Ablauf des Windows Secure Boot-Zertifikats
Wichtig
Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Microsoft aktualisiert diese Zertifikate seit einigen Monaten sowohl auf Geräten von Heimanwendern als auch auf nicht verwalteten Geschäftsgeräten. Geräte, die die neueren Zertifikate nicht erhalten haben , werden weiterhin normal gestartet und funktionieren, und Standardupdates für Windows werden weiterhin installiert. Wir werden die neueren Zertifikate in den kommenden Monaten weiterhin über Windows-Updates installieren.
Sie können den PC-Status in der Windows-Sicherheit-App überprüfen. Wenn Sie IT-Administrator sind, folgen Sie den Anweisungen im Playbook für den sicheren Start für Windows-Clients und Windows Server.
Weitere Informationen zur Terminologie für Windows-Updates finden Sie unter Arten von Windows-Updates und monatlichen Qualitätsupdates. Eine Übersicht finden Sie auf der Seite zum Updateverlauf für Windows Server 2025.
Bleiben Sie informiert! Folgen Sie den @WindowsUpdate der Windows-Dashboard zur Veröffentlichungsintegrität, um die neuesten Updates zu erhalten.
Änderungsprotokoll
| Datum ändern | Beschreibung ändern |
|---|---|
| 3. Juni 2026 | Die x64.msu-Updatezeichenfolge auf der Registerkarte "Katalog" für KB5063878 (dieses Update) wurde korrigiert. |
Verbesserungen
Dieses Sicherheitsupdate enthält Korrekturen und Qualitätsverbesserungen aus KB5062553 (veröffentlicht am 8. Juli 2025) und KB5064489 (veröffentlicht am 13. Juli 2005). In der folgenden Zusammenfassung werden die wichtigsten Probleme beschrieben, die durch das KB-Update nach der Installation behoben werden. Außerdem sind neue Funktionen verfügbar. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an.
[Anzeige] Behoben: Möglicherweise müssen Sie die Win P-Tastenkombination + zweimal drücken, um die Topologie zu wechseln.
[Dynamic Host Configuration Protocol (DHCP-Client)] Behoben: Dieses Update behebt ein Problem, das sich auf die Internetkonnektivität auf Geräten auswirkt, nachdem das Gerät aus dem Energiesparmodus reaktiviert wird. Bei Benutzern können zeitweilige Internetverbindungen auftreten.
[ExtFloodFill] Behoben: Es gibt ein ungewöhnliches Problem mit ExtFloodFill, bei dem in Win32-Anwendungen möglicherweise eine horizontale Linie an der falschen Stelle angezeigt wird.
[Dateisysteme] Behoben: Dieses Update behebt ein Problem, bei dem das Betriebssystem unerwartet beendet wird und eine Fehlermeldung auf einem blauen Bildschirm während der normalen Nutzung erscheint, während ein Benutzerprofil auf eine Netzwerk-VHD(X) umgeleitet wird.
[Explorer]
- Behoben: Im Rahmen unseres kontinuierlichen Engagements für die Verbesserung der Barrierefreiheit im Explorer bietet diese Version eine verstärkte Unterstützung für die Textskalierung (Einstellungen > Barrierefreiheit>, Textgröße) im Explorer, in den Dialogfeldern zum Öffnen/Speichern von Dateien und in den Kopierdialogen.
- Behoben: Verbesserte Leistung beim Extrahieren gezippter Dateien, insbesondere wenn Sie eine große Anzahl kleiner Dateien entpacken.
- Behoben: Die Adressleiste in Explorer zeigte nach dem Öffnen möglicherweise unerwartet keinen Pfad an.
[Grafik] Behoben: Externe Grafikkarten, die über Thunderbolt angeschlossen wurden, werden in einigen Fällen möglicherweise unerwartet nicht erkannt.
[Hyper-V-Manager] Behoben: Der Hyper-V-Manager zeigt für virtuelle Computer unerwartet 0 % CPU-Auslastung an.
[Bildgebung] Behoben: Dieses Update behebt ein Problem, bei dem einige Inhaltsseiten mit JPEG-Bildern nicht angezeigt wurden.
[Eingabe (bekanntes Problem)] Behoben: Ein Problem bei der Verwendung des Microsoft Changjie-IME (Eingabemethoden-Editor) für traditionelles Chinesisch kann zu Problemen führen, z. B. nicht in der Lage zu sein, Wörter zu bilden oder auszuwählen, nicht reagierende Leertaste oder Leertaste, falsche Wortausgabe oder eine fehlerhafte Anzeige des Kandidatenfensters. Dies kann nach der Installation von KB5062553 auftreten.
[Netzwerk] Behoben: Dieses Update behebt ein Problem, das sich auf Direkte Speicherplätze (S2D) und Remotezugriff auf den direkten Speicher (Remote Direct Memory Access, RDMA) mit SMB Direct in bestimmten Netzwerkkonfigurationen auswirkt. Zuvor hatte das Problem das Netzwerksetup unterbrochen und zum Verlust von Clusterverwaltungsfunktionen geführt.
[Starten]
- Behoben: Sie können keine Touchgesten verwenden, um die Liste der im Startmenü angehefteten Apps anzuzeigen.
- Behoben: Die Optionen "Abmelden" und "Weitere
Optionen" im Startmenü Der Konto-Manager ist bei erhöhter Textgröße möglicherweise nicht sichtbar.
[Taskleiste]
- Behoben: Die Unterstreichungen unter den App-Symbolen in der Taskleiste bleiben möglicherweise auch nach dem Schließen der Apps sichtbar.
