2025 年 7 月 8 日 - KB5062592(每月汇总)

应用对象
Windows Server 2012 ESU

Windows 安全启动证书过期

重要提示: 大多数 Windows 设备使用的安全启动证书已开始在 2026 年 6 月过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。 有关详细信息和准备步骤,请参阅 Windows 安全启动证书过期和 CA 更新。

有关已启用 Azure Arc 的设备的通知

尝试在运行 Windows Server 2012 的已启用 Azure Arc 的设备上安装此扩展安全更新 (ESU) 可能会失败。 要成功安装,请确保满足仅 ESU 的所有终结点子集,如连接的计算机代理网络要求中所述。

终止支持信息

Windows Server 2012 终止支持 (EOS) 日期为 2023 年 10 月 10 日。

延长安全汇报 (ESU) 可供购买,并将持续三年,可每年续订,直到最终日期 2026 年 10 月 13 日。 要了解继续接收安全更新的过程,请参阅KB5031043

建议升级到更高版本的 Windows Server。 有关详细信息,请参阅Windows Server 升级概述

摘要

了解有关此累积安全更新的更多信息,包括改进、任何已知问题以及如何获取更新。

注意

有关各种类型的 Windows 更新(如关键、安全、驱动程序、Service Pack 等)的信息,请参阅 用于描述 Microsoft 软件更新的标准术语的说明。 若要查看其他备注和消息,请参阅 Windows Server 2012 更新历史记录主页

改进

此安全更新包括以下更新中的修补程序和质量改进:

以下是此更新解决的问题摘要。 括号内的粗体文本表示我们正在记录的更改的项或区域。

  • [Microsoft RPC Netlogon 协议] 此更新包括对 Microsoft RPC Netlogon 协议的安全强化更改。 此更改通过收紧对一组远程过程调用 (RPC) 请求的访问检查来提高安全性。 安装此更新后,Active Directory 域控制器将不再允许匿名客户端通过 Netlogon RPC 服务器调用某些 RPC 请求。 这些请求通常与域控制器位置相关。 某些文件和打印服务软件可能会受到影响,包括 Samba。 如果您的组织使用 Samba,请参阅 Samba 发行说明

有关已解决的安全漏洞的详细信息,请参阅部署 |安全更新指南2025 年 7 月安全汇报

此更新中的已知问题

我们未发现此更新有任何问题。 有关 Windows Server 2012 已知问题的最新信息,请转到 Windows 版本运行状况仪表板

如何获取此更新

在安装此更新之前

若要安装 2025 年 1 月 14 日或之后发布的任何 Windows Server 2012 月度汇总,必须首先安装最新的服务堆栈更新 (SSU) 。 如果设备或脱机映像未安装最新的 SSU,则无法安装此更新。

警告

在安装最新的 SSU 之前,不会向你的设备提供此更新。 为降低安全风险,请尽快安装最新的 SSU。

  • 如果你使用 Windows 更新,则将自动为你提供最新的 SSU (KB5058530) 。 安装最新的 SSU 后,你将能够安装此更新。
  • 如果使用更新目录,则必须下载并安装最新的 SSU (KB5058530) 。 安装最新的 SSU 后,你将能够安装此更新。
  • 如果你是 Windows Server Update Services (WSUS) 管理员,则必须批准 SSU KB5058530和此更新KB5062592。

有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

语言包

若在安装此更新后安装语言包,则必须重新安装此更新。 因此,我们建议先安装所需的全部语言包,然后再安装此更新。 有关详细信息,请参阅 了解如何将语言包添加到 Windows

安装此更新

若要安装此更新,请使用以下发布频道之一。


可用 下一步
可用 此更新会通过 Windows 更新自动下载并安装。

文件信息

此更新中包含的文件列表以 CSV (逗号分隔的) (*.csv) 文件提供。 可以在文本编辑器(如记事本)或 Microsoft Excel 中打开该文件。

下载图标 立即下载 更新KB5062592 的文件信息。