13. August 2024 – KB5041828 (Monatlicher Rollup)

Gilt für
Windows Server 2012 R2 ESU
Wichtig Die Installation dieses Extended Security Update (ESU) kann fehlschlagen, wenn Sie versuchen, sie auf einem Azure Arc-fähigen Gerät zu installieren, auf dem Windows Server 2012 R2 ausgeführt wird. Stellen Sie für eine erfolgreiche Installation sicher, dass alle Voraussetzungen unter Nur Untermenge der Endpunkte für ESU erfüllt sind, wie in Netzwerkanforderungen des Connected Machine-Agents beschrieben.
Informationen zum Ende des Supports

Hinweis

  • Windows 8.1 hat das Ende des Supports (EOS) am 10. Januar 2023 erreicht. Ab diesem Zeitpunkt wird keine technische Unterstützung und keine Softwareupdates mehr bereitgestellt. Wenn Sie Geräte mit Windows 8.1 haben, empfehlen wir Ihnen, diese auf eine aktuellere, in Betrieb befindliche und unterstützte Windows-Version zu aktualisieren. Wenn Geräte die technischen Voraussetzungen für die Ausführung einer aktuelleren Version von Windows nicht erfüllen, empfehlen wir Ihnen, das Gerät durch ein Gerät zu ersetzen, das Windows 11 unterstützt.

    Microsoft wird kein Extended Security Update (ESU) Programm für Windows 8.1 anbieten. Die weitere Verwendung von Windows 8.1 nach dem 10. Januar 2023 kann die Anfälligkeit einer Organisation für Sicherheitsrisiken erhöhen oder ihre Fähigkeit beeinträchtigen, Compliance-Verpflichtungen zu erfüllen. Weitere Informationen finden Sie unter Windows 8.1 Support endet am 10. Januar 2023.

    Es wird empfohlen, ein Upgrade auf eine höhere Version von Windows durchzuführen. Weitere Informationen finden Sie unter Upgrade auf eine höhere Version von Windows.

  • Windows Server 2012 R2 hat am 10. Oktober 2023 das Ende des Supports (EOS) erreicht. Erweiterte Sicherheitsupdates (ESUs) können erworben werden und gelten für drei Jahre, die jährlich verlängert werden können, bis zum Enddatum am 13. Oktober 2026. Weitere Informationen finden Sie unter Ende des Supports für Windows Server: Wichtige Daten. Informationen zum Verfahren zum weiteren Erhalt von Sicherheitsupdates finden Sie unter KB5031043.

    Es wird empfohlen, ein Upgrade auf eine höhere Version von Windows Server durchzuführen. Weitere Informationen finden Sie unter Übersicht über Windows Server-Upgrades.

  • Für Windows Embedded 8.1 Industry Enterprise und Windows Embedded 8.1 Industry Pro wurde am 11. Juli 2023 das Ende des Supports (EOS) erreicht. Daher werden keine technischen Unterstützungs- und Softwareupdates mehr bereitgestellt.

Änderungsprotokoll
Datum ändern Beschreibung ändern
Dienstag, 20. September 2024 Das bekannte Problem für das Windows/Linux-Startproblem wurde aktualisiert.

Zusammenfassung

Hier erhalten Sie weitere Informationen zu diesem kumulativen Sicherheitsupdate, einschließlich Verbesserungen, bekannten Problemen und zum Beziehen des Updates.

Hinweis

Hinweis Informationen zu den verschiedenen Arten von Windows-Updates, z. B. kritische, Sicherheits-, Treiber-, Service Packs-Updates usw., finden Sie unter Beschreibung der Standardterminologie, die verwendet wird, um Microsoft-Softwareupdates zu beschreiben. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Updateverlaufs von Windows 8.1 und Windows Server 2012 R2.

Verbesserungen

Dieses kumulative Sicherheitsupdate enthält Verbesserungen, die Teil des Updates KB5040456 sind (veröffentlicht am 9. Juli 2024). Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die mit diesem Update behoben werden. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.

  • [NetJoinLegacyAccountReuse] Entfernt diesen Registrierungsschlüssel. Weitere Informationen finden Sie unter KB5020276.
  • [BitLocker (bekanntes Problem)] Wenn Sie Ihr Gerät starten, wird ein BitLocker-Wiederherstellungsbildschirm angezeigt. Dies tritt auf, nachdem Sie das Update vom 9. Juli 2024 installiert haben. Dieses Problem tritt mit größerer Wahrscheinlichkeit auf, wenn die Geräteverschlüsselung aktiviert ist. Wechseln Sie zu Einstellungen>,Datenschutz & Verschlüsselung>von Sicherheitsgeräten. Zum Entsperren Ihres Laufwerks werden Sie möglicherweise von Windows aufgefordert, den Wiederherstellungsschlüssel aus Ihrem Microsoft-Konto einzugeben.
  • [Secure Boot Advanced Targeting (SBAT) und Linux Extensible Firmware Interface (EFI)] Dieses Update wendet SBAT auf Systeme an, auf denen Windows ausgeführt wird. Dadurch wird verhindert, dass anfällige Linux EFI (Shim-Bootloader) ausgeführt werden. Dieses SBAT-Update gilt nicht für Systeme, die Windows und Linux dual booten. Nachdem das SBAT-Update angewendet wurde, werden ältere Linux-ISO-Images möglicherweise nicht mehr gestartet. Wenden Sie sich in diesem Fall an Ihren Linux-Anbieter, um ein aktualisiertes ISO-Image zu erhalten.
  • [Domain Name System (DNS)] Dieses Update verstärkt die Sicherheit des DNS-Servers, um CVE-2024-37968 zu beheben. Wenn die Konfigurationen Ihrer Domänen nicht auf dem neuesten Stand sind, kommt es möglicherweise zu einem SERVFAIL-Fehler oder einer Zeitüberschreitung.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie in den Bereitstellungen | Leitfaden für Sicherheitsupdates und die Sicherheits Updates vom August 2024.

