| Quan trọng Quá trình cài đặt Bản cập nhật Bảo mật Mở rộng (ESU) này có thể không thành công khi bạn cố gắng cài đặt trên thiết bị hỗ trợ Azure Arc đang chạy Windows Server 2012 R2. Để cài đặt thành công, vui lòng đảm bảo tất cả Tập con điểm cuối chỉ dành cho ESU được đáp ứng như được mô tả trong yêu cầu mạng của tác tử Máy được kết nối. |
|---|
Hết hạn chứng chỉ Khởi động an toàn Windows
Quan trọng: Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng đã bắt đầu hết hạn vào tháng 6 năm 2026. Điều này có thể ảnh hưởng đến khả năng khởi động an toàn của một số thiết bị cá nhân và doanh nghiệp nếu không được cập nhật đúng hạn. Để tránh gián đoạn, bạn nên xem lại hướng dẫn và thực hiện hành động để cập nhật chứng chỉ trước. Để biết chi tiết và các bước chuẩn bị, hãy xem hết hạn chứng chỉ Khởi động an toàn Windows và các bản cập nhật CA.
Thông tin kết thúc hỗ trợ
Windows Server 2012 R2 sẽ kết thúc hỗ trợ (EOS) vào ngày 10 tháng 10 năm 2023.
Các bản Cập nhật Bảo mật Mở rộng (ESU) có thể mua và sẽ có hiệu lực trong ba năm, có thể gia hạn hàng năm, cho đến ngày cuối cùng là 13 tháng 10 năm 2026. Để biết thông tin về quy trình tiếp tục nhận bản cập nhật bảo mật, hãy xem KB5031043.
Chúng tôi khuyên bạn nên nâng cấp lên phiên bản Windows Server mới hơn. Để biết thêm thông tin, hãy xem Tổng quan về các bản nâng cấp Windows Server.
Tóm tắt
Tìm hiểu thêm về bản cập nhật bảo mật tích lũy này, bao gồm các cải tiến, mọi sự cố đã biết và cách tải bản cập nhật.
Windows Server 2012 R2
Bản cập nhật bảo mật này bao gồm các bản sửa lỗi và cải thiện chất lượng nằm trong bản cập nhật sau:
Sau đây là tóm tắt về các sự cố mà bản cập nhật này giải quyết. Văn bản in đậm trong dấu ngoặc cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.
-
[Khả năng tương thích của ứng dụng (sự cố đã biết)] Đã khắc phục: Khắc phục sự cố khiến người dùng không phải quản trị viên nhận được lời nhắc Kiểm soát tài khoản người dùng (UAC) không mong muốn khi trình cài đặt MSI thực hiện một số hành động tùy chỉnh nhất định. Các hành động này có thể bao gồm các thao tác cấu hình hoặc sửa chữa ở nền trước hoặc dưới nền trong quá trình cài đặt ứng dụng ban đầu.
Sự cố này có thể ngăn người dùng không phải là quản trị viên chạy các ứng dụng thực hiện sửa chữa MSI, bao gồm Office Professional Plus 2010 và nhiều ứng dụng từ Autodesk (bao gồm AutoCAD). Bản sửa lỗi này giảm phạm vi yêu cầu yêu cầu yêu cầu yêu cầu UAC cho việc sửa chữa MSI và cho phép quản trị viên CNTT tắt yêu cầu UAC cho các ứng dụng cụ thể bằng cách thêm chúng vào danh sách cho phép. Để biết thêm thông tin, hãy xem lỗi UAC không mong muốn nhắc khi chạy sửa chữa MSI sau khi cài đặt bản cập nhật bảo mật Windows tháng 8 năm 2025. - [Máy chủ tệp] Mới! Bản cập nhật này cho phép kiểm tra tính tương thích của máy khách SMB để ký Máy chủ SMB cũng như EPA Máy chủ SMB. Điều này cho phép khách hàng đánh giá môi trường của họ và xác định mọi sự cố tiềm ẩn về tính không tương thích của thiết bị hoặc phần mềm trước khi triển khai các biện pháp củng cố đã được Hỗ trợ bởi Máy chủ SMB. Để biết hướng dẫn chi tiết, hãy xem CVE-2025-55234 | Lỗ hổng nâng đặc quyền SMB của Windows.
Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo phần Triển khai | Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 9 năm 2025.
Để biết thông tin về các loại bản cập nhật Windows khác nhau, chẳng hạn như các bản cập nhật quan trọng, bảo mật, trình điều khiển, gói dịch vụ, v.v., hãy xem Mô tả thuật ngữ chuẩn được dùng để miêu tả các bản cập nhật phần mềm của Microsoft.
Để xem các ghi chú và thông báo khác, hãy xem trang chủ lịch sử cập nhật của Windows 8.1 và Windows Server 2012 R2.
Những sự cố đã biết trong bản cập nhật này
Chúng tôi hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này. Để biết thông tin mới nhất về các sự cố đã biết đối với Windows Server 2012 R2, vui lòng truy cập bảng điều khiển tình trạng bản phát hành Windows.
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Để cài đặt bất kỳ Bản cập nhật hàng tháng Windows Server 2012 R2 nào được phát hành từ ngày 14 tháng 1 năm 2025 trở đi, trước tiên bạn phải cài đặt Bản cập nhật xếp chồng dịch vụ (SSU) mới nhất. Nếu thiết bị hoặc hình ảnh ngoại tuyến của bạn chưa cài đặt SSU mới nhất, bạn không thể cài đặt bản cập nhật này.
Thận trọng
Cho đến khi bạn cài đặt SSU mới nhất, bản cập nhật này sẽ không được cung cấp cho thiết bị của bạn. Để giảm rủi ro bảo mật, hãy cài đặt SSU mới nhất sớm nhất có thể.
- Nếu bạn sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU (KB5065767) mới nhất. Sau khi SSU mới nhất được cài đặt, bạn sẽ có thể cài đặt bản cập nhật này.
- Nếu sử dụng Danh mục Cập nhật, bạn phải tải xuống và cài đặt SSU (KB5065767) mới nhất. Sau khi SSU mới nhất được cài đặt, bạn sẽ có thể cài đặt bản cập nhật này.
- Nếu bạn là người quản trị Dịch vụ Cập nhật Windows Server (WSUS), bạn phải chấp thuận KB5065767 SSU và bản cập nhật này KB5065507.
Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Gói ngôn ngữ
Nếu bạn cài đặt gói ngôn ngữ sau khi cài đặt bản cập nhật này, bạn phải cài đặt lại bản cập nhật này. Do đó, chúng tôi khuyên bạn nên cài đặt bất kỳ gói ngôn ngữ nào bạn cần trước khi cài đặt bản cập nhật này. Để biết thêm thông tin, hãy xem Tìm hiểu về cách thêm gói ngôn ngữ vào Windows.
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau.
| Sẵn dùng | Bước tiếp theo |
|---|---|
|
Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
Thông tin tệp
Danh sách các tệp có trong bản cập nhật này được cung cấp trong tệp CSV (phân cách bằng dấu phẩy) (*.csv). Có thể mở tệp trong trình soạn thảo văn bản như Notepad hoặc trong Microsoft Excel.
Tải xuống thông tin tệp để cập nhật KB5065507 ngay bây giờ.