9. Juli 2019 – KB4507462 (Monatliches Rollup)

Gilt für
Windows Server 2012 Windows Embedded 8 Standard

Hinweis

19. Juli 2019 - WICHTIG: Ab den Updates vom Juli 2019 blockieren Active Directory-Domänencontroller absichtlich die uneingeschränkte Delegierung über Gesamtstruktur-, externe und isolierte Vertrauensstellungen hinweg. Authentifizierungsanforderungen für Dienste, die die uneingeschränkte Delegierung über die aufgelisteten Vertrauensstellungstypen verwenden, werden dann beim Anfordern neuer Tickets fehlschlagen. Administratoren sollten die betroffenen Dienste neu konfigurieren, sodass die ressourcenbasierte eingeschränkte Delegierung verwendet wird. Weitere Informationen finden Sie unter KB4490425.

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate enthält Verbesserungen und Fehlerbehebungen, die Teil des Update-KB4503295 (veröffentlicht am 21. Juni 2019) waren, und behebt die folgenden Probleme:

  • Bietet Schutz vor einer Variante (CVE-2019-1125) der spekulativen ausführungsseitigen Channelsicherheitsanfälligkeit Spectre Variante 1.
  • Behebt das Problem, dass BitLocker in den Wiederherstellungsmodus wechselt, wenn bei der Bereitstellung von BitLocker gleichzeitig Updates installiert werden.
  • Sicherheitsupdates für Windows Server, Windows Storage and Filesystems, Microsoft Graphics Component, Windows Kernel, Windows-App Platform and Frameworks und Windows Server.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen. Führen Sie eine der folgenden Aktionen aus:

  • Führen Sie den Vorgang über einen Prozess mit Administratorberechtigungen aus.
  • Führen Sie den Vorgang über einen Knoten ohne CSV-Besitzrecht aus.
Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen.
Geräte, die mit PXE-Images (Preboot Execution Environment) von Windows Deployment Services (WDS) oder System Center Configuration Manager (SCCM) gestartet werden, können nach der Installation dieses Updates auf einem WDS-Server möglicherweise nicht mit dem Fehler "Status: 0xc0000001, Info: Ein erforderliches Gerät ist nicht verbunden oder kann nicht aufgerufen werden" starten. Dieses Problem wurde in KB4512512 behoben.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert.

Wenn Sie Windows Update verwenden, wird Ihnen automatisch die neueste SSU (KB4504418) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Windows Server 2012, Windows Embedded 8 Standard
Klassifizierung: Sicherheitsupdates

Dateiinformationen

Laden Sie die Dateiinformationen für update 4507462 herunter, um eine Liste der dateien zu erhalten, die in diesem Update bereitgestellt werden.