14. Mai 2024 – KB5037781 (Betriebssystembuild 25398.887)

Gilt für
Windows Server, version 23H2

Hinweis

Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows Server, Version 23H2, finden Sie auf der Updateverlaufsseite.

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:

  • Dieses Update behebt ein Problem, das sich auf den IE-Modus auswirkt. Eine Webseite funktioniert nicht mehr wie erwartet, wenn ein modaler Dialog geöffnet ist.

  • Dieses Update behebt ein Problem, das den IE-Modus betrifft. Er reagiert nicht mehr. Dieses Problem tritt auf, wenn Sie die NACH-LINKS-TASTE drücken, wenn ein leeres Textfeld den Fokus hat und das Caretbrowsen aktiviert ist.

  • Dieses Update behebt ein Problem, das Wi-Fi Protected Access 3 (WPA3) im Gruppenrichtlinie-Editor betrifft. Das Rendern der HTML-Vorschau schlägt fehl.

  • Dieses Update behebt ein Problem, das sich auf Packet Monitor (pktmon) auswirkt. Es ist weniger zuverlässig.

  • Dieses Update behebt ein Problem, das einen Server betrifft, nachdem Sie ihn aus einer Domäne entfernt haben. Das Cmdlet Get-LocalGroupMember gibt eine Ausnahme zurück. Dies tritt auf, wenn die lokalen Gruppen Domänenmitglieder enthalten.

  • Dieses Update wirkt sich auf die Validierung des nächsten sicheren Datensatzes 3 (NSEC3) in einem rekursiven Resolver aus. Sein Limit liegt jetzt bei 1.000 Berechnungen. Eine Berechnung entspricht der Validierung einer Bezeichnung mit einer Iteration. DNS-Serveradministratoren können die Standardanzahl von Berechnungen ändern. Verwenden Sie dazu die unten stehende Registrierungseinstellung.

    • Name: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • Typ: DWORD
    • Standard: 1000
    • Max: 9600
    • Min: 1
  • Dieses Update behebt ein Problem, das sich bei der Eingabe auf Japanisch auf den Cursor auswirken kann. Der Cursor kann sich an eine unerwartete Position bewegen.

  • Dieses Update behebt ein Problem, das den Cursor betrifft. Seine Bewegung verzögert sich in einigen Bildschirmaufnahmeszenarien. Dies gilt insbesondere, wenn Sie das Remotedesktopprotokoll (RDP) verwenden.

  • Dieses Update enthält vierteljährliche Änderungen an der Windows-Kernel-Blocklistendatei für anfällige Treiber, DriverSiPolicy.p7b. Es wird der Liste der Treiber hinzugefügt, die einem Risiko für BYOVD-Angriffe (Bring Your Own Vulnerable Driver) ausgesetzt sind.

  • Dieses Update behebt ein Problem, das Trusted Platform Module (TPM) betrifft. Auf bestimmten Geräten wurden sie nicht korrekt initialisiert. Aus diesem Grund funktionieren TPM-basierte Szenarien nicht mehr.

  • Dieses Update behebt ein Problem, das Active Directory betrifft. Bind-Anforderungen an IPv6-Adressen schlagen fehl. Dies tritt auf, wenn der Anforderer keiner Domäne angehört.

  • Dieses Update behebt ein Problem, das sich auf VSM-Szenarien (Virtual Secure Mode) auswirken kann. Sie könnten scheitern. Zu diesen Szenarien gehören VPN, Windows Hello, Credential Guard und Key Guard.

  • Dieses Update behebt ein Problem, das sich auf Domänencontroller (DC) auswirken kann. Der NTLM-Authentifizierungsdatenverkehr könnte zunehmen.

  • Dieses Update behebt ein bekanntes Problem, das dazu führen kann, dass Ihre VPN-Verbindung fehlschlägt. Dies tritt auf, nachdem Sie das Update vom 9. April 2024 oder höher installiert haben.

  • Dieses Update betrifft Windows Defender Application Control (WDAC). Das Update behebt ein Problem, das dazu führen kann, dass einige Apps fehlschlagen, wenn Sie WDAC-Anwendungs-ID-Richtlinien anwenden.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Mai 2024.

Windows Server, Version 23H2, Wartungsstapelupdate – 25398.880

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Ja Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Microsoft Server-Betriebssystem-21H2
Klassifizierung: Sicherheitsupdates

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5037781.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 25398.880.