- Behoben: Wenn Sie die Pfeiltasten nach dem Drücken der Windows-Taste + T verwenden, bewegen sich die Pfeile für arabische und hebräische Anzeigesprachen in die falsche Richtung.
[Windows Setup] Behoben: Wenn Sie Windows 11, Version 24H2, mit Windows Setup installieren und anschließend die Systemvorbereitung (Sysprep) ausführen, wird die Konfiguration der Startdatei nicht ordnungsgemäß aktualisiert, was dazu führt, dass die Zurücksetzungsoptionen auf Knopfdruck nicht funktionieren.
[Windows Update] Behoben: Wenn Sie Windows Server 2025 mit Windows Setup installieren und anschließend die Systemvorbereitung (Sysprep) ausführen, wird die Konfiguration der Startdatei nicht ordnungsgemäß aktualisiert, was dazu führt, dass die Optionen zum Zurücksetzen auf Knopfdruck nicht funktionieren.
[Desktopsymbole] Die Logik für Apps, die an den Desktop angeheftet sind, wurde aktualisiert, sodass gepackte Apps keine akzentfarbene Hintergrundplatte mehr aufweisen. Wenn Sie beispielsweise das Snipping Tool aus der App-Liste im Startmenü auf den Desktop ziehen, sollten die Symbole jetzt größer und einfacher zu sehen sein.
Wenn Sie frühere Updates installiert haben, lädt Ihr Gerät nur die neuen Updates aus diesem Paket herunter und installiert sie.
Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom August 2025.
Wartungsstapelupdate vom Windows Server 2025 (KB5065381) – 26100.4933
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können. Weitere Informationen zu SSUs finden Sie unter Vereinfachung der lokalen Bereitstellung von Servicing Stack-Updates.
Bekannte Probleme bei diesem Update
Unerwartete Eingabeaufforderung der Benutzerkontensteuerung (User Account Control, UAC) bei MSI-Reparaturvorgängen
Symptome
Im Windows-Sicherheitsupdate vom August 2025 und späteren Updates wurde eine Sicherheitsverbesserung enthalten, um die Anforderung zu erzwingen, dass die Benutzerkontensteuerung (UAC) beim Ausführen von Windows Installer-Reparaturen (MSI) und verwandten Vorgängen zur Eingabe von Administratoranmeldeinformationen auffordert. Mit dieser Verbesserung wurde das Sicherheitsrisiko CVE-2025-50173 behoben.
Nach der Installation des Updates wird Standardbenutzern möglicherweise in mehreren Szenarien ein Prompt zur Benutzerkontensteuerung (User Account Control, UAC) angezeigt.
- Ausführen von MSI-Reparaturbefehlen (z. B. msiexec /fu).
- Beim Öffnen von Autodesk-Anwendungen, darunter einige Versionen von AutoCAD, Civil 3D und Inventor CAM, oder beim Installieren einer MSI-Datei, nachdem sich ein Benutzer zum ersten Mal bei der Anwendung angemeldet hat.
- Installieren von Apps, die pro Benutzer konfiguriert werden.
- Ausführen von Windows Installer während des Active Setups.
- Bereitstellen von Paketen über Manager Konfigurations-Manager (ConfigMgr), die auf benutzerspezifischen "Advertising"-Konfigurationen basieren.
- Aktivieren des sicheren Desktops.
Wenn ein Nicht-Administratorbenutzer eine App ausführt, die einen MSI-Reparaturvorgang initiiert, ohne die Benutzeroberfläche anzuzeigen, tritt eine Fehlermeldung auf. Beispielsweise tritt beim Installieren und Ausführen von Office Professional Plus 2010 als Standardbenutzer während des Konfigurationsprozesses der Fehler 1730 auf.
Problemumgehung
Dieses Problem wird in KB5065426 behoben.
Active Directory-Replikation
Symptome
Active Directory-Domänencontroller (DC), die unter Windows Server 2025 ausgeführt werden und auch die Schema-master-FSMO-Rolle (Flexible Single Master Operation) ausführen, ermöglichen doppelte Einträge in Attributen von Schemaobjekten. Zu den häufig betroffenen Attributen gehören auxiliaryClass, possSuperiors, mayContain mit Werten wie msExchBaseClass, msExchContainerund msExchVirtualDirectoryFlags.
In diesem Fall schlägt die Active Directory-Replikation mit einem Schemakonflikt fehl, z. B. Fehler 8418: Fehler beim Replikationsvorgang aufgrund eines Schemakonflikts zwischen den beteiligten Servern.“
Dieses Problem kann beobachtet werden, wenn das Exchange Server-Setup „forestprep“ ausgeführt wird und die Schemamasterrolle für Active Directory Windows Server 2025 ausführt. Dadurch wird die Replikation in der gesamten Active Directory-Unternehmensumgebung unterbrochen, da das Schema zwischen den Domänencontrollern nun inkonsistent ist.
Hinweis
Dieses Problem scheint seit der ersten Veröffentlichung von Windows Server 2025 zu bestehen, wurde aber erst durch aktuelle kumulative Updates für Exchange Server SE sichtbar.
Problemumgehung
Dieses Problem wurde in KB5068861behoben.
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Dieses Update installieren
Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.
| Verfügbar | Nächster Schritt |
|---|---|
|
Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert. |
Hinweis
- Wenn Sie die LCU entfernen möchten
- Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
- Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.
Dateiinformationen
Eine Liste der in diesem Update bereitgestellten Dateien finden Sie in den Dateiinformationen für das kumulative Update 5063878.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für SSU (KB5065381) – Version 26100.4933.