Hinweis
-
NEU 05.08.21
ABLAUFHINWEIS - WICHTIG Ab dem 05.08.2021 ist diese KB nicht mehr über Windows Update, den Microsoft Update-Katalog oder andere Releasekanäle verfügbar. Es wird empfohlen, dass Sie Ihre Geräte auf das neueste Sicherheitsqualitätsupdate aktualisieren.
Hinweis
NEU 2/12/21
Wichtig Es gibt ein bekanntes Problem, das den Installationsfortschritt des Sicherheitsupdates vom 9. Februar 2021 anhält. Um dieses Problem zu beheben, haben wir ein neues Wartungsstapelupdate (Servicing Stack Update, SSU) KB5001078 veröffentlicht. Sie müssen diese neue SSU installieren, bevor Sie das Sicherheitsupdate vom 9. Februar 2021 installieren.
Hinweis
11/19/20
Informationen zur Windows Update-Terminologie finden Sie im Artikel zu den Typen von Windows-Updates und den monatlichen Qualitätsupdatetypen. Weitere Notizen und Nachrichten finden Sie auf der Homepage des Windows 10, Version 1607 des Updateverlaufs.
Highlights
- Updates zur Überprüfung von Benutzernamen und Kennwörtern.
- Korrigiert historische Sommerzeitinformationen (DST) für die Palästinensische Autonomiebehörde.
- Updates ein Problem mit deutschen Übersetzungen der mitteleuropäischen Zeit.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:
- Ermöglicht Es Administratoren, eigenständige Internet-Explorer mithilfe eines Gruppenrichtlinie zu deaktivieren, während sie weiterhin den IE-Modus von Microsoft Edge verwenden.
- Updates Dialogfeld "Info" des Internet-Explorer, um den modernen Standarddialog zu verwenden.
- Behebt ein Problem mit einem Diensthostprozess (svchost.exe), das in einigen Ime-Sprachumgebungen (Input Method Editor) zu übermäßiger CPU-Auslastung führt, z. B. traditionelles Chinesisch. Dieses Problem tritt auf, wenn Sie versuchen, eine Eingabemethode in Systemsteuerung hinzuzufügen.
- Korrigiert historische Sommerzeitinformationen (DST) für die Palästinensische Autonomiebehörde.
- Behandelt ein Problem mit deutschen Übersetzungen der mitteleuropäischen Zeit.
- Behebt ein Problem, das dazu führt, dass LSASS.exe aufgrund einer Racebedingung, die zu einem Double Free-Fehler in Schannel führt, nicht mehr funktioniert. Der Ausnahmecode ist c0000374, und das Ereignisprotokoll zeigt das Schannel-Ereignis 36888, den schwerwiegenden Fehlercode 20 und den Fehlerstatus 960 an. Dieses Problem tritt nach der Installation von Windows-Updates ab September 2020 auf.
- Behebt ein Problem, das dazu führen kann, dass Systeme, die BitLocker verwenden, nicht mehr funktionieren und den Fehler 0x120 (BITLOCKER_FATAL_ERROR) anzeigen.
- Behebt ein Problem, das verhindert, dass geplante Tasks mit mehreren Aktionen erneut ausgeführt werden, wenn Sie sie zuvor während der Ausführung deaktiviert haben.
- Behebt ein Problem, bei dem die Ereignisse 4732 und 4733 für Domain-Local Änderungen der Gruppenmitgliedschaft in bestimmten Szenarien nicht protokolliert werden. Dies tritt auf, wenn Sie das Steuerelement "Permissive Modify" verwenden. Beispielsweise verwenden die PowerShell-Module von Active Directory (AD) dieses Steuerelement.
- Behebt ein Problem, das fälschlicherweise meldet, dass LDAP-Sitzungen (Lightweight Directory Access Protocol) in Ereignis-ID 2889 unsicher sind. Dies tritt auf, wenn die LDAP-Sitzung mit einer SASL-Methode (Simple Authentication and Security Layer) authentifiziert und versiegelt wird.