Bekannte Probleme bei diesem Update

Symptome Nächster Schritt
Nach der Installation des Windows-Updates, das am oder nach dem 9. Juli 2024 veröffentlicht wurde, kann sich Windows Server auf die Remotedesktopkonnektivität in einer Organisation auswirken. Dieses Problem kann auftreten, wenn das Legacyprotokoll (Remoteprozeduraufruf über HTTP) in Remotedesktop Gateway verwendet wird. Dadurch können Remote-Desktop-Verbindungen unterbrochen werden.
Dieses Problem kann zeitweilig auftreten, z. B. wenn es alle 30 Minuten wiederholt wird. In diesem Intervall gehen Anmeldesitzungen verloren, und Benutzer müssen erneut eine Verbindung mit dem Server herstellen. IT-Administratoren können dies als Beendigung des TSGateway-Diensts nachverfolgen, der mit Ausnahmecode 0xc0000005nicht mehr reagiert.
Verwenden Sie eine der folgenden Optionen, um dieses Problem zu umgehen:
Option 1: Keine Verbindungen über Pipe und Port \pipe\RpcProxy\3388 über das RD-Gateway zulassen.
Dieser Prozess erfordert die Verwendung von Verbindungsanwendungen, z. B. Firewall-Software. Informationen zum Aufheben und Portieren von Verbindungen finden Sie in der Dokumentation für Ihre Verbindungs- und Firewall-Software.
Option 2: Bearbeiten der Registrierung von Clientgeräten und Festlegen des Werts von RDGClientTransport auf 0x00000000 (0)
Navigieren Sie im Windows-Registrierungs-Editor zum folgenden Registrierungsspeicherort:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
Suchen Sie RDGClientTransport und legen Sie den Wert auf 0 (null) fest. Dadurch wird der Wert von RDGClientTransport in 0x00000000 (0)geändert.
Wir arbeiten an einer Lösung und werden in einer kommenden Version ein Update bereitstellen.
Nach der Installation dieses Sicherheitsupdates können Probleme beim Starten von Linux auftreten, wenn Sie die Dual-Boot-Funktion für Windows und Linux auf Ihrem Gerät aktiviert haben.
Aufgrund dieses Problems kann Ihr Gerät möglicherweise Linux nicht starten und die Fehlermeldung "Fehler bei der Überprüfung der Shim-SBAT-Daten: Verletzung der Sicherheitsrichtlinie. Etwas ist ernsthaft schiefgelaufen: SBAT-Selbsttest fehlgeschlagen: Sicherheitsrichtlinienverletzung).“ anzeigt.
Dieses Windows-Sicherheitsupdate vom August 2024 wendet eine Secure Boot Advanced Targeting (SBAT)-Einstellung auf Geräte an, auf denen Windows ausgeführt wird, um veraltete, anfällige Bootmanager zu blockieren. Dieses SBAT-Update wird nicht auf Geräte angewendet, auf denen Dual-Boot erkannt wird. Auf einigen Geräten konnte die Dual-Boot-Erkennung einige benutzerdefinierte Methoden von Dual-Boot nicht erkennen und wendete den SBAT-Wert an, obwohl dies nicht hätte geschehen dürfen.
Das im September 2024 veröffentlichte Windows-Update (KB5043138) enthält nicht die Einstellungen, die dieses Problem verursacht haben.
Weitere Verbesserungen zur Behebung dieses Problems wurden im Windows-Sicherheitsupdate (KB5058403) vom Mai 2025 und späteren Updates enthalten.
Auf reinen Windows-Systemen können Sie nach der Installation des Updates vom September 2024 oder höher den in CVE-2022-2601 und CVE-2023-40547 dokumentierten Registrierungsschlüssel festlegen, um sicherzustellen, dass das SBAT-Sicherheitsupdate angewendet wird.
Auf Systemen mit dualem Booten von Linux und Windows sind nach der Installation des Updates vom September 2024 oder höher keine zusätzlichen Schritte erforderlich.

Den aktuellen Status aller bekannten Probleme in der Vergangenheit finden Sie auf der Seite mit den bekannten Problemen für Windows Server 2012 R2.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Es wird dringend empfohlen, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten monatlichen Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des monatlichen Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5041588) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.

Sprachpakete

Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen eines Sprachpakets zu Windows.

Dieses Update installieren

Verwenden Sie zum Installieren dieses Updates einen der folgenden Veröffentlichungskanäle.


Verfügbar Nächster Schritt
Yes Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update KB5041828.