Ablauf des Windows Secure Boot-Zertifikats
Wichtig: Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Dies kann sich auf die Fähigkeit bestimmter persönlicher und geschäftlicher Geräte auswirken, sicher zu starten, wenn sie nicht rechtzeitig aktualisiert werden. Um Unterbrechungen zu vermeiden, empfiehlt es sich, den Leitfaden zu lesen und Maßnahmen zu ergreifen, um Zertifikate im Voraus zu aktualisieren. Details und Vorbereitungsschritte finden Sie unter Ablauf des Windows Secure Boot-Zertifikats und CA-Updates.
Zusammenfassung
In diesem Artikel werden die Sicherheitsprobleme und Qualitätsverbesserungen dieses Sicherheitsupdates aufgeführt.
Gilt für: Windows Server 2016
Dieses Sicherheitsupdate enthält Korrekturen und Verbesserungen, die Teil des folgenden Updates sind:
Im Folgenden finden Sie eine Zusammenfassung der Probleme, die mit diesem Update behoben werden. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.
- [Windows-Konfigurationssystem (WinCS)] Dieses Update behebt ein Problem, das das Windows-Konfigurationssystem (WinCS) unter Windows 10, Version 1607, und Windows Server 2016 betrifft. Einige WinCS-Komponenten fehlten. Aus diesem Grund konnten Sie den sicheren Start mit WinCS nicht aktivieren.
- [Remotedesktop] Dieses Update verbessert den Schutz vor Phishingangriffen, bei denen Remotedesktopdateien (RDP-Dateien) verwendet werden. Wenn Sie eine RDP-Datei öffnen, zeigt Remotedesktop alle angeforderten Verbindungseinstellungen an, bevor eine Verbindung hergestellt wird, wobei alle Einstellungen standardmäßig deaktiviert sind. Eine einmalige Sicherheitswarnung wird auch angezeigt, wenn Sie eine RDP-Datei zum ersten Mal auf einem Gerät öffnen. Weitere Informationen finden Sie unter Grundlegendes zu Sicherheitswarnungen beim Öffnen von RDP-Dateien (Remotedesktop).
- [Windows-Bereitstellungsdienste (WDS)] Dieses Update deaktiviert standardmäßig die Funktion "Freihändige Bereitstellung" in WDS und ist kein unterstütztes Feature mehr. Weitere Informationen zu dieser Änderung finden Sie unter Windows-Bereitstellungsdienste (Windows Deployment Services, WDS) Hands-Free Leitfaden zur Bereitstellungshärtung im Zusammenhang mit CVE-2026-0386.
- [Kerberos-Protokoll] Dieses Update ändert den Standardwert "DefaultDomainSupportedEncTypes " für Kerberos Key Distribution Center-Vorgänge (KDC), sodass AES-SHA1 für Konten genutzt wird, für die kein explizites msds-SupportedEncryptionTypes-Active Directory-Attribut definiert ist. Weitere Informationen finden Sie unter Verwalten der Kerberos KDC-Nutzung von RC4 für Änderungen der Dienstkontoticketausstellung im Zusammenhang mit CVE-2026-20833.
- [Sicherer Start] Mit diesem Update enthalten Windows-Qualitätsupdates zusätzliche Gerätezieldaten mit hoher Zuverlässigkeit, wodurch die Abdeckung der Geräte erhöht wird, die automatisch neue Zertifikate für den sicheren Start erhalten können. Geräte erhalten die neuen Zertifikate erst, nachdem sie ausreichend erfolgreiche Updatesignale nachgewiesen haben und ein kontrollierter und stufenweiser Rollout aufrechterhalten wird.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und in den Sicherheits-Updates vom April 2026.
Weitere Informationen zu Windows 10, Version 1607, finden Sie auf der entsprechenden Updateverlaufsseite.
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates.
Bekannte Probleme bei diesem Update
Domänencontroller werden nach der Installation dieses Updates möglicherweise wiederholt neu gestartet
Symptome
Nach der Installation dieses Updates können bei Domänencontrollern in Umgebungen mit mehreren Domänen in der Gesamtstruktur, die Privileged Access Management (PAM) verwenden, beim Start LSASS-Abstürze auftreten. Dies kann dazu führen, dass betroffene DCs wiederholt neu gestartet werden, wodurch die Funktion der Authentifizierung und der Verzeichnisdienste verhindert wird und die Domäne möglicherweise nicht mehr verfügbar ist.
