Hinweis
-
NEU 05.08.21
ABLAUFHINWEIS - WICHTIG Ab dem 05.08.2021 ist dieser KB nicht mehr über Windows Update, den Microsoft Update-Katalog oder andere Releasekanäle verfügbar. Es wird empfohlen, Ihre Geräte auf das neueste Sicherheitsqualitätsupdate zu aktualisieren.
Hinweis
AKTUALISIERT 10.11.2020
Weitere Informationen zu den verschiedenen Arten von Windows-Updates, wie beispielsweise kritische Updates, Sicherheitsupdates, Treiberupdates, Service Packs usw., finden Sie im folgenden Artikel. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Updateverlaufs von Windows 10, Version 1607.
Highlights
- Aktualisiert das Startdatum der Sommerzeit 2020 für die Fidschi-Inseln auf den 20. Dezember 2020.
- Updates zur Optimierung der Sicherheit bei Verwendung von Microsoft Office-Produkten.
- Updates zur Optimierung der Sicherheit, wenn Windows grundlegende Vorgänge ausführt.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:
- Ermöglicht Administratoren die Verwendung einer Gruppenrichtlinie, um "Ziel speichern unter" für Benutzer im Microsoft Edge IE-Modus zu aktivieren.
- Ermöglicht es Ihnen, die JScript Scripting Engine auf einen Prozess zu beschränken.
- Beheben Sie ein Problem, das dazu führt, dass eine Anwendung nicht mehr funktioniert, wenn die App einen Hook verwendet.
- Behebt ein Problem, das dazu führt, dass die Microsoft Management Console (MMC) Gruppenrichtlinie Anwendung nicht mehr funktioniert, wenn Sie die Gruppenrichtlinie Sicherheitseinstellungen bearbeiten. Die Fehlermeldung lautet: "MMC kann das Snap-In nicht initialisieren."
- Behebt ein Problem mit Geräten, auf denen Credential Guard aktiviert ist. Wenn diese Geräte ein computergebundenes Zertifikat verwenden, schlagen Authentifizierungsanfragen möglicherweise fehl. Dies liegt daran, dass Windows 2016- und Windows 2019-Domänencontroller dem msDS-KeyCredentialLink-Attribut dieser Geräte duplizierte KeyID-Werte hinzufügen.
- Behebt ein Problem, das auf Servern, auf denen der Netzwerkdateisystemdienst (Network File System, NFS) ausgeführt wird, zu dem Stoppfehler 7E nfssvr.sys führen kann.
- Behebt ein Problem mit Remotedesktop-Sitzungshost-Verbindungsbrokern (Remotedesktop Session Host, RDSH), das verhindert, dass Benutzer in Sammlungen eine Verbindung mit einem Remotedesktop herstellen können. Dieses Problem tritt aufgrund einer Zugriffsverletzung in tssdis.exeauf.
- Behebt ein Problem, das dazu führt, dass der Windows Management Instrumentation (WMI) Provider Host (WmiPrvSE.exe) beim Abfragen von Win32_RDCentralPublishedDeploymentSettings Registrierungsschlüsselhandles verliert.
- Aktualisiert das Startdatum der Sommerzeit 2020 für die Fidschi-Inseln auf den 20. Dezember 2020.
- Behebt ein Problem, das dazu führen kann, dass Windows 10-Geräte, die Credential Guard aktivieren, Authentifizierungsanforderungen fehlschlagen, wenn sie das Computerzertifikat verwenden.
- Behebt ein Problem mit falscher CDD-Pufferleerung (Canonical Display Driver), das die Leistung in XDDM-Szenarien (Remotedesktop Protocol) Windows 2000 Display Driver Model (RDP) beeinträchtigt. Dieses Problem betrifft Anwendungen, die GPUs (Graphics Processing Units) verwenden, z. B. Microsoft Teams, Microsoft Office und Webbrowser.
- Behebt eine Sicherheitsanfälligkeit, indem verhindert wird, dass Anwendungen, die als SYSTEM-Konto ausgeführt werden, auf lokale Ports drucken, die auf eine Datei verweisen. Fehler bei Druckaufträgen protokollieren Fehler 50, "Die Anforderung wird nicht unterstützt". in Ereignis-ID 372 im Ereignisprotokoll PrintService\Admin. Um dieses Problem in Zukunft zu beheben, stellen Sie sicher, dass Ihre Anwendungen oder Dienste unter einem bestimmten Benutzer- oder Dienstkonto ausgeführt werden.
- Behebt ein Problem mit der RPC-Laufzeit (Remote Procedure Call, Remoteprozeduraufruf), das zu einem Arbeitsspeicherverlust führen kann. Infolgedessen sinkt die Leistung, was zu einer hohen CPU-Auslastung, Langsamkeit oder Ressourcenerschöpfung führt.
- Sicherheitsupdates für die Microsoft Scripting Engine, die Microsoft-Grafikkomponente, den Windows-Brieftaschendienst, Windows Fundamentals, den Windows-Kernel und die Windows-Virtualisierung.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie auf der neuen Website zum Leitfaden für Sicherheitsupdates.
Hinweis
- Verbesserungen bei Windows Update
- Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation von KB4467684 kann der Clusterdienst möglicherweise nicht gestartet werden und die Fehlermeldung „2245 (NERR_PasswordTooShort)“ wird angezeigt, wenn für die Gruppenrichtlinie „Minimale Kennwortlänge“ mehr als 14 Zeichen konfiguriert sind. | Legen Sie für die Richtlinie „Minimale Kennwortlänge“ einen Domänenstandardwert von maximal 14 Zeichen fest. Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen. |
| Nach der Installation dieses Updates auf Domänencontrollern (DCs) und schreibgeschützten Domänencontrollern (Read-Only Domain Controllers, RODC) in Ihrer Umgebung können Probleme mit der Kerberos-Authentifizierung und der Ticketverlängerung auftreten. Dies wird durch ein Problem in der Korrektur von CVE-2020-17049 in diesen Updates verursacht. Informationen zu spezifischen Symptomen und Verhaltensweisen im Zusammenhang mit diesem Problem finden Sie auf der Windows-Seite zur Versionsintegrität . Hinweis Dieses Problem betrifft nur Windows Server, Windows 10-Geräte und Anwendungen in Unternehmensumgebungen. |
Dieses Problem wurde in KB4594441 behoben. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten LCU (Latest Cumulative Update) zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des LCU und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB4576750) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 10 Klassifizierung: Sicherheitsupdates |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update 4586830.