Hinweis
WICHTIG Vergewissern Sie sich, dass Sie die erforderlichen Updates installiert haben, die im Abschnitt Abrufen dieses Updates aufgeführt sind, bevor Sie dieses Update installieren.
Hinweis
WICHTIG Kunden, die das erweiterte Sicherheitsupdate (Extended Security Update, ESU) für lokale Versionen bestimmter Betriebssysteme erworben haben, müssen spezifische Vorgaben einhalten, damit sie weiterhin Sicherheitsupdates erhalten, wenn der erweiterte Support am 14. Januar 2020 endet. Weitere Informationen finden Sie unter KB4522133.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:
- Behebt ein Problem beim Sicherheitsbulletin CVE-2019-1318, das bei Client- oder Servercomputern ohne Unterstützung von Extended Master Secret (EMS) RFC7627 eine höhere Verbindungslatenz und CPU-Auslastung zur Folge hat. Dieses Problem tritt auf, wenn vollständige TLS-Handshakes (Transport Layer Security) auf Geräten ausgeführt werden, die EMS nicht unterstützen, insbesondere auf Servern. EMS-Unterstützung war für alle unterstützten Windows-Versionen seit dem Kalenderjahr 2015 verfügbar und wird durch die Installation des Updates vom 8. Oktober 2019 und neuere monatliche Updates schrittweise umgesetzt.
- Sicherheitsupdates für Windows-Authentifizierung, Microsoft JET-Datenbankengine, Windows-Kernel, Internetinformationsdienste und Windows Server.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
Updates für Windows, die am 8. Oktober 2019 oder später veröffentlicht wurden, bieten Schutz, der von CVE-2019-1318 nachverfolgt wird, vor einem Angriff, der unberechtigten Zugriff auf Informationen oder Daten bei TLS-Verbindungen ermöglichen könnte. Diese Art von Angriff wird als Man-in-the-Middle-Exploit bezeichnet. Windows kann möglicherweise keine Verbindung zu TLS-Clients und -Servern herstellen, die Extended Master Secret zur Wiederaufnahme nicht unterstützen (RFC 7627). Die fehlende RFC-Unterstützung kann zu einem oder mehreren der folgenden Fehler oder protokollierten Ereignissen führen:
|
Weitere Informationen finden Sie unter KB4528489. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Voraussetzungen:
Sie müssen die nachfolgend aufgelisteten Updates installieren und Ihr Gerät neu starten, bevor Sie den neuesten Rollup installieren. Durch die Installation dieser Updates wird die Zuverlässigkeit des Update-Prozesses verbessert und potenzielle Probleme bei der Installation des Rollups und der Anwendung von Microsoft-Sicherheits-Fixes werden reduziert.
- Das SSU (Servicing Stack Update) vom 12. März 2019 (KB4490628). Das eigenständige Paket für dieses SSU finden Sie auf der Website mit dem Microsoft Update-Katalog.
- Das neueste SHA-2-Update (KB4474419), das am 10. September 2019 veröffentlicht wurde. Wenn Sie Windows Update verwenden, wird Ihnen das neueste SHA-2-Update automatisch angeboten. Weitere Informationen zu SHA-2-Updates finden Sie unter Unterstützung der SHA-2-Codesignierung für Windows und WSUS (2019).
- Das neueste SSU (Servicing Stack Update) (KB4516655). Wenn Sie Windows Update verwenden, wird Ihnen das neueste SSU automatisch angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Nein | Siehe die sonstigen Optionen weiter unten. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1 Klassifizierung: Sicherheitsupdates |
Dateiinformationen
Laden Sie die Dateiinformationen für update 4520003 herunter, um eine Liste der dateien zu erhalten, die in diesem Update bereitgestellt werden.