8. April 2025 – KB5055521 (Betriebssystembuild 14393.7969)

Gilt für
Windows 10, version 1607, all editions Windows Server 2016, all editions

Hinweis

Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows 10, Version 1607, finden Sie auf der entsprechenden Updateverlaufsseite.

Hinweis

Wichtig Windows Updates installieren keine Microsoft Store-Anwendungsupdates. Wenn Sie ein Unternehmensbenutzer sind, finden Sie weitere Informationen unter Microsoft Store-Apps – Konfigurations-Manager. Wenn Sie ein Heimanwender sind, lesen Sie "Abrufen von Updates für Apps und Spiele" im Microsoft Store.

Änderungsprotokoll
Datum ändern Beschreibung ändern
9. Mai 2025
  • Das folgende dokumentierte Element wurde hinzugefügt:

    [Kerberos-Authentifizierung] Verhaltensänderung: Schützt vor einer Sicherheitslücke, die auftritt, wenn eine Zertifizierungsstelle Teil des Windows-Stammspeichers ist, aber nicht des NTAuth-Speichers. Diese standardmäßig aktivierte Änderung kann dazu führen, dass Ereignisse mit der Ereignis-ID 45 auf dem Domänencontroller protokolliert werden. Weitere Informationen finden Sie unter KB5057784 und CVE-2025-26647.

Zusammenfassung

Dieses kumulative Update enthält Sicherheits- und Qualitätsverbesserungen. Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die mit diesem Update behoben werden. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.


  • Dieses Update behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und in den Sicherheits-Updates vom April 2025.

Bekannte Probleme

Active Directory-Gruppenrichtlinie: Ereignisse in lokalen Richtlinien

Symptome

Überwachungs-/Abmeldeereignisse in der lokalen Richtlinie der Active Directory-Gruppenrichtlinie werden möglicherweise nicht auf dem Gerät als aktiviert angezeigt, auch wenn sie aktiviert sind und wie erwartet funktionieren. Dies kann im Editor für lokale Gruppenrichtlinien oder lokalen Sicherheitsrichtlinien beobachtet werden, wo lokale Überwachungsrichtlinien die Richtlinie "Anmeldeereignisse überwachen" mit der Sicherheitseinstellung "Keine Überwachung" anzeigen.

Dieses Problem kann sich nur in einer Inkonsistenz bei der Berichterstellung manifestieren. Es ist möglich, dass Anmeldeereignisse auf dem Gerät ordnungsgemäß überwacht werden. Die Richtlinie "Anmeldeereignisse überwachen" spiegelt jedoch wider, dass dies nicht der Fall ist. Privatanwender dürften von diesem Problem nicht betroffen sein, da eine Anmeldeüberwachung in der Regel nur in Unternehmensumgebungen erforderlich ist.

Lösung

Dieses Problem wurde im Out-of-Band-Update vom 11. April 2025 – KB5058921 (Betriebssystembuild 14393.7973) behoben. Dieses Out-of-Band-Update (OOB) ist nur im Microsoft Update-Katalog verfügbar. Da es sich um ein kumulatives Update handelt, müssen Sie vor dessen Installation kein vorheriges Update anwenden, da dieses alle vorherigen Updates ersetzt. Die Installation dieses OOB erfordert einen Neustart des Geräts.

Wenn Ihr organization dieses Update noch nicht bereitgestellt hat und Sie Active Directory-Gruppenrichtlinie verwenden, empfehlen wir Ihnen, stattdessen das Out-of-Band-Update vom 11. April 2025 – KB5058921 (Betriebssystembuild 14393.7973) anzuwenden.

Wie immer empfehlen wir, das neueste Update für Ihr Gerät zu installieren, da es wichtige Verbesserungen und Problemlösungen enthält, einschließlich dieses.

Wenn Sie ein Update installieren, das am oder nach dem 11. April 2025 veröffentlicht wurde, müssen Sie für dieses Problem keine Problemumgehung verwenden.

Wenn Sie ein Update verwenden, das vor dem 11. April 2025 veröffentlicht wurde, und dieses Problem auftritt, können Anpassungen an der Windows-Registrierung vorgenommen werden, um dieses Problem zu verhindern. Weitere Informationen finden Sie unter "Sicherheitsüberwachungseinstellungen werden nicht auf Computer mit Windows Vista und Windows Server 2008 angewendet, wenn Sie eine domänenbasierte Richtlinie bereitstellen".

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Um ein kumulatives Update für Windows 10, Version 1607, zu installieren, das am oder nach dem 14. Januar 2025 veröffentlicht wurde, müssen Sie zunächst das neueste SSU (Servicing Stack Update) installieren. Wenn auf Ihrem Gerät oder Offlineimage nicht das neueste SSU installiert ist, können Sie dieses Update nicht installieren.

Hinweis

Achtung Dieses Update wird Ihrem Gerät erst dann angeboten, wenn Sie das SSU installiert haben. Installieren Sie das SSU so bald wie möglich, um das Sicherheitsrisiko zu verringern.

  • Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5055661) angeboten. Nachdem das neueste SSU installiert wurde, können Sie dieses Update installieren.
  • Wenn Sie Windows Update for Business verwenden, wird Ihnen automatisch das neueste SSU (KB5055661) angeboten. Nachdem das neueste SSU installiert wurde, können Sie dieses Update installieren.
  • Wenn Sie den Updatekatalog verwenden, müssen Sie das neueste SSU (KB5055661) herunterladen und installieren. Nachdem das neueste SSU installiert wurde, können Sie dieses Update installieren.
  • Wenn Sie ein Windows Server Update Services Administrator (WSUS) sind, müssen Sie SSU-KB5055661 und dieses Update KB5055521 genehmigen.

Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Dieses Update installieren

Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.


Verfügbar Nächster Schritt
Verfügbar Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update enthalten sind, wird in einer CSV-Datei (durch Trennzeichen getrennt) (*.csv) bereitgestellt. Die Datei kann in einem Text-Editor, z. B. Notepad, oder in Microsoft Excel geöffnet werden.

Download-Symbol Laden Sie jetzt die Dateiinformationen zum Update KB5055521 herunter.