Lösung
Dieses Problem wird in KB5091572 für Out-of-Band-Updates behoben.Remotedesktop-Sicherheitswarnungen werden möglicherweise nicht ordnungsgemäß angezeigt
Symptome
Nach der Installation dieses Updates wird die Sicherheitswarnung , die beim Öffnen von RDP-Dateien (Remotedesktop) angezeigt wird, in einigen Fällen möglicherweise nicht ordnungsgemäß angezeigt.
Dieses Problem kann auftreten, wenn Sie mehr als einen Monitor mit unterschiedlichen Einstellungen für die Anzeigeskalierung verwenden (z. B. eine Anzeige ist auf 100 % und eine andere auf 125 % eingestellt). In diesem Fall zeigt das Warnungsfenster möglicherweise überlappenden Text oder teilweise ausgeblendete Schaltflächen an, was das Lesen oder die Interaktion mit der Nachricht erschweren kann.
Lösung
Dieses Problem wurde in Windows-Updates behoben, die am und nach dem 12. Mai 2026 veröffentlicht wurden (z. B. KB5087537). Wir empfehlen, das neueste Windows-Update für Ihr Gerät zu installieren, da es wichtige Verbesserungen und Problemlösungen enthält, einschließlich dieses Updates.
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Um Updates zu installieren, die am oder nach dem 14. Januar 2025 veröffentlicht wurden, empfehlen wir, zuerst das neueste Servicing Stack Update (SSU) zu installieren. Wenn auf Ihrem Gerät oder Offlineimage nicht das neueste SSU installiert ist, können Sie dieses Update möglicherweise nicht installieren.
Hinweis
Achtung Bis Sie das SSU installiert haben, wird dieses Update möglicherweise nicht für Ihr Gerät angeboten. Installieren Sie das SSU so bald wie möglich, um das Sicherheitsrisiko zu verringern.
- Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5082089) angeboten. Wenn das neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
- Wenn Sie Windows Update for Business verwenden, wird Ihnen automatisch das neueste SSU (KB5082089) angeboten. Wenn das neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
- Wenn Sie den Update-Katalog verwenden, empfehlen wir, das neueste SSU (KB5082089) herunterzuladen und zu installieren. Wenn das neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
- Wenn Sie ein Windows Server Update Services Administrator (WSUS) sind, müssen Sie SSU-KB5082089 und dieses Update KB5082198 genehmigen.
Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates.
Dieses Update installieren
Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.
| Verfügbar | Nächster Schritt |
|---|---|
|
Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update enthalten sind, wird in einer CSV-Datei (durch Trennzeichen getrennt) (*.csv) bereitgestellt. Die Datei kann in einem Text-Editor, z. B. Notepad, oder in Microsoft Excel geöffnet werden.
Hinweis: Die Version für Englisch (USA) dieses Softwareupdates enthält möglicherweise Dateien für weitere Sprachen.
Laden Sie die Dateiinformationen für das kumulative Update KB5082198 herunter.
Verwandte Informationen
Hinweis zu Microsoft Store-Anwendungsupdates
Hinweis
Windows Updates installieren keine Microsoft Store-Anwendungsupdates. Wenn Sie ein Unternehmensbenutzer sind, finden Sie weitere Informationen unter Microsoft Store-Apps – Konfigurations-Manager. Wenn Sie ein Heimanwender sind, lesen Sie "Abrufen von Updates für Apps und Spiele" im Microsoft Store.
Informationen zum Ende des Supports
Ende des Supports
Microsoft stellt an den folgenden Endterminen keine kostenlosen Softwareupdates mehr über Windows Update, technische Unterstützung oder Sicherheitsupdates bereit. Weitere Informationen finden Sie unter Planen für das Supportende von Windows Server 2016 und Windows 10 2016 LTSB.
- Windows 10 Enterprise LTSB 2016: 13. Oktober 2026
- Windows 10 IoT Enterprise 2016 LTSB: 13. Oktober 2026
- Windows Server 2016: 12. Januar 2027
Änderungsprotokoll
| Datum ändern | Beschreibung ändern |
|---|---|
| Dienstag, 12. Mai 2026 |
|
| Dienstag, 23. April 2026 |
|
| Mittwoch, 22. April 2026 |
|
| Freitag, 19. April 2026 |
|
| Dienstag, 17. April 2025 |
|
| Dienstag, 16. April 2026 |
|