2025 年 7 月 8 日 - KB5062597 (每月彙總)

套用到
Windows Server 2012 R2 ESU

Windows 安全開機憑證到期

重要: 大部分 Windows 裝置使用的安全開機憑證已開始於 2026 年 6 月到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。

適用於啟用 Azure Arc 的裝置注意事項

當您嘗試在執行 Windows Server 2012 R2 的 Azure Arc 啟用裝置上安裝此擴充安全性更新 (ESU) 可能會失敗。 為了成功安裝,請確保所有僅限 ESU 的端點子集符合已連線機器代理程式網路需求中所述。

結束支援資訊

Windows Server 2012 R2 已於 2023 年 10 月 10 日終止支援 (EOS)。

延伸安全性匯報 (ESU) 可供購買,且會持續三年,可每年續約,直到 2026 年 10 月 13 日最終日期為止。 如需繼續接收安全性更新之程序的詳細資訊,請參閱 KB5031043

我們建議您升級至更新版本的 Windows Server。 如需詳細資訊,請參閱 Windows Server 升級概觀

摘要

深入了解此累積安全性更新,包括改善功能、任何已知問題,以及如何取得更新。

注意

如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱描述 Microsoft 軟體更新所使用的標準術語說明。 若要檢視其他附註與訊息,請參閱 Windows 8.1 與 Windows Server 2012 R2 更新記錄首頁

改善

此安全性更新包含下列更新當中的修正程式和品質改良功能:

以下是此更新解決的問題摘要。 括號內的粗體文字表示我們正在記錄的變更項目或區域。

  • [Microsoft RPC Netlogon 通訊協定] 此更新包括對 Microsoft RPC Netlogon 通訊協定的安全性強化變更。 此變更會加強對一組遠端程序呼叫 (RPC) 要求的存取檢查,藉此改善安全性。 安裝此更新之後,Active Directory 網域控制站將不再允許匿名用戶端透過 Netlogon RPC 伺服器叫用某些 RPC 要求。 這些要求通常與網域控制站位置有關。 某些檔案和列印服務軟體可能會受到影響,包括 Samba。 如果您的組織使用 Samba,請參閱 Samba 版本資訊

如需有關已解決之安全性弱點的詳細資訊,請參閱部署 |安全性更新指南和 2025 年 7 月安全性匯報

此更新中的已知問題

我們目前尚未發現此更新有任何問題。 如需有關 Windows Server 2012 R2 已知問題的最新資訊,請移至 Windows 版本健康情況儀表板

如何取得此更新

安裝此更新之前

若要安裝 2025 年 1 月 14 日或之後發行的任何 Windows Server 2012 R2 每月彙總套件,您必須先安裝最新的服務堆疊更新 (SSU) 。 如果您的裝置或離線映像未安裝最新的 SSU,您就無法安裝此更新。

注意

在您安裝最新的 SSU 之前,此更新將不會提供給您的裝置。 為了降低安全性風險,請儘快安裝最新的 SSU。

  • 如果使用 Windows Update,最新的 SSU (KB5058529) 將會自動提供給您。 安裝最新的 SSU 之後,您就可以安裝此更新。
  • 如果使用更新目錄,則必須下載並安裝最新的 SSU (KB5058529) 。 安裝最新的 SSU 之後,您就可以安裝此更新。
  • 如果您是 Windows Server Update Services (WSUS) 管理員,必須核准 SSU KB5058529和此更新KB5062597。

如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

語言套件

如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱 了解如何將語言套件新增至 Windows

安裝此更新

若要安裝此更新,請使用下列其中一個發行管道。


可用 後續步驟
可用 此更新將從 Windows Update 自動下載並安裝。

檔案詳細資訊

此更新所包含的檔案清單會以 CSV (逗號分隔) (*.csv) 檔案提供。 檔案可以在文字編輯器中開啟,例如記事本或 Microsoft Excel。

[下載] 圖示 立即下載 更新KB5062597 的檔案資訊。