Hinweis
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows Server, Version 23H2, finden Sie auf der Updateverlaufsseite.
Verbesserungen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:
- Neu! Dieses Update betrifft Server Message Block (SMB) über schnelle UDP-Internetverbindungen (QUIC). Es aktiviert das SMB über QUIC-Clientzertifikatauthentifizierungsfeature. Administratoren können es verwenden, um einzuschränken, welche Clients über QUIC-Server auf SMB zugreifen können. Weitere Informationen finden Sie unter Konfigurieren der SMB über QUIC-Clientzugriffssteuerung in Windows Server.
- Dieses Update betrifft die Version von curl.exe unter Windows. Die Versionsnummer lautet jetzt 8.7.1.
- Dieses Update behebt ein Problem, das lsass.exebetrifft. Er reagiert nicht mehr. Dies tritt auf, nachdem Sie die Sicherheitsupdates vom April 2024 auf Windows-Servern installiert haben.
- Dieses Update behebt ein Problem, das Microsoft Edge betrifft. Die Benutzeroberfläche ist für die Dateneinstellungen der Internetoptionen falsch.
- Dieses Update betrifft die AmsiUtil-Klasse (Antimalware Scan Interface) von Antimalware Scan Interface (AMSI). Es hilft, die Umgehung des AMSI-Scans zu erkennen. Dieses Update behebt auch einige langfristige Probleme, die Ihr Gerät Bedrohungen aussetzen.
- Dieses Update behebt ein Problem, das sich auf Direkte Speicherplätze (S2D) und Remotezugriff auf direkten Speicher (Remote Direct Memory Access, RDMA) auswirkt. Wenn Sie sie mit SMBdirect in Ihren Netzwerken verwenden, schlagen die Netzwerke fehl. Außerdem verlieren Sie die Möglichkeit, Cluster zu verwalten.
- Dieses Update behebt ein Problem, das dsamain.exebetrifft. Er reagiert nicht mehr. Dies tritt auf, wenn die Wissenskonsistenzprüfung (KCC) Auswertungen durchführt.
- Dieses Update behebt ein Problem, das Enhanced Fast Reconnect betrifft. Es scheitert. Dies tritt auf, wenn Sie es mit RDP-Drittanbietern (Remotedesktopprotokoll) verwenden.
- Dieses Update behebt ein Problem, das lsass.exebetrifft. Es verliert Speicher. Dies geschieht während eines LSARPC-Anrufs (Local Security Authority (Domain Policy) Remote Protocol (LSARPC).
- Ab diesem Update fügt der Explorer Dateien und Ordnern, die von nicht vertrauenswürdigen Speicherorten stammen, das Mark of the Web (MoTW)-Tag hinzu. Wenn MapUrlToZone eine Datei als "Internet" klassifiziert, erhält diese Datei auch dieses Tag. Aufgrund dieser Änderung wird der Zeitstempel "LastWriteTime" aktualisiert. Dies kann sich auf einige Szenarien auswirken, die auf Dateikopiervorgängen basieren.
Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Juni 2024.
Windows Server, Version 23H2 Servicing Stack Update (KB5039331) – 25398.940
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation dieses Updates tritt möglicherweise ein Problem auf cloudbasierten SQL-Servern auf, wenn die Datenbanken der serverlosen Pools von Azure Synapse SQL in den Status "Wiederherstellung ausstehend" versetzt werden. Dieses Problem betrifft eher Umgebungen, die Customer-Managed Key (CMK) und Azure Synapse dedizierten SQL-Pool verwenden. | Dieses Problem wurde in KB5040438 behoben. |
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Dieses Update installieren
Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.
| Verfügbar | Nächster Schritt |
|---|---|
| Ja | Keiner. Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert. |
Hinweis
- Wenn Sie die LCU entfernen möchten
- Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
- Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5039236.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5039331) – Version 25398.940.