12. Januar 2021—KB4598243 (Betriebssystembuild 14393.4169) – ABGELAUFEN

Gilt für
Windows 10, version 1607, all editions Windows Server 2016, all editions

Hinweis

  • NEU 05.08.21
    ABLAUFHINWEIS
  • WICHTIG Ab dem 05.08.2021 ist dieser KB nicht mehr über Windows Update, den Microsoft Update-Katalog oder andere Releasekanäle verfügbar. Es wird empfohlen, Ihre Geräte auf das neueste Sicherheitsqualitätsupdate zu aktualisieren.

Hinweis

AKTUALISIERT AM 12.01.21
ERINNERUNG:
Adobe Flash Player wird seit dem 31. Dezember 2020 nicht mehr unterstützt. Weitere Informationen finden Sie unter Ende des Supports von Adobe Flash am 31. Dezember 2020. Ab dem 12. Januar 2021 wird die Ausführung von Flash-Inhalten in Flash Player blockiert. Weitere Informationen finden Sie auf der Seite "Allgemeine Informationen zu Adobe Flash Player EOL".

Hinweis

11/19/20
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Updateverlaufs von Windows 10, Version 1607.

Highlights

  • Updates zur Optimierung der Sicherheit bei Verwendung von Microsoft Office-Produkten.
  • Updates zur Optimierung der Sicherheit bei Verwendung externer Geräte wie Gamecontroller, Drucker und Webkameras.

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Fügt die Möglichkeit hinzu, eine Gruppenrichtlinie so festzulegen, dass nur die Domäne und der Benutzername angezeigt werden, wenn sich ein Benutzer anmeldet.
  • Behebt ein Problem, das den Authentifizierungsverkehr aufgrund von Skalierbarkeitsproblemen bei der Anmeldung verzögert.
  • Behebt ein Problem, bei dem ein Prinzipal in einem vertrauenswürdigen MIT-Bereich kein Kerberos-Dienstticket von Active Directory-Domänencontrollern (DC) abrufen kann. Dies tritt auf Geräten auf, auf denen Windows-Updates installiert sind, die CVE-2020-17049-Schutzfunktionen enthalten und auf denen PerfromTicketSignature auf 1 oder höher festgelegt ist. Diese Updates wurden zwischen dem 10. November 2020 und dem 8. Dezember 2020 veröffentlicht. Der Ticketabruf schlägt außerdem mit der Fehlermeldung "KRB_GENERIC_ERROR" fehl, wenn Abrufer ein PAC-loses Ticket Granting Ticket (TGT) als Nachweisticket übermitteln, ohne das USER_NO_AUTH_DATA_REQUIRED Flag anzugeben.
  • Behebt eine Sicherheitsanfälligkeit bezüglich der Sicherheitsumgehung, die in der Art und Weise besteht, wie die Drucker-RPC-Bindung (Remote Procedure Call) die Authentifizierung für die Remote-Winspool-Schnittstelle verarbeitet. Weitere Informationen finden Sie unter KB4599464.
  • Behebt ein Sicherheitsrisiko bei HTTPS-basierten Intranetservern. Nach der Installation dieses Updates können HTTPS-basierte Intranetserver standardmäßig keinen Benutzerproxy zur Erkennung von Updates verwenden. Scans mit diesen Servern schlagen fehl, wenn Sie keinen Systemproxy auf den Clients konfiguriert haben. Wenn Sie einen Benutzerproxy verwenden müssen, müssen Sie das Verhalten mithilfe der Richtlinie "Verwendung des Benutzerproxys als Fallback zulassen, wenn die Erkennung mithilfe des Systemproxys fehlschlägt" konfigurieren. Um ein Höchstmaß an Sicherheit zu gewährleisten, verwenden Sie auch das Anheften von TLS-Zertifikaten (Windows Server Update Services) Windows Server Update Services (WSUS) Transport Layer Security auf allen Geräten. Diese Änderung hat keine Auswirkungen auf Kunden, die HTTP-WSUS-Server verