9. Juli 2024 – KB5040438 (Betriebssystembuild 25398.1009)

Gilt für
Windows Server, version 23H2

Hinweis

Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows Server, Version 23H2, finden Sie auf der Updateverlaufsseite.

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die durch dieses Update bei der Installation dieses KB-Updates behoben werden. Wenn es neue Features gibt, werden sie ebenfalls aufgeführt. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.

  • [Fehlende Apps und Features] Einige Apps und Features sind nach dem Upgrade auf Windows 11 nicht vorhanden.
  • [BCryptSignHash API (bekanntes Problem)] Aufgrund dieses Problems gibt die API "STATUS_INVALID_PARAMETER" zurück. Dieses Problem tritt auf, wenn Aufrufer NULL-Eingabeparameter für RSA-Signaturen verwenden. Dieses Problem tritt eher auf, wenn Customer-Managed Schlüssel (CMK) verwendet werden, z. B. bei einem Azure Synapse dedizierten SQL-Pool.
  • [Eingabemethoden-Editor (IME)] Die Kandidatenliste wird nicht angezeigt oder an der falschen Position angezeigt.
  • [Windows Presentation Foundation (WPF)] Ein falsch formatierter HID-Deskriptor (Human Interface Device) bewirkt, dass WPF nicht mehr reagiert.
  • [Schreibfelder und Bildschirmtastaturen] Sie werden nicht angezeigt, wenn Sie den Tablettstift verwenden.
  • [HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Dies ist ein neuer Registrierungsschlüssel. Wenn Sie den Wert auf 1 (oder eine Zahl ungleich Null) festlegen, wird die Animation zum Ändern des Anzeigemodus deaktiviert. Wenn der Wert 0 ist oder der Schlüssel nicht vorhanden ist, wird die Animation auf ein gesetzt.
  • [Remotedesktop MultiPoint Server] Eine Racebedingung bewirkt, dass der Dienst nicht mehr reagiert.
  • [Windows Kennwortlösung für lokale Administratoren (LAPS)] Die Aktionen nach der Authentifizierung (PAA) treten am Ende des Aktivierungszeitraums nicht auf. Sie treten stattdessen beim Neustart auf.
  • [RADIUS-Protokoll (Remote Authentication Dial-In User Service)] Dieses Problem steht im Zusammenhang mit MD5-Kollisionen. Weitere Informationen finden Sie unter KB5040268.
  • [BitLocker] Dieses Update fügt PCR 4 zu PCR 7 und 11 für das standardmäßige Validierungsprofil für den sicheren Start hinzu. Weitere Informationen finden Sie unter CVE-2024-38058 .
  • Dieses Update ändert die Art und Weise, wie IT-Administratoren Remotepfade für Dateiverknüpfungssymbole (. LNK-Dateien). Das Setup erfordert nun, dass Sie die Richtlinie "Verwendung von Remotepfaden in Dateiverknüpfungssymbolen zulassen" konfigurieren. Wenn Sie diese Richtlinie nicht konfigurieren, können Symbole im Startmenü, auf dem Windows-Desktop und der Taskleiste nach der Installation dieses Updates oder nachfolgender Updates nicht mehr gerendert werden.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Juli 2024.

Windows Server, Version 23H2 Servicing Stack Update (KB5040560) – 25398.1000

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation des Windows-Sicherheitsupdates vom 9. Juli 2024 wird beim Starten Ihres Geräts möglicherweise ein BitLocker-Wiederherstellungsbildschirm angezeigt. Dieser Bildschirm wird nach einem Windows-Update häufig nicht angezeigt. Dieses Problem tritt wahrscheinlicher auf, wenn die Option Geräteverschlüsselung in den Einstellungen unter Datenschutz &Sicherheitsgeräteverschlüsselung> aktiviert ist. Aufgrund dieses Problems werden Sie möglicherweise aufgefordert, den Wiederherstellungsschlüssel Ihres Microsoft-Kontos einzugeben, um Ihr Laufwerk zu entsperren. Dieses Problem wird in KB5041573 behoben.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Dieses Update installieren

Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.


Verfügbar Nächster Schritt
Ja Keiner. Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert.

Hinweis

Wenn Sie die LCU entfernen möchten

Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.

Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5040438.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5040560) – Version 25398.1000.