9. Juli 2024 – KB5040437 (Betriebssystembuild 20348.2582)

Gilt für
Windows Server 2022

Hinweis

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die durch dieses Update bei der Installation dieses KB-Updates behoben werden. Wenn es neue Features gibt, werden sie ebenfalls aufgeführt. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.

  • [Fehlende Apps und Features] Einige Apps und Features sind nach dem Upgrade auf Windows 11 nicht vorhanden.
  • [Doppelt breiter Zeichensatzbereich] Mit diesem Update werden dem Zeichensatzbereich mit doppelter Breite neue Bereiche hinzugefügt. Dadurch wird sichergestellt, dass sie von der PowerShell-Konsole richtig identifiziert und behandelt werden.
  • [Eingabemethoden-Editor (IME)] Die Kandidatenliste wird nicht angezeigt oder an der falschen Position angezeigt.
  • [Windows Presentation Foundation (WPF)] Ein falsch formatierter HID-Deskriptor (Human Interface Device) bewirkt, dass WPF nicht mehr reagiert.
  • [Remotedesktop-Sitzungshost (RDSH)] Benutzer können keine Verbindung mit dem RDSH herstellen. Dies tritt auf, weil dwm.exe nicht mehr reagiert.
  • [Remotedesktop MultiPoint Server] Eine Racebedingung bewirkt, dass der Dienst nicht mehr reagiert.
  • [Windows Kennwortlösung für lokale Administratoren (LAPS)] Die Aktionen nach der Authentifizierung (PAA) treten am Ende des Aktivierungszeitraums nicht auf. Sie treten stattdessen beim Neustart auf.
  • [RADIUS-Protokoll (Remote Authentication Dial-In User Service)] Dieses Problem steht im Zusammenhang mit MD5-Kollisionen. Weitere Informationen finden Sie unter KB5040268.
  • [BitLocker] Dieses Update fügt PCR 4 zu PCR 7 und 11 für das standardmäßige Validierungsprofil für den sicheren Start hinzu. Weitere Informationen finden Sie unter CVE-2024-38058 .
  • Dieses Update ändert die Art und Weise, wie IT-Administratoren Remotepfade für Dateiverknüpfungssymbole (. LNK-Dateien). Das Setup erfordert nun, dass Sie die Richtlinie "Verwendung von Remotepfaden in Dateiverknüpfungssymbolen zulassen" konfigurieren. Wenn Sie diese Richtlinie nicht konfigurieren, können Symbole im Startmenü, auf dem Windows-Desktop und der Taskleiste nach der Installation dieses Updates oder nachfolgender Updates nicht mehr gerendert werden.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Juli 2024.

Windows Server 2022 Servicing Stack Update (KB5040571) – 20348.2571

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation dieses Updates können Sie möglicherweise Ihr Benutzerkontoprofilbild nicht ändern. Wenn Sie versuchen, ein Profilbild zu ändern, indem Sie die Schaltfläche Start>Einstellungen>Konto>Ihre Daten auswählen und unter "Ihr Bild erstellen" auf "Bild suchen" klicken, erhalten Sie möglicherweise eine Fehlermeldung mit dem Fehlercode 0x80070520. Nach weiteren Untersuchungen sind wir zu dem Schluss gekommen, dass dieses Problem nur sehr begrenzte oder gar keine Auswirkungen auf diese Windows-Version hat. Wenn dieses Problem auf Ihrem Gerät auftritt, wenden Sie sich an den Windows-Support , um Hilfe zu erhalten.
Bei Geräten können Probleme mit Microsoft 365 Defender auftreten. Beim NDR-Dienst (Erkennung und Reaktion im Netzwerk) treten möglicherweise Probleme auf, was zu einer Unterbrechung der Berichterstellung für Netzwerkdaten führt. IT-Administrierende können anhand einer Benachrichtigung, die auf der Dienstintegritätsseite im Microsoft 365 Admin Center angezeigt wird, überprüfen, ob sie von diesem Problem betroffen sind. Der Status von NDR kann auch auf der Dienstintegritätsseite angezeigt werden. Dieses Problem wird in KB5041160 behoben.
Nach der Installation des Windows-Sicherheitsupdates vom 9. Juli 2024 wird beim Starten Ihres Geräts möglicherweise ein BitLocker-Wiederherstellungsbildschirm angezeigt. Dieser Bildschirm wird nach einem Windows-Update häufig nicht angezeigt. Dieses Problem tritt wahrscheinlicher auf, wenn die Option Geräteverschlüsselung in den Einstellungen unter Datenschutz &Sicherheitsgeräteverschlüsselung> aktiviert ist. Aufgrund dieses Problems werden Sie möglicherweise aufgefordert, den Wiederherstellungsschlüssel Ihres Microsoft-Kontos einzugeben, um Ihr Laufwerk zu entsperren. Dieses Problem wird in KB5041160 behoben.
Nach der Installation des Windows-Updates, das am oder nach dem 9. Juli 2024 veröffentlicht wurde, kann sich Windows Server auf die Remotedesktopkonnektivität in einer Organisation auswirken. Dieses Problem kann auftreten, wenn das Legacyprotokoll (Remoteprozeduraufruf über HTTP) in Remotedesktop Gateway verwendet wird. Dadurch können Remote-Desktop-Verbindungen unterbrochen werden. Dieses Problem kann zeitweilig auftreten, z. B. wenn es alle 30 Minuten wiederholt wird. In diesem Intervall gehen Anmeldesitzungen verloren, und Benutzer müssen erneut eine Verbindung mit dem Server herstellen. IT-Administratoren können dies als Beendigung des TSGateway-Dienstes nachvollziehen, der mit dem Ausnahmecode 0xc0000005 nicht mehr reagiert. Dieses Problem wird in KB5044281 behoben.
Nach der Installation dieses Updates funktioniert die Containervernetzung auf Kubernetes möglicherweise nicht wie erwartet, sodass Container keine externen Netzwerke erreichen oder nicht zwischen Pods kommunizieren können. Dies wirkt sich möglicherweise auf Benutzer aus, die Containernetzwerke auf Entwicklungs- oder Produktionsinstanzen mit Calico auf Server 2022 einrichten. Betroffene Container stellen keine Verbindung zum Internet her und der Datenverkehr wird in der Firewall der Hostgeräte blockiert. Benutzer können Fehler wie "Allgemeiner Fehler" feststellen, wenn sie externe Adressen wie "microsoft.com" aus dem Container heraus pingen. People, die Geräte mit Windows Home- und Pro-Editionen verwenden, sind wahrscheinlich nicht betroffen, da dieses Problem hauptsächlich Server und Unternehmensumgebungen betrifft, die Container-Netzwerke verwenden. Dieses Problem wird in KB5044281 behoben.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Voraussetzung für die Offline-Verwaltung von Betriebssystemimages:

Stellen Sie sicher, dass Ihr Bild KB5030216 (12.09.2023) oder ein späteres LCU enthält. Wenn nicht, installieren Sie es auf Ihren Offlinemedien, bevor Sie das neueste Update installieren. Dieses LCU aktualisiert die SSU-Version auf 20348.1960. Dies ist die SSU-Mindestversion, die Sie benötigen, um Fehler 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) zu verhindern.

Dieses Update installieren

Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.


Verfügbar Nächster Schritt
Ja Keiner. Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert.

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5040437.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5040571) – Version 20348.2571.