14. April 2026 – KB5082123 (BS-Build 17763.8644)

Gilt für
Windows Server 2019 Win 10 Ent LTSC 2019

Ablauf des Windows Secure Boot-Zertifikats

Wichtig: Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Dies kann sich auf die Fähigkeit bestimmter persönlicher und geschäftlicher Geräte auswirken, sicher zu starten, wenn sie nicht rechtzeitig aktualisiert werden. Um Unterbrechungen zu vermeiden, empfiehlt es sich, den Leitfaden zu lesen und Maßnahmen zu ergreifen, um Zertifikate im Voraus zu aktualisieren. Details und Vorbereitungsschritte finden Sie unter Ablauf des Windows Secure Boot-Zertifikats und CA-Updates.

Zusammenfassung

In diesem Artikel werden die Sicherheitsprobleme und Qualitätsverbesserungen dieses Sicherheitsupdates aufgeführt.


Gilt für: Windows Server 2019

Dieses Sicherheitsupdate enthält Korrekturen und Qualitätsverbesserungen, die Teil des folgenden Updates sind:

Im Folgenden finden Sie eine Zusammenfassung der Probleme, die durch dieses Update bei der Installation dieses Updates behoben werden. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.

  • [PowerShell (bekanntes Problem)] Behoben: Nach der Installation von Windows-Updates, die am oder nach dem 13. Januar 2026 veröffentlicht wurden, werden in japanischen Installationen von Windows Server 2019 möglicherweise japanische Zeichen in der PowerShell-Konsole nicht korrekt angezeigt.

  • [Remotedesktop] Dieses Update verbessert den Schutz vor Phishingangriffen, bei denen Remotedesktopdateien (RDP-Dateien) verwendet werden. Wenn Sie eine RDP-Datei öffnen, zeigt Remotedesktop alle angeforderten Verbindungseinstellungen an, bevor eine Verbindung hergestellt wird, wobei alle Einstellungen standardmäßig deaktiviert sind. Eine einmalige Sicherheitswarnung wird auch angezeigt, wenn Sie eine RDP-Datei zum ersten Mal auf einem Gerät öffnen. Weitere Informationen finden Sie unter Grundlegendes zu Sicherheitswarnungen beim Öffnen von RDP-Dateien (Remotedesktop).

  • [Sperrliste für gefährdete Treiber] Mit diesem Update wird eine Änderung zur Sicherheitshärtung eingeführt, durch die der Microsoft-Sperrliste für anfällige Treiber bekannte anfällige Kerneltreiber hinzugefügt werden. Bei Sicherungsanwendungen, die auf blockierten Treibern basieren, können beim Versuch, Datenträgerimages bereitzustellen oder zu verwalten, Fehler auftreten.
    Diese Apps, die auf blockierte Treiber angewiesen sind, können Fehlermeldungen anzeigen, z. B. "Die Sicherung ist fehlgeschlagen, da Microsoft VSS während der Erstellung der Momentaufnahme Zeitüberschreitung aufweist" oder VSS_E_BAD_STATE. Betroffene Benutzer sollten auf eine neuere Version ihrer Anwendung aktualisieren, die neuere Treiber verwendet, die den erforderlichen Schutz enthalten. Weitere Informationen finden Sie unter April 2026: Windows-Sicherheitsupdates führen Schutzmaßnahmen für bekannte anfällige Kerneltreiber ein.

  • [Windows-Bereitstellungsdienste (WDS)] Dieses Update deaktiviert standardmäßig die Funktion "Freihändige Bereitstellung" in WDS und ist kein unterstütztes Feature mehr. Weitere Informationen zu dieser Änderung finden Sie unter Windows-Bereitstellungsdienste (Windows Deployment Services, WDS) Hands-Free Leitfaden zur Bereitstellungshärtung im Zusammenhang mit CVE-2026-0386.

  • [Kerberos-Protokoll] Dieses Update ändert den Standardwert "DefaultDomainSupportedEncTypes " für Kerberos Key Distribution Center-Vorgänge (KDC), sodass AES-SHA1 für Konten genutzt wird, für die kein explizites msds-SupportedEncryptionTypes-Active Directory-Attribut definiert ist. Weitere Informationen finden Sie unter Verwalten der Kerberos KDC-Nutzung von RC4 für Änderungen der Dienstkontoticketausstellung im Zusammenhang mit CVE-2026-20833.

  • [Sicherer Start]

    • Dieses Update ermöglicht die dynamische status-Berichterstellung für Secure Boot-Status in der Windows-Sicherheit App (Einstellungsupdate>& Sicherheit>Windows-Sicherheit).  Erfahren Sie mehr über die Status Warnungen über Badges und Benachrichtigungen. Beachten Sie, dass diese Verbesserungen auf kommerziellen Geräten und Servern standardmäßig deaktiviert sind.
    • Dieses Update behebt ein Problem, das dazu führen kann, dass ein Gerät nach Updates für den sicheren Start in die BitLocker-Wiederherstellung wechselt.
    • Mit diesem Update enthalten Windows-Qualitätsupdates zusätzliche Gerätezieldaten mit hoher Zuverlässigkeit, wodurch die Abdeckung der Geräte erhöht wird, die automatisch neue Zertifikate für den sicheren Start erhalten können. Geräte erhalten die neuen Zertifikate erst, nachdem sie ausreichend erfolgreiche Updatesignale nachgewiesen haben und ein kontrollierter und stufenweiser Rollout aufrechterhalten wird.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und in den Sicherheits-Updates vom April 2026.

Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows 10, Version 1809, finden Sie auf der entsprechenden Updateverlaufsseite.

