7. Juli 2021 – KB5004948 (Betriebssystembuild 14393.4470) Out-of-Band – ABGELAUFEN

Gilt für
Windows 10, version 1607, all editions Windows Server 2016, all editions
ABLAUFHINWEIS
Ab dem 12.09.2023 ist KB5004948 nicht mehr über Windows Update, den Microsoft Update-Katalog oder andere Veröffentlichungskanäle verfügbar. Es wird empfohlen, Ihre Geräte auf das neueste Sicherheitsqualitätsupdate zu aktualisieren.

Hinweis

11/19/20
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Updateverlaufs von Windows 10, Version 1607.

Highlights

Dieses Sicherheitsupdate enthält die folgenden wesentlichen Änderungen:

  • Updates einen als "PrintNightmare" bezeichneten Exploit zur Ausführung von Remotecode im Windows-Druckspoolerdienst, der in CVE-2021-34527 dokumentiert ist.

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Behebt einen Exploit zur Remotecodeausführung im Windows-Druckspoolerdienst, der als "PrintNightmare" bezeichnet wird und in CVE-2021-34527 dokumentiert ist. Nach der Installation dieses und späterer Windows-Updates können Benutzer, die keine Administratoren sind, nur signierte Druckertreiber auf einem Druckserver installieren. Standardmäßig können Administratoren signierte und nicht signierte Druckertreiber auf einem Druckserver installieren. Die installierten Stammzertifikate in den vertrauenswürdigen Stammzertifizierungsstellen des Systems vertrauen signierten Treibern. Microsoft empfiehlt, dieses Update sofort auf allen unterstützten Windows-Client- und Serverbetriebssystemen zu installieren, beginnend mit Geräten, auf denen derzeit die Druckerserverrolle gehostet wird. Sie haben auch die Möglichkeit, die Registrierungseinstellung "RestrictDriverInstallationToAdmins " zu konfigurieren, um zu verhindern, dass Nichtadministratoren signierte Druckertreiber auf einem Druckserver installieren. Weitere Informationen finden Sie unter KB5005010.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie auf der neuen Website zum Leitfaden für Sicherheitsupdates.

Hinweis

  • Verbesserungen bei Windows Update
  • Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation von Updates, die am 22. April 2021 oder später veröffentlicht wurden, tritt ein Problem auf, das sich auf Versionen von Windows Server auswirkt, die als KMS-Host (Key Management Services) verwendet werden. Clientgeräte, auf denen Windows 10 Enterprise LTSC 2019 und Windows 10 Enterprise LTSC 2016 ausgeführt werden, können möglicherweise nicht aktiviert werden. Dieses Problem tritt nur bei Verwendung eines neuen Kundensupport-Volumenlizenzschlüssels (Customer Support Volume License Key, CSVLK) auf. Hinweis Dies wirkt sich nicht auf die Aktivierung einer anderen Version oder Edition von Windows aus. Clientgeräte, die eine Aktivierung versuchen und von diesem Problem betroffen sind, erhalten möglicherweise die folgende Fehlermeldung: "Fehler: 0xC004F074. Der Softwarelizenzierungsdienst hat gemeldet, dass der Computer nicht aktiviert werden konnte. Es konnte keine Verbindung mit einem Schlüsselverwaltungsdienst (Key Management Service, KMS) hergestellt werden. Weitere Informationen finden Sie im Anwendungsereignisprotokoll." Ereignisprotokolleinträge im Zusammenhang mit der Aktivierung sind eine weitere Möglichkeit, um festzustellen, ob Sie von diesem Problem betroffen sind. Öffnen Sie die Ereignisanzeige auf dem Clientgerät, auf dem die Aktivierung fehlgeschlagen ist, und wechseln Sie zur Windows-Protokollanwendung>. Wenn Sie nur die Ereignis-ID 12288 ohne die entsprechende Ereignis-ID 12289 sehen, bedeutet dies eine der folgenden Optionen:
  • Der KMS-Client konnte den KMS-Host nicht erreichen.
  • Der KMS-Host hat nicht geantwortet.
  • Der Client hat die Antwort nicht erhalten.
Weitere Informationen zu diesen Ereignis-IDs finden Sie unter Nützliche KMS-Clientereignisse – Ereignis-ID 12288 und Ereignis-ID 12289.
Dieses Problem wurde in KB5010359 behoben.

So erhalten Sie dieses Update

Hinweis

KB5004948 ist nicht mehr verfügbar.