8. Oktober 2019 – KB4519985 (reines Sicherheitsupdate)

Gilt für: Windows Server 2012Windows Embedded 8 Standard

Verbesserungen und Korrekturen


Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Sicherheitsupdates für Windows-Kryptografie, Windows-Authentifizierung, Windows-Kernel, Microsoft JET-Datenbankengine, Internetinformationsdienste und Windows Server.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.

Bekannte Probleme bei diesem Update


Problembeschreibung Problemumgehung
Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen.

Führen Sie eine der folgenden Aktionen aus:

  • Führen Sie den Vorgang über einen Prozess mit Administratorberechtigungen aus.
  • Führen Sie den Vorgang über einen Knoten ohne CSV-Besitzrecht aus.
Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen.

Updates für Windows, die am 8. Oktober 2019 oder später veröffentlicht wurden, bieten Schutz, der von CVE-2019-1318 nachverfolgt wird, vor einem Angriff, der unberechtigten Zugriff auf Informationen oder Daten bei TLS-Verbindungen ermöglichen könnte. Diese Art von Angriff wird als Man-in-the-Middle-Exploit bezeichnet. Windows kann möglicherweise keine Verbindung zu TLS-Clients und -Servern herstellen, die Extended Master Secret zur Wiederaufnahme nicht unterstützen (RFC 7627). Die fehlende RFC-Unterstützung kann zu einem oder mehreren der folgenden Fehler oder protokollierten Ereignissen führen:

  • „Die Anforderung wurde abgebrochen: Es konnte kein geschützter SSL/TLS-Kanal erstellt werden.“
  • Das SCHANNEL-Ereignis 36887 wird im Systemereignisprotokoll mit folgender Beschreibung protokolliert: „Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20.“
Weitere Informationen finden Sie unter KB4528489.

Beziehen dieses Updates


Vor der Installation dieses Updates

Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. 

Wenn Sie Windows Update verwenden, wird Ihnen das neueste SSU (KB4521857) automatisch angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website. 

Installieren dieses Updates

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Nein Siehe die sonstigen Optionen weiter unten.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja

Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:

Produkt: Windows Server 2012, Windows Embedded 8 Standard

Klassifizierung: Sicherheitsupdates

 

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für Update 4519985