13. Februar 2024 – KB5034769 (Betriebssystembuild 25398.709)

Gilt für
Windows Server, version 23H2

Hinweis

Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows Server, Version 23H2, finden Sie auf der Updateverlaufsseite.

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:

  • Neu! Dieses Update betrifft Software-Defined Networking (SDN). Sie können SDN jetzt im Windows-Failoverclustering bereitstellen. Die Service Fabric SDN-Bereitstellung wird weiterhin unterstützt.
  • Dieses Update behebt einen Handle-Leck in Windows-Verwaltungsinstrumentation (WMI)-Anbieterablaufverfolgungen. Aus diesem Grund schlagen WMI-Befehle beim Bereitstellen eines Clusters in einer zufälligen Phase fehl.
  • Dieses Update behebt ein Problem, das sich auf Leistungsindikatoren für den direkten Speicherzugriff (Remote Direct Memory Access, RDMA) auswirkt. Sie geben Netzwerkdaten auf VMs nicht ordnungsgemäß zurück.
  • Dieses Update behebt ein Problem, das fontdrvhost.exebetrifft. Sie reagiert nicht mehr, wenn Sie CFF2-Schriftarten (Compact Font Format Version 2) verwenden.
  • Dieses Update behebt ein Problem, das Cluster betrifft. Dadurch wird verhindert, dass Sie einen Cluster mithilfe von Network ATC registrieren. Dies geschieht, nachdem Sie den Proxy für die Verwendung von Netzwerk-ATC festgelegt haben. Das Problem verhindert auch, dass eine voreingestellte Proxykonfiguration gelöscht wird.
  • Dieses Update behebt einen Arbeitsspeicherverlust in TextInputHost.exe. Das Leck kann dazu führen, dass die Texteingabe auf Geräten, die seit vielen Tagen nicht neu gestartet wurden, nicht mehr funktioniert.
  • Dieses Update behebt ein Problem, das Touchscreens betrifft. Sie funktionieren nicht richtig, wenn Sie mehr als einen Monitor verwenden.
  • Dieses Update enthält vierteljährliche Änderungen an der Windows-Kernel-Blocklistendatei für anfällige Treiber, DriverSiPolicy.p7b. Es wird der Liste der Treiber hinzugefügt, die einem Risiko für BYOVD-Angriffe (Bring Your Own Vulnerable Driver) ausgesetzt sind.
  • Dieses Update betrifft Systeme für den sicheren Start der Unified Extensible Firmware Interface (UEFI). Sie fügt der Variablen Secure Boot DB ein erneuertes Signaturzertifikat hinzu. Sie können sich nun für diese Änderung entscheiden. Weitere Informationen finden Sie unter KB5036210.
  • Dieses Update behebt ein Problem, das nach dem Ausführen eines Zurücksetzens per Knopfdruck auftritt. Sie können die Windows Hello-Gesichtserkennung nicht einrichten. Dies wirkt sich auf Geräte aus, auf denen die erhöhte Windows-Anmeldesicherheit (ESS) aktiviert ist.
  • Dieses Update behebt ein Problem, das sich auf das Herunterladen von Gerätemetadaten auswirkt. Downloads von Windows-Metadaten und Internetdiensten (WMIS) über HTTPS sind jetzt noch sicherer.
  • Dieses Update behebt ein Problem, das den Subsystemdienst für die lokale Sicherheitsautorität (LSASS) betrifft. Es könnte aufhören zu funktionieren. Dies tritt auf, wenn Sie auf die Active Directory-Datenbank zugreifen.
  • Dieses Update behebt ein Problem, das das Zertifikatsautoritäts-Snap-In betrifft. Sie können die Option "Delta-Zertifikatsperrliste" nicht auswählen. Dadurch können Sie die GUI nicht zum Veröffentlichen von Delta-Zertifikatsperrlisten verwenden.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Februar 2024.

Windows Server, Version 23H2, Wartungsstapelupdate – 25398.700

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Ja Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Microsoft Server-Betriebssystem-21H2
Klassifizierung: Sicherheitsupdates

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5034769.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 25398.700.