Ablauf des Windows Secure Boot-Zertifikats
Wichtig
Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Microsoft aktualisiert diese Zertifikate seit einigen Monaten sowohl auf Geräten von Heimanwendern als auch auf nicht verwalteten Geschäftsgeräten. Geräte, die die neueren Zertifikate nicht erhalten haben , werden weiterhin normal gestartet und funktionieren, und Standardupdates für Windows werden weiterhin installiert. Wir werden die neueren Zertifikate in den kommenden Monaten weiterhin über Windows-Updates installieren.
Sie können den PC-Status in der Windows-Sicherheit-App überprüfen. Wenn Sie IT-Administrator sind, folgen Sie den Anweisungen im Playbook für den sicheren Start für Windows-Clients und Windows Server.
Weitere Informationen zur Terminologie für Windows-Updates finden Sie unter Arten von Windows-Updates und monatlichen Qualitätsupdates. Eine Übersicht finden Sie auf der Seite zum Updateverlauf für Windows Server 2025.
Bleiben Sie informiert! Folgen Sie @WindowsUpdate für die neuesten Updates aus dem Windows-Versionsintegritätsdashboard.
Änderungsprotokoll
| Datum ändern | Beschreibung ändern |
|---|---|
| Dienstag, 4. Juni 2026 | Die x64.msu-Updatezeichenfolge auf der Registerkarte "Katalog" für KB5066835 (dieses Update) wurde korrigiert. |
| Dienstag, 22. Oktober 2025 |
|
| 10. Oktober 2025 |
|
Verbesserungen
Dieses Sicherheitsupdate enthält Korrekturen und Qualitätsverbesserungen aus KB5065426 (veröffentlicht am 9. September 2025) und KB5068221 (veröffentlicht am 22. September 2025). In der folgenden Zusammenfassung werden die wichtigsten Probleme beschrieben, die durch dieses Update behoben werden. Außerdem sind neue Funktionen verfügbar. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an.
[App-Standardeinstellungen]
Neu! Wir führen einige kleine Änderungen in der Region des Europäischen Wirtschaftsraums (EWR) für Standardbrowser über die Schaltfläche "Standard festlegen" in den Einstellungen-Apps>>ein:
- Zusätzliche Dateitypen und Linktypen werden für den neuen Standardbrowser festgelegt, wenn diese registriert werden.
- Der neue Standardbrowser wird an die Taskleiste und das Startmenü angeheftet, es sei denn, Sie haben ihn durch Deaktivieren der Kontrollkästchen nicht angeheftet.
- Es gibt jetzt eine separate Ein-Klick-Schaltfläche für Browser, um Ihren .pdf Standardwert zu ändern, wenn sich der Browser für den .pdf Dateityp registriert.
[Erzähler]
- Neu! Das Feature "Bildschirmvorhang" in der Sprachausgabe trägt dazu bei, Ihre Privatsphäre zu schützen und den Fokus zu verbessern, indem der Bildschirm schwarz dargestellt wird, während die Sprachausgabe Inhalte laut vorliest. Dies ist besonders hilfreich in öffentlichen oder gemeinsam genutzten Räumen, in denen Sie mit vertraulichen Informationen arbeiten können, ohne dass andere Ihren Bildschirm sehen. Um die Sprachausgabe einzuschalten, drücken SieSTRG-WINDOWS-EINGABETASTE + + . Drücken Sie dann die FESTSTELLTASTE + ,STRG + C, um den Bildschirmvorhang zu aktivieren. Während sie aktiviert ist, können Sie die Sprachausgabe wie gewohnt mit ausgeblendetem Bildschirm verwenden. Drücken Sie erneut die FESTSTELLTASTE + ,STRG + C, um es auszuschalten.
- Neu! Die Sprachausgabe erleichtert das Entdecken und Kennenlernen ihrer Features direkt in der Benutzeroberfläche. Unabhängig davon, ob Sie neu sind oder erweiterte Optionen erkunden, führt Sie die Sprachausgabe mithilfe einer Reihe von Schritten und Prompts, die jedes neue Feature und jede Änderung erläutern, durch die neuesten Updates.
[Einstellungen]
- Neu! Das bei der Geräteeinrichtung ausgewählte Land oder die Region wird nun unter Einstellungen>Zeit & Sprache>angezeigt. Sprache & Region.
