Hinweis
NEU 16.02.21
WICHTIG Im Rahmen des Supportendes für Adobe Flash ist KB4577586 jetzt als optionales Update von Windows Update (WU) und Windows Server Update Services (WSUS) verfügbar. Durch die Installation KB4577586 wird Adobe Flash Player dauerhaft von Ihrem Windows-Gerät entfernt. Nach der Installation können Sie KB4577586 nicht mehr deinstallieren. Weitere Informationen zu den Plänen von Microsoft finden Sie unter Update zum Ende des Supports für Adobe Flash Player.
Hinweis
11/17/20
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Updateverlaufs von Windows 10, Version 1809.
Highlights
- Updates für ein Problem, durch das Schriftarten falsch gerendert werden.
- Updates für ein Problem, das manchmal die Eingabe von Zeichenfolgen in den Eingabemethoden-Editor (Input Method Editor, IME) verhindert.
Verbesserungen und Korrekturen
Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:
Updates die Standardwerte für die folgenden Internet Explorer Registrierungsschlüssel:
- svcKBFWLink = " " (empty string)
- svcKBNumber = " " (empty string)
- svcUpdateVersion = 11.0.1000.
Außerdem werden diese Werte nicht mehr automatisch aktualisiert.
- Behebt ein Problem mit einem Speicherverlust in Internet Explorer 11, der auftritt, wenn das chinesische Sprachpaket verwendet wird.
- Deaktiviert die Tokenbindung in Windows Internet (WinINet) standardmäßig.
- Behebt ein Problem, das beim Aktivieren der Spracherkennung unerwartet ein Dialogfeld für die Benutzerkontensteuerung anzeigt.
- Behebt ein Problem mit bestimmten COM+-Calloutrichtlinien, die in bestimmten Anwendungen einen Deadlock verursachen.
- Behebt ein Problem, durch das Schriftarten falsch gerendert werden.
- Behebt ein Problem mit der SetWindowRgn-API . Die Koordinaten des Fensterbereichs werden fälschlicherweise relativ zum Clientbereich anstatt relativ zur oberen linken Ecke des Fensters festgelegt. Daher können Benutzer ein Fenster nicht maximieren, minimieren oder schließen.
- Behebt das Problem, dass manchmal die Eingabe von Zeichenfolgen in den Eingabemethoden-Editor (Input Method Editor, IME) verhindert wird.
- Entfernt den Verlauf zuvor verwendeter Bilder aus einem Benutzerkontoprofil.
- Behebt das Problem, dass die falsche Sprache angezeigt wird, wenn Sie sich bei einer Konsole anmelden, nachdem Sie das Systemgebietsschema geändert haben.
- Behebt das Problem, dass der Hostprozess der Windows-Remoteverwaltung (WinRM) nicht mehr funktioniert, wenn Nachrichten über ein PowerShell-Plug-In formatiert werden.
- Behebt ein Problem im Windows Management Instrumentation (WMI)-Dienst, das jedes Mal, wenn Sicherheitseinstellungen auf WMI-Namespaceberechtigungen angewendet werden, einen Heapleck verursacht.
- Verbessert die Startzeiten für Anwendungen mit Roamingeinstellungen, wenn User Experience Virtualization (UE-V) aktiviert ist.
- Behebt ein Problem, das das Starten des Trusted Platform Module (TPM) verhindert. Daher funktionieren TPM-basierte Szenarien nicht.
- Behebt ein Problem mit unsignierten Programmdateien, die nicht ausgeführt werden, wenn sich Windows Defender-Anwendungssteuerung im Überwachungsmodus befindet, aber die Ausführung nicht signierter Abbilder zulässt.
- Behebt ein Problem mit dem Key Distribution Center-Code (KDC), der beim Neustart des Domänencontrollers nicht nach einem ungültigen Domänenstatus sucht. Die Fehlermeldung lautet "STATUS_INVALID_DOMAIN_STATE".
- Behebt ein Problem, bei dem ein Prinzipal in einem vertrauenswürdigen MIT-Bereich kein Kerberos-Dienstticket von Active Directory-Domänencontrollern (DC) abrufen kann. Dies tritt auf Geräten auf, auf denen Windows-Updates installiert sind, die CVE-2020-17049-Schutzfunktionen enthalten und auf denen PerfromTicketSignature auf 1 oder höher festgelegt ist. Diese Updates wurden zwischen dem 10. November 2020 und dem 8. Dezember 2020 veröffentlicht. Der Ticketabruf schlägt außerdem mit der Fehlermeldung "KRB_GENERIC_ERROR" fehl, wenn Abrufer ein PAC-loses Ticket Granting Ticket (TGT) als Nachweisticket übermitteln, ohne das USER_NO_AUTH_DATA_REQUIRED Flag anzugeben.
- Verbessert die Funktionen zur Verhinderung von Datenverlust und für Lösungen für das Insider-Risikomanagement in Microsoft 365-Endpunkten.
- Behebt ein Problem mit der x86-Version von Microsoft Excel 365, Version 2011. Sie kann nicht geöffnet werden, wenn Sie die SimExec-Funktion des Defender Exploit-Schutzes aktivieren, oder funktioniert nicht mehr, wenn Sie den SimExec-Exploit-Schutz deaktivieren und den CallerCheck-Schutz aktivieren.
