10. Januar 2023 – KB5022289 (Betriebssystembuild 14393.5648)

Gilt für
Windows 10, version 1607, all editions Windows Server 2016, all editions

Wichtig

Informationen zu Geräten der Windows-Wiederherstellungsumgebung (WinRE) finden Sie in den aktualisierten (20.01.23) Speziellen Anweisungen für Geräte der Windows-Wiederherstellungsumgebung (WinRE) im Abschnitt "So erhalten Sie dieses Update" zur Behebung von Sicherheitslücken in CVE-2022-41099.

Hinweis

1/10/23
ERINNERUNG Heute, am 10. Januar 2023, endet die öffentliche Erweiterung für Wartungsgeräte mit dem Intel Atom Clover Trail-Prozessor. Dieses Sicherheitsupdate vom 10. Januar 2023 ist das letzte Update für diese Geräte. Nach heute erhalten sie keine monatlichen Sicherheits- und Qualitätsupdates mehr. Diese Updates schützen Sie vor den neuesten Sicherheitsbedrohungen. Leider erfüllen diese Geräte nicht die Hardwareanforderungen für ein Upgrade auf eine neuere Version von Windows 10 oder Windows 11. Es wird empfohlen, ein neues Gerät mit Windows 11 in Betracht zu ziehen

Hinweis

11/19/20
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows 10, Version 1607, finden Sie auf der entsprechenden Updateverlaufsseite.

Highlights

  • Dieses Update behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem.

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:

  • Neu! Dieses Update stellt die Anwendung "Schnellhilfe" für Ihr Clientgerät bereit.

  • Dieses Update behebt ein Problem, das sich auf die Authentifizierung auswirken kann. Sie schlägt möglicherweise fehl, nachdem Sie die höheren 16-Bit des msds-SupportedEncryptionTypes-Attributs festgelegt haben. Dieses Problem kann auftreten, wenn Sie die Verschlüsselungstypen nicht festlegen oder den RC4-Verschlüsselungstyp in der Domäne deaktivieren.

  • Dieses Update behebt ein Problem, das Clusternamenobjekte (Cluster Name Objects, CNO) oder virtuelle Computerobjekte (Virtual Computer Objects, VCO) betrifft. Die Kennwortzurücksetzung schlägt fehl. Die Fehlermeldung lautet: "Beim Zurücksetzen des AD-Kennworts ist ein Fehler aufgetreten... // 0x80070005".

  • Mit diesem Update wird eine Gruppenrichtlinie eingeführt, die HTML-Anwendungsdateien (HTA-Dateien) aktiviert und deaktiviert. Wenn Sie diese Richtlinie aktivieren, können Sie HTA-Dateien nicht ausführen. Wenn Sie diese Richtlinie deaktivieren oder nicht konfigurieren, können Sie die HTA-Datei ausführen. So konfigurieren Sie diese Gruppenrichtlinie:

    • Öffnen Sie den Gruppenrichtlinie-Editor.
    • Computerkonfiguration>auswählen Administrative Vorlagen,>Windows-Komponenten> Internet Explorer.
    • Doppelklicken Sie auf "DisableHTMLApplication aktivieren".
    • Wählen Sie Aktiviert aus.
    • Wählen Sie "OK " oder " Übernehmen" aus, um die Richtlinieneinstellung zu speichern.
  • Dieses Update behebt ein bekanntes Problem, das Apps betrifft, die Microsoft Open Database Connectivity (ODBC) SQL Server Treiber (sqlsrv32.dll) verwenden, um eine Verbindung mit Datenbanken herzustellen. Die Verbindung schlägt möglicherweise fehl. Möglicherweise erhalten Sie auch eine Fehlermeldung in der App oder vom SQL Server.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und in den Sicherheits-Updates vom Januar 2023.

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.

So erhalten Sie dieses Update

Besondere Anweisungen für Geräte der Windows-Wiederherstellungsumgebung (WinRE) – aktualisiert am 20.01.23

Geräte mit Windows-Wiederherstellungsumgebung (Windows Recovery Environment, WinRE) müssen die WinRE-Partition aktualisieren, um Sicherheitsrisiken in CVE-2022-41099 zu beheben. Durch eine normale Installation des Updates unter Windows wird dieses Sicherheitsproblem in WinRE nicht behoben. Anleitungen zum Umgang mit diesem Problem in WinRE finden Sie unter CVE-2022-41099.

Bevor Sie dieses Update installieren

Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten LCU (Latest Cumulative Update) zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des LCU und beim Anwenden von Microsoft-Sicherheitsupdates reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5017396) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Ja Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Windows 10
Klassifizierung: Sicherheitsupdates

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5022289.