- Behebt ein Problem mit Server Message Block (SMB). Dieses Problem protokolliert das Microsoft-Windows-SMBClient 31013-Ereignis fälschlicherweise im Microsoft-Windows-SMBClient- oder Security-Ereignisprotokoll eines SMB-Clients, wenn ein SMB-Server STATUS_USER_SESSION_DELETED zurückgibt. Dieses Problem tritt auf, wenn SMB-Clientbenutzer oder -Anwendungen mehrere SMB-Sitzungen mit demselben Satz von TCP-Verbindungen (Transmission Control Protocol) auf demselben SMB-Server öffnen. Dieses Problem tritt höchstwahrscheinlich auf Remotedesktopservern auf.
- Behebt ein Problem, das dazu führt, dass der LanmanServer-Dienst unerwartet beendet wird. Dieses Problem tritt auf, wenn der Registrierungswert OptionalNames festgelegt ist und der Dienst neu gestartet wird.
- Behebt ein Problem, das zu einem Beendigungsfehler 0x54 in SRV2.SYSführt.
- Updates die Sicherheitsanfälligkeit in Netlogon bezüglich Rechteerweiterung (CVE-2020-1472), um den Erzwingungsmodus zu aktivieren. Weitere Informationen finden Sie unter CVE-2020-1472 und Verwalten der Änderungen in Sicheren Netlogon-Kanalverbindungen im Zusammenhang mit CVE-2020-1472.
- Behebt ein Problem, das möglicherweise den Start des Clusterdiensts verhindert und den Fehler "2245 (NERR_PasswordTooShort)" generiert. Dies tritt auf, wenn Sie die Gruppenrichtlinie "Minimale Kennwortlänge" mit mehr als 14 Zeichen konfigurieren. Weitere Informationen finden Sie unter KB4557232.
- Behebt ein Problem, das dazu führt, dass die Konfiguration des Gruppenrichtlinie "Minimale Kennwortlänge" mit mehr als 14 Zeichen keine Auswirkung hat. Weitere Informationen finden Sie unter KB4557232.
- Sicherheitsupdates für Windows-App Plattform und Frameworks, Windows-Apps, Windows-Cloudinfrastruktur, Windows-Authentifizierung, Windows-Grundlagen, Windows-Virtualisierung, Windows Core-Netzwerk und Windows Hybrid Cloud-Netzwerk.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie auf der neuen Website zum Leitfaden für Sicherheitsupdates.
Hinweis
- Verbesserungen bei Windows Update
- Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation des SSU-KB4601392 wird die Installation des kumulativen Updates von Windows Update möglicherweise nicht mehr als 24 % fortgesetzt. | Dieses Problem wurde in KB5001078 behoben. Um dieses Problem auf Geräten zu beheben, die bereits KB4601392 installiert haben und bei der Installation von KB4601318 keine Fortschritte machen, starten Sie Ihr Gerät neu, und führen Sie dann nur die Schritte 1, 2 und 4a unter Zurücksetzen von Windows Update Komponenten manuell aus. Starten Sie ihr Gerät dann erneut neu. KB5001078 sollten jetzt von Windows Update installieren, wenn Sie "Nach Updates suchen" auswählen, oder Sie können warten, bis die Installation automatisch erfolgt. Sie sollten dann in der Lage sein, das neueste kumulative Update von Windows Update zu installieren. Hinweis KB4601392 wurde entfernt und wird geräten nicht mehr angeboten. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Voraussetzung
Sie müssen das neue Wartungsstapelupdate (Servicing Stack Update, SSU) KB5001078 installieren, bevor Sie dieses kumulative Update (LCU) installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des LCU und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird Ihnen automatisch die neueste SSU (KB5001078) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 10 Klassifizierung: Sicherheitsupdates |
Dateiinformationen
Um eine Liste der Dateien zu erhalten, die in diesem Update bereitgestellt werden, laden Sie die Dateiinformationen für kumulative Update-4601318 herunter.