- Behebt ein Problem, das eine Fehlermeldung anzeigt, wenn versucht wird, eine nicht vertrauenswürdige Webseite mithilfe von Microsoft Edge oder ein nicht vertrauenswürdiges Microsoft Office-Dokument zu öffnen. Die Fehlermeldung lautet: "WDAG Report - Container: Error: 0x80070003, Ext error: 0x00000001". Dieses Problem trat nach der Installation des .NET-Updates KB4565627 auf.
- Behebt ein Problem, das wevtutil daran hindert, eine XML-Datei zu parsen.
- Behebt ein Problem, das keinen Fehler meldet, wenn der Elliptic Curve Digital Signature Algorithm (ECDSA) ungültige Schlüssel von 163 Byte anstelle von 165 Byte generiert.
- Behebt ein Problem mit UDP-Broadcastpaketen (User Datagram Protocol), die größer als die maximale Übertragungseinheit (Maximum Transmission Unit, MTU) sind. Diese Pakete werden von den empfangenden Geräten verworfen, da die Prüfsumme ungültig ist.
- Behebt ein Problem, das dazu führen kann, dass der IKEEXT-Dienst zeitweise nicht mehr funktioniert.
- Behebt ein Problem mit der Aktualisierung auf Windows Server 2019 mithilfe eines .iso Images. Wenn Sie das Standardadministratorkonto umbenannt haben, funktioniert der Prozess der lokalen Sicherheitsautorität (LSA) möglicherweise nicht mehr.
- Behebt ein Problem, das dazu führt, dass ein Clusterdatenträger offline geht und das Clusterprotokoll den Fehler "RPC_X_BAD_STUB_DATA" meldet.
- Behebt ein Problem, das auf Servern, auf denen der Netzwerkdateisystemdienst (Network File System, NFS) ausgeführt wird, zu dem Stoppfehler 7E nfssvr.sys führen kann.
- Behebt ein Problem, das verhindert, dass der Benutzerprofildienst einen langsamen oder schnellen Link zuverlässig erkennt.
- Behebt ein Problem, das bei Verwendung von Arbeitsordnern Konflikte für eine Metadatensperre verursacht.
- Behebt ein Problem, das dazu führt, dass eine Synchronisierung eines Arbeitsordners mit dem Fehlercode fehlschlägt 0x8007017c, wenn Sie den Dateizugriff bei Bedarf aktiviert haben.
- Updates das Open Mobile Alliance (OMA) Geräteverwaltung (DM)-Synchronisierungsprotokoll, indem Sie einen Eincheckgrund für Anforderungen vom Client an den Server hinzufügen. Der Eincheckgrund ermöglicht es dem MDM-Dienst (Mobile Geräteverwaltung), bessere Entscheidungen zu Synchronisierungssitzungen zu treffen. Aufgrund dieser Änderung muss der OMA-DM-Dienst eine Protokollversion von 4.0 mit dem Windows OMA-DM-Client aushandeln.
- Behebt ein Problem mit dem Failover in einer Umgebung, die nur IPv6-Cluster umfasst. Wenn der Failovercluster seit mehr als 24 Tagen ausgeführt wird, können Failoverversuche möglicherweise nicht erfolgreich sein oder verzögert werden.
- Behebt das Problem, dass Always On VPN-Benutzertunnel (AOVPN) ein falsches Zertifikat verwenden.
- Behebt ein Problem, das während der Updateerkennung für Windows-Updates zu einem Anstieg des Netzwerkdatenverkehrs führt. Dieses Problem tritt auf Geräten auf, die für die Verwendung eines authentifizierten Benutzerproxys als Fallbackmethode konfiguriert sind, wenn die Updateerkennung mit einem Systemproxy fehlschlägt oder kein Proxy vorhanden ist.
- Behebt das Problem, dass das DfsSvc-Ereignis 14554 standardmäßig einmal pro Stunde für jeden DFS-Namespace (DFSN) im Systemereignisprotokoll protokolliert wird. Dieses Update fügt einen neuen Registrierungsschlüssel, RootShareAcquireSuccessEvent, hinzu, um das Ereignis 14554 zu aktivieren oder zu deaktivieren.
Keypath: HKEY_LOCAL_MACHINE/L"System\CurrentControlSet\Services\Dfs\Parameters"
Standardwert = 0
Wenn RootShareAcquireSuccessEvent nicht 0 ist oder nicht vorhanden ist = Protokoll aktivieren.
Wenn RootShareAcquireSuccessEvent 0 = Protokoll deaktivieren ist.
Immer wenn Sie RootShareAcquireSuccessEvent ändern, müssen Sie den DFSN-Dienst neu starten.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Hinweis
- Verbesserungen bei Windows Update
- Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation von KB4493509 wird auf Geräten, auf denen bestimmte asiatische Language Packs installiert sind, möglicherweise die Fehlermeldung „0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND“ angezeigt. |
|
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten LCU (Latest Cumulative Update) zu installieren. SSUs verbessern die Zuverlässigkeit des Updateprozesses zur Minderung potenzieller Probleme während der Installation des LCU. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird Ihnen das neueste SSU (KB4601393) automatisch angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update oder Microsoft Update | Ja | Wechseln Sie zu Einstellungsupdate>& Sicherheit>Windows Update. Im Bereich " Verfügbare optionale Updates " finden Sie den Link zum Herunterladen und Installieren des Updates. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Nein | Sie können dieses Update manuell in WSUS importieren. Anweisungen hierzu finden Sie im Microsoft Update-Katalog . |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update 4601383.