Hinweis
19. Juli 2019 - HOCH: Ab den Updates vom Juli 2019 werden Active Directory-Domänencontroller die uneingeschränkte Delegierung über Gesamtstruktur-, Quarantäne- und externe Vertrauensstellungen absichtlich blockieren. Authentifizierungsanforderungen für Dienste, die die uneingeschränkte Delegierung über die aufgelisteten Vertrauensstellungstypen verwenden, werden dann beim Anfordern neuer Tickets fehlschlagen. Administratoren sollten die betroffenen Dienste neu konfigurieren, sodass die ressourcenbasierte eingeschränkte Delegierung verwendet wird. Weitere Informationen finden Sie unter KB4490425.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen, die Teil des Updates KB4503283 sind (veröffentlicht am 20. Juni 2019), und behebt die folgenden Probleme:
- Bietet Schutz vor einer Variante (CVE-2019-1125) der spekulativen ausführungsseitigen Channelsicherheitsanfälligkeit Spectre Variante 1.
- Behebt das Problem, dass BitLocker in den Wiederherstellungsmodus wechselt, wenn bei der Bereitstellung von BitLocker gleichzeitig Updates installiert werden.
- Sicherheitsupdates für Windows-Drahtlosnetzwerk, Windows Server, Windows-Speicher- und -Dateisysteme, Microsoft-Grafikkomponente, Windows Input and Composition, Windows-Kernel und Windows-App-Plattform und Frameworks.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen. | Führen Sie eine der folgenden Aktionen aus:
|
| Microsoft und McAfee haben ein Problem auf Geräten identifiziert, auf denen McAfee Endpoint Security (ENS) Threat Prevention 10.x, McAfee Host Intrusion Prevention (Host IPS) 8.0 oder McAfee VirusScan Enterprise (VSE) 8.8 installiert ist. Dies kann dazu führen, dass das System langsam startet oder beim Neustart nach der Installation dieses Updates nicht mehr reagiert. | Dieses Problem wurde gelöst. McAfee hat ein automatisches Update veröffentlicht, um dieses Problem zu beheben. Anleitungen für McAfee-Kunden finden Sie in den folgenden McAfee-Supportartikeln: |
| Nach der Installation dieses Updates kann das Öffnen oder Verwenden der Sprachausgabe-App Window-Eyes dazu führen, dass eine Fehlermeldung angezeigt wird und manche Funktionen nicht wie erwartet funktionieren. Hinweis Benutzer, die bereits die Migration von Window-Eyes zu JAWS, der anderen Sprachausgabe-App von Freedom Scientific, durchgeführt haben, sollten von diesem Problem nicht betroffen sein. |
Dieses Problem wurde in KB4507463 behoben. |
| Geräte, die mit Pre-Boot eXecution Environment(PXE)-Images über Windows-Bereitstellungsdienste (Windows Deployment Services, WDS) oder System Center Configuration Manager (SCCM) gestartet werden, schlagen nach der Installation dieses Updates auf einem WDS-Server möglicherweise mit der Fehlermeldung "Status: 0xc0000001, Info: Ein erforderliches Gerät ist nicht verbunden oder es kann nicht darauf zugegriffen werden" gestartet. | Dieses Problem wurde in KB4512478 behoben. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert.
Wenn Sie Windows Update verwenden, wird Ihnen das neueste SSU (KB4504418) automatisch angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 8.1, Windows Server 2012 R2 Klassifizierung: Sicherheitsupdates |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update 4507448.