9. Juli 2019 – KB4507435 (Betriebssystembuild 17134.885)

Gilt für
Windows 10, version 1803, all editions

Hinweis

Der Service für das Windows 10 April 2018 Update läuft am 12. November 2019 für die Home Edition und die Pro Edition ab. Ab 16. Juli 2019 werden wir mit der Aktualisierung von Geräten beginnen, auf denen Windows 10 April 2018 Update ausgeführt wird, um sicherzustellen, dass sich diese Geräte in einem sicheren Zustand befinden und Service dafür erhältlich ist. Weitere Informationen hierzu finden Sie im Abschnitt zu Windows 10, Version 1903, des Dashboards für Releaseinformationen.

Hinweis

Folgen Sie @WindowsUpdate, um zu erfahren, wenn neue Inhalte in den Release-Informationen Dashboard veröffentlicht werden.

Hinweis

Erinnerung: Am 12. März und 9. April werden die letzten beiden Delta-Updates für Windows 10, Version 1803, veröffentlicht. Sicherheits- und Qualitätsupdates werden weiterhin über die Express- und vollständigen kumulativen Updatepakete verfügbar sein. Weitere Informationen zu dieser Änderung finden Sie in unserem Blog.

Hinweis

  • Ab dem Update KB4499183 führen wir eine Funktion ein, mit der Sie festlegen können, wann ein Funktionsupdate installiert werden soll. Sie bestimmen, wann Sie ein Funktionsupdate erhalten möchten, und sorgen gleichzeitig dafür, dass Ihre Geräte immer auf dem neuesten Stand sind. Funktionsupdates, die für berechtigte Geräte verfügbar sind, werden in einem separaten Modul auf der Seite Windows Update angezeigt (Einstellungsupdate>& Sicherheit>Windows Update). Wenn Sie ein verfügbares Update sofort herunterladen möchten, wählen Sie Jetzt herunterladen und installieren aus. Weitere Informationen zu diesem Feature finden Sie in diesem Blog.
  • Wenn bei Geräten unter Windows 10 der Service abläuft oder in den nächsten Monaten abläuft, startet Windows Update automatisch ein Funktionsupdate. Dadurch werden diese Geräte weiterhin unterstützt und erhalten die monatlichen Updates, die für die Gerätesicherheit und die Integrität des Ökosystems eine wichtige Rolle spielen.

Hinweis

Weitere Informationen zu den verschiedenen Arten von Windows-Updates, wie beispielsweise kritische Updates, Sicherheitsupdates, Treiberupdates, Service Packs usw., finden Sie im folgenden Artikel.

Hinweis

19. Juli 2019 - HOCH: Ab den Updates vom Juli 2019 werden Active Directory-Domänencontroller die uneingeschränkte Delegierung über Gesamtstruktur-, Quarantäne- und externe Vertrauensstellungen absichtlich blockieren. Authentifizierungsanforderungen für Dienste, die die uneingeschränkte Delegierung über die aufgelisteten Vertrauensstellungstypen verwenden, werden dann beim Anfordern neuer Tickets fehlschlagen. Administratoren sollten die betroffenen Dienste neu konfigurieren, sodass die ressourcenbasierte eingeschränkte Delegierung verwendet wird. Weitere Informationen finden Sie unter KB4490425.

Highlights

  • Stellt ein Update für ein Problem mit dem Wiederherstellungsmodus bei der BitLocker-Verschlüsselung bereit.
  • Updates zur Optimierung der Sicherheit bei Verwendung von Internet Explorer, Microsoft Edge, Drahtlostechnologien und Microsoft Office-Produkten.

Verbesserungen und Korrekturen

Dieses Update enthält Qualitätsverbesserungen. Wichtige Änderungen:

  • Bietet Schutz vor einer Variante (CVE-2019-1125) der spekulativen ausführungsseitigen Channelsicherheitsanfälligkeit Spectre Variante 1.
  • Behebt das Problem, dass BitLocker in den Wiederherstellungsmodus wechselt, wenn bei der Bereitstellung von BitLocker gleichzeitig Updates installiert werden.
  • Sicherheitsupdates für Windows-Drahtlosnetzwerk, Windows Server, Microsoft-Skript-Engine, Windows-Speicher- und -Dateisysteme, Microsoft-Grafikkomponente, Windows-Kernel, Internet Explorer, Windows Input and Composition, Windows-Virtualisierung, Windows-App-Plattform und Frameworks, Microsoft Edge, Windows-Kryptografie und Windows Fundamentals.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen. Führen Sie eine der folgenden Aktionen aus:

  • Führen Sie den Vorgang über einen Prozess mit Administratorberechtigungen aus.
  • Führen Sie den Vorgang über einen Knoten ohne CSV-Besitzrecht aus.
Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen.
Wir untersuchen Berichte, wonach einige wenige Geräte bei der ersten Anmeldung nach der Installation von Updates mit einem schwarzen Bildschirm gestartet werden. Dieses Problem wurde in KB4519978 behoben.
Nach der Installation dieses Updates kann das Öffnen oder Verwenden der Sprachausgabe-App Window-Eyes dazu führen, dass eine Fehlermeldung angezeigt wird und manche Funktionen nicht wie erwartet funktionieren.
Hinweis Benutzer, die bereits die Migration von Window-Eyes zu JAWS, der anderen Sprachausgabe-App von Freedom Scientific, durchgeführt haben, sollten von diesem Problem nicht betroffen sein.
Dieses Problem wurde in KB4507466 behoben.
Geräte, die mit Pre-Boot eXecution Environment(PXE)-Images über Windows-Bereitstellungsdienste (Windows Deployment Services, WDS) oder System Center Configuration Manager (SCCM) gestartet werden, schlagen nach der Installation dieses Updates auf einem WDS-Server möglicherweise mit der Fehlermeldung "Status: 0xc0000001, Info: Ein erforderliches Gerät ist nicht verbunden oder es kann nicht darauf zugegriffen werden" gestartet. Dieses Problem wurde in KB4512509 behoben.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten LCU (Latest Cumulative Update) zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des LCU und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Weitere Informationen finden Sie unter SSU (Servicing Stack Updates).

Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB4509094) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Windows 10
Klassifizierung: Sicherheitsupdates

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4507435.