dùng | Bước tiếp theo |
|---|---|
|
Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
Thông tin tệp
Danh sách các tệp có trong bản cập nhật này được cung cấp trong tệp CSV (phân cách bằng dấu phẩy) (*.csv). Có thể mở tệp trong trình soạn thảo văn bản như Notepad hoặc trong Microsoft Excel.
Tải xuống thông tin tệp cho bản cập nhật tích lũy KB5099445 ngay bây giờ.
Nhật ký thay đổi
| Thay đổi ngày | Thay đổi mô tả |
|---|---|
| Ngày 22 tháng 7 năm 2026 |
|