- Behoben: Die Speicher-Karte im>Einstellungssystem>Info zeigt ein falsches oder nicht lesbares Zeichen anstelle der richtigen Datenträgergröße an.
[Taskleiste & Taskleiste]
- Neu! Zusätzlich zu der neuen Gruppierung des Menüs " Barrierefreiheit" in den Schnelleinstellungen gibt es Textbeschreibungen für die Hilfstechnologien wie Sprachausgabe, Sprachzugriff und mehr zur leichteren Identifizierung und zum Lernen.
- Neu! Der Indikator (Pille) unter Taskleisten-Apps wurde angepasst, um ihn breiter und besser sichtbar zu machen.
- Behoben: WIN + STRG-Nummer + funktioniert nicht mehr zum Wechseln von Fenstern einer geöffneten App in der Taskleiste.
[Windows Share]
- Neu! Wenn Sie Links oder Webinhalte über das Windows-Freigabefenster freigeben, wird eine visuelle Vorschau für diese Inhalte angezeigt.
- Neu! Im Windows-Freigabefenster können Sie beim Bearbeiten und Freigeben von Bildern eine Komprimierungsstufe – Hoch, Mittel oder Niedrige Qualität – auswählen, anstatt aus einer Skala von 0 bis 100 auszuwählen.
[Farbe] Verbessert: Die Position der Schieberegler für Intensität und Farbverstärkung unter Einstellungen>und Farbfilter fürBarrierefreiheit> wurde angepasst, sodass die Farbvorschauen oben auf der Seite sichtbar bleiben, während die Schieberegler angepasst werden.
[Explorer]
- Verbessert: Die Leistung beim Extrahieren von Archivdateien wurde verbessert - dies hilft besonders beim Kopieren und Einfügen einer großen Anzahl von Dateien aus großen 7z- oder .rar-Archiven.
- Neu! Nach der Installation dieses Updates deaktiviert der Explorer automatisch das Vorschaufeature für Dateien, die aus dem Internet heruntergeladen wurden. Diese Änderung soll die Sicherheit erhöhen, indem ein Sicherheitsrisiko verhindert wird, wenn Benutzer eine Vorschau potenziell unsicherer Dateien anzeigen. Weitere Details, einschließlich der Schritte zum Entsperren von Dateien, finden Sie unter Explorer deaktiviert automatisch das Vorschaufeature für Dateien, die aus dem Internet heruntergeladen wurden.
[Grafik]
- Verbessert: Es wurden zugrunde liegende Änderungen vorgenommen, um die benutzererfahrung im Zusammenhang mit der Anzeige zu verbessern, einschließlich der Reduzierung von Bildschirmblinkzeichen bei bestimmten Übergängen zur Anzeigekonfiguration und der Vermeidung unnötiger Rücksetzungen der Anzeige, die in einigen Fällen aufgetreten sind.
- Behoben: Einige Bildschirme werden möglicherweise unerwartet grün angezeigt.
- Behoben: Wenn die Benutzerkontensteuerung (UAC) auf Immer benachrichtigen festgelegt ist und die Schaltfläche unter Einstellungen>>der Systemanzeige-Farbkalibrierung für Ihr Display ausgewählt und abgebrochen ist, reagieren die Einstellungen nicht mehr.
[Eingabe] Behoben: Die Eingabe in Japanisch mit der Bildschirmtastatur funktioniert möglicherweise nicht mehr, nachdem zur Eingabe über eine englische Tastatur gewechselt und dann wieder zurückgewechselt wurde.
[Sprache] Behoben: Nach der Installation von Windows Server 2025 wird möglicherweise verstümmelter oder unlesbarer Text in einigen Featurenamen und Beschreibungen im Assistenten zum Hinzufügen von Rollen und Features im Server-Manager angezeigt. Dieses Problem betrifft das Windows Admin Center-Setup und die Netzwerk-ATC-Features (Automatische Datenverkehrssteuerung) im Assistenten zum Hinzufügen von Rollen und Features.
[MSFTEdit.dll] Behoben: Einige Apps wie Sticky Notes und dxdiag reagieren möglicherweise nicht mehr, wenn die Anzeigesprache auf Arabisch oder Hebräisch eingestellt ist.
