10. August 2021 – KB5005106 (Security-Only-Update)

Gilt für
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Wichtig

Windows 8.1 und Windows Server 2012 R2 haben das Ende des allgemeinen Supports erreicht und befinden sich nun im erweiterten Support. Ab Juli 2020 wird es keine optionalen, nicht sicherheitsrelevanten Releases (sog. "C"-Releases) mehr für dieses Betriebssystem geben. Betriebssysteme mit erweitertem Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als „B“ oder Update Tuesday Release).

Weitere Informationen zu den verschiedenen Arten von Windows-Updates, wie beispielsweise kritische Updates, Sicherheitsupdates, Treiberupdates, Service Packs usw., finden Sie im folgenden Artikel. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Updateverlaufs von Windows 8.1 und Windows Server 2012 R2.

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Ändert die Standardberechtigungsanforderung für die Installation von Treibern bei Verwendung von Point-and-Print. Nach der Installation dieses Updates benötigen Sie Administratorberechtigungen, um Treiber installieren zu können. Wenn Sie Point-and-Print verwenden, lesen Sie KB5005652, Point-and-Print-Standardverhaltensänderung und CVE-2021-34481 für weitere Informationen.
  • Behebt ein Problem, bei dem die Smartcard-Authentifizierung (PIV) auf nicht RFC-kompatiblen Druckern und Scannern fehlschlägt, die eine Smartcard-Authentifizierung erfordern. Weitere Informationen finden Sie unter KB5005391
  • Dieses Update enthält auch verschiedene Sicherheitsverbesserungen für interne Betriebssystemfunktionen.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie auf der neuen Website zum Leitfaden für Sicherheitsupdates.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation dieses Updates funktioniert die EFS-API (Encrypted File System, OpenEncryptedFileRaw(A/W), die häufig in Sicherungssoftware verwendet wird, beim Sichern auf oder von einem Windows Server 2008 SP2-Gerät nicht. OpenEncryptedFileRaw funktioniert weiterhin auf allen anderen Versionen von Windows (lokal und remote). Dieses Verhalten wird erwartet, da wir das Problem in CVE-2021-36942 behoben haben.
Hinweis Wenn Sie die Sicherungssoftware unter Windows 7 SP1 und Server 2008 R2 SP1 oder höher nach der Installation dieses Updates nicht verwenden können, wenden Sie sich an den Hersteller Ihrer Sicherungssoftware, um Updates und Support zu erhalten.
Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen. Führen Sie eine der folgenden Aktionen aus:

  • Führen Sie den Vorgang über einen Prozess mit Administratorberechtigungen aus.
  • Führen Sie den Vorgang über einen Knoten ohne CSV-Besitzrecht aus.
Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Es wird dringend empfohlen, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5001403) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.

ERINNERUNG Wenn Sie reine Sicherheitsupdates verwenden, müssen Sie auch alle früheren reinen Sicherheitsupdates und das neueste kumulative Update für Internet Explorer (KB5005036) installieren.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Nein Siehe die sonstigen Optionen weiter unten.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Klassifizierung: Sicherheitsupdate

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für Update 5005106.