Bekannte Probleme bei diesem Update

  • Domänencontroller werden nach der Installation dieses Updates möglicherweise wiederholt neu gestartet

    Symptome

    Nach der Installation dieses Updates können bei Domänencontrollern in Umgebungen mit mehreren Domänen in der Gesamtstruktur, die Privileged Access Management (PAM) verwenden, beim Start LSASS-Abstürze auftreten. Dies kann dazu führen, dass betroffene Domänencontroller wiederholt neu gestartet werden, wodurch die Funktion der Authentifizierung und der Verzeichnisdienste verhindert wird und die Domäne möglicherweise nicht mehr verfügbar ist.

    Lösung

    Dieses Problem wird in KB5091573 für Out-of-Band-Updates behoben.

  • Remotedesktop-Sicherheitswarnungen werden möglicherweise nicht ordnungsgemäß angezeigt

    Symptome
    Nach der Installation dieses Updates wird die Sicherheitswarnung , die beim Öffnen von RDP-Dateien (Remotedesktop) angezeigt wird, in einigen Fällen möglicherweise nicht ordnungsgemäß angezeigt.
    Dieses Problem kann auftreten, wenn Sie mehr als einen Monitor mit unterschiedlichen Einstellungen für die Anzeigeskalierung verwenden (z. B. eine Anzeige ist auf 100 % und eine andere auf 125 % eingestellt). In diesem Fall zeigt das Warnungsfenster möglicherweise überlappenden Text oder teilweise ausgeblendete Schaltflächen an, was das Lesen oder die Interaktion mit der Nachricht erschweren kann.
    Lösung

    Dieses Problem wurde in Windows-Updates behoben, die am und nach dem 12. Mai 2026 veröffentlicht wurden (z. B. KB5087538). Wir empfehlen, das neueste Windows-Update für Ihr Gerät zu installieren, da es wichtige Verbesserungen und Problemlösungen enthält, einschließlich dieses Updates.

Windows 10 Servicing Stack Update (KB5082118) – Version 17763.8642

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). SSUs verbessern die Zuverlässigkeit des Updateprozesses und enthalten Korrekturen für den Wartungsstapel, der Komponente, die Windows-Updates installiert.

Hinweis: Dieses SSU (Servicing Stack Update) enthält eine erweiterte Logik zum Überprüfen, ob ein Gerät in Azure gehostet wird, wobei eine aktualisierte Zertifikatkette für die Überprüfung genutzt wird. Informationen darüber, wie Sie sicherstellen können, dass das Gerät auf die erforderlichen Zertifikatupdatedomänen zugreifen kann, um Zertifikatupdates erfolgreich herunterzuladen und zu installieren, finden Sie unter Zertifikatdownloads und Sperrlisten und Details zur Azure-Zertifizierungsstelle. Weitere Informationen zu SSUs finden Sie unter Wartungsstapelupdates.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Sie müssen das SSU vom 10. August 2021 (KB5005112) installiert haben, bevor Sie dieses kumulative Update installieren.

Dieses Update installieren

Verwenden Sie zum Installieren dieses Updates einen der folgenden Microsoft-Releasekanäle.


Verfügbar Nächster Schritt
Verfügbar Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update enthalten sind, wird in einer CSV-Datei (durch Trennzeichen getrennt) (*.csv) bereitgestellt. Die Datei kann in einem Text-Editor, z. B. Notepad, oder in Microsoft Excel geöffnet werden.

Hinweis: Die Version für Englisch (USA) dieses Softwareupdates enthält möglicherweise Dateien für weitere Sprachen.

Downloadsymbol Laden Sie die Dateiinformationen für das kumulative Update KB5082123 herunter.

Downloadsymbol Laden Sie die Dateiinformationen für Windows 10 Servicing Stack Update (KB5082118) Version 17763.8642 herunter.

Wenn Sie dieses Update entfernen möchten

Hinweis

Hinweis zu Microsoft Store-Anwendungsupdates

Hinweis

Windows Updates installieren keine Microsoft Store-Anwendungsupdates. Wenn Sie ein Unternehmensbenutzer sind, finden Sie weitere Informationen unter Microsoft Store-Apps – Konfigurations-Manager. Wenn Sie ein Heimanwender sind, lesen Sie "Abrufen von Updates für Apps und Spiele" im Microsoft Store.

Informationen zum Ende des Supports

Ende des Supports

Microsoft stellt an den folgenden Endterminen keine kostenlosen Softwareupdates mehr über Windows Update, technische Unterstützung oder Sicherheitsupdates bereit. Es wird empfohlen, ein Upgrade auf eine höhere Version von Windows Server durchzuführen.

Änderungsprotokoll

Datum ändern Beschreibung ändern
Dienstag, 12. Mai 2026
  • Lösung für bekanntes Problem "Remotedesktop-Sicherheitswarnungen werden möglicherweise nicht ordnungsgemäß angezeigt" hinzugefügt
1. Mai 2026
  • Verbesserung hinzugefügt: [Sperrliste für gefährdete Treiber]
Dienstag, 23. April 2026
  • Das bekannte Problem "Remotedesktop-Sicherheitswarnungen werden möglicherweise nicht ordnungsgemäß angezeigt" wurde hinzugefügt.
Freitag, 19. April 2026
  • Lösung für bekanntes Problem "Domänencontroller werden nach der Installation dieses Updates möglicherweise wiederholt neu gestartet" hinzugefügt.
Dienstag, 17. April 2025
  • Das bekannte Problem "Domänencontroller werden nach der Installation dieses Updates möglicherweise wiederholt neu gestartet" wurde zur Klarstellung aktualisiert.
Dienstag, 16. April 2026
  • Bekanntes Problem für Windows Server 2019: "Domänencontroller werden nach der Installation dieses Updates möglicherweise wiederholt neu gestartet"