[Netzwerk (bekanntes Problem)] Behoben: Dieses Update behebt ein Problem, bei dem Sie möglicherweise keine Verbindung zu freigegebenen Dateien und Ordnern herstellen können, wenn Sie das SMB-Protokoll (Server Message Block) v1 in NetBIOS über TCP/IP NetBIOS (NetBT) verwenden. Dies kann nach der Installation von Update KB5065426 passieren.
[Schnelleinstellungen] Behoben: Die oberen drei Schaltflächen in der oberen Zeile reagieren nicht, wenn Sie auswählen, ob Sie aktiviert oder deaktiviert werden sollen.
[Leistung] Behoben: Dieses Update behebt ein Problem bei der Aufrechterhaltung der Effizienz von Direkte Speicherplätze (S2D). Bei der Ausführung komplexer SDDC-bezogener Workflows (Software Defined Data Center) ist es möglich, dass das System nicht mehr reagiert.
[Drucken] Behoben: Gedruckte Linien sind möglicherweise unerwartet dicker als erwartet.
[Skripterstellung] Behoben: Das Ausführen eines Skripts auf einer Remote-SMB-Freigabe (Server Message Block) kann unerwartet lange dauern, wenn die Freigabe auf einer älteren Windows Server-Version wie Windows Server 2019 gehostet wird.
[Speicheroptimierung] Behoben: Ein Problem, das verhinderte, dass nicht verwendete Sprachpakete und Feature-on-Demand-Pakete vollständig entfernt wurden, was zu unnötiger Speicherplatznutzung und längeren Installationszeiten von Windows Update führte.
[Windows-Suche]
Dieses Update behebt ein Problem, das dazu führen kann, dass die Windows-Suche sehr langsam geladen wird und mehr als 10 Sekunden dauert, bis sie verwendet werden kann.
Behoben: Dieses Update verbessert die Zuverlässigkeit der Windows-Suche und behebt ein Problem, das Benutzer in einigen Fällen daran hinderte, in Windows Search einzugeben.
Hinweis: Diese Korrekturen beheben kein Problem, das das Laden der Suche verhindern könnte.
[Windowing]
- Behoben: Wenn Sie dieALT-TASTE + drücken, um eine Vollbild-App zu verlassen, reagieren andere Fenster wie Windows-Terminal möglicherweise nicht mehr.
- Behoben: Ein zugrunde liegendes Problem kann auf einigen Geräten zu unerwarteten Änderungen der Fenstergröße und -position nach dem Ruhezustand und dem Fortsetzen führen.
- Behoben: Explorer.exe funktioniert möglicherweise unerwartet nicht mehr, wenn ein Fenster gezogen wird, wenn die Fensterausrichtung aktiviert ist.
[Kompatibilität] Durch dieses Update wird der ltmdm64.sys Treiber entfernt. Faxmodemhardware, die von diesem bestimmten Treiber abhängig ist, funktioniert unter Windows nicht mehr.
[Kryptografie] Dieses Update erzwingt eine Verbesserung der Sicherheitshärtung, indem für RSA-basierte Smart Karte-Zertifikate die Verwendung des Schlüsselspeicheranbieters (Cryptographic Service Provider, KSP) anstelle des Kryptografiedienstanbieters (Cryptographic Service Provider, CSP) erforderlich wird. Wenn aufgrund dieser Entwurfsänderung Probleme mit der Smart Karte-Authentifizierung auftreten, finden Sie auf der Website zur Windows-Versionsintegrität die Lösungsanweisungen. Weitere Informationen finden Sie unter CVE-2024-30098.
Wenn Sie bereits vorherige Updates installiert haben, lädt Ihr Gerät nur die neuen Updates aus diesem Paket herunter und installiert sie.
Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Sicherheits Updates vom Oktober 2025.
Wartungsstapelupdate vom Windows Server 2025 (KB5067360) – 26100.6893
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können. Weitere Informationen zu SSUs finden Sie unter Vereinfachung der lokalen Bereitstellung von Servicing Stack-Updates.
Bekannte Probleme bei diesem Update
Active Directory-Replikation
Symptome
Active Directory-Domänencontroller (DC), die unter Windows Server 2025 ausgeführt werden und auch die Schema-master-FSMO-Rolle (Flexible Single Master Operation) ausführen, ermöglichen doppelte Einträge in Attributen von Schemaobjekten. Zu den häufig betroffenen Attributen gehören auxiliaryClass, possSuperiors, mayContain mit Werten wie msExchBaseClass, msExchContainerund msExchVirtualDirectoryFlags.
In diesem Fall schlägt die Active Directory-Replikation mit einem Schemakonflikt fehl, z. B. Fehler 8418: Fehler beim Replikationsvorgang aufgrund eines Schemakonflikts zwischen den beteiligten Servern.“
Dieses Problem kann beobachtet werden, wenn das Exchange Server-Setup „forestprep“ ausgeführt wird und die Schemamasterrolle für Active Directory Windows Server 2025 ausführt. Dadurch wird die Replikation in der gesamten Active Directory-Unternehmensumgebung unterbrochen, da das Schema zwischen den Domänencontrollern nun inkonsistent ist.
Hinweis
Dieses Problem scheint seit der ersten Veröffentlichung von Windows Server 2025 zu bestehen, wurde aber erst durch aktuelle kumulative Updates für Exchange Server SE sichtbar.
Problemumgehung
Dieses Problem wurde in KB5068861behoben.
Verzeichnissynchronisierung (DirSync)
Symptome
Nach der Installation des Sicherheitsupdates vom September 2025 (KB5065426) steuern Anwendungen, die die Active Directory-Verzeichnissynchronisierung (DirSync) für lokales Active Directory Domain Services (AD DS) verwenden, z. B. bei Verwendung von Microsoft Entra Connect Sync, kann zu einer unvollständigen Synchronisierung großer AD-Sicherheitsgruppen mit mehr als 10.000 Mitgliedern führen.
Problemumgehung
Dieses Problem wurde in KB5068861 behoben.
USB-Maus und -Tastatur funktionieren in der Windows-Wiederherstellungsumgebung nicht
Symptome
Nach der Installation des Sicherheitsupdates vom Oktober 2025 (KB5066835) funktionieren USB-Geräte wie Tastaturen und Mäuse nicht in der Windows-Wiederherstellungsumgebung (Windows Recovery Environment, WinRE). Dieses Problem verhindert die Navigation einer der Wiederherstellungsoptionen in WinRE. Beachten Sie, dass USB-Tastatur und -Maus im Windows-Betriebssystem weiterhin normal funktionieren.
Problemumgehung
Dieses Problem wurde in KB5070773 behoben.
IIS-Websites können möglicherweise nicht geladen werden
Symptome
Aktualisieren
Nach weiteren Untersuchungen hat Microsoft festgestellt, dass dieses Problem Windows Server 2025 nicht betrifft. Es betrifft nur Windows 11 Versionen 25H2 und 24H2. Windows Server 2025-Benutzer müssen keine Maßnahmen ergreifen.
Zuvor veröffentlichtes Problem
Nach der Installation des Sicherheitsupdates vom Oktober (KB5066835) für Windows Server 2025 treten bei serverseitigen Anwendungen, die auf HTTP.sys basieren, möglicherweise Probleme mit eingehenden Verbindungen auf. Daher können Internetinformationsdienste Websites (IIS) möglicherweise nicht geladen werden und eine Fehlermeldung wie "Connection reset – error (ERR_CONNECTION_RESET)" oder eine ähnliche Meldung anzeigen. Dies schließt Websites ein, die auf http://localhost/ anderen IIS-Verbindungen gehostet werden, sowie andere IIS-Verbindungen.
Problemumgehung
Windows Server 2025-Benutzer sind nicht betroffen, und es ist keine Aktion erforderlich.
Informationen dazu, wie sich dieses Problem auf Windows 11 auswirkt, finden Sie unter:
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Dieses Update installieren
Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.
| Verfügbar | Nächster Schritt |
|---|---|
|
Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert. |
Hinweis
- Wenn Sie die LCU entfernen möchten
- Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
- Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.
Dateiinformationen
Eine Liste der in diesem Update bereitgestellten Dateien finden Sie in den Dateiinformationen für das kumulative Update 5066835.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5067630) – Version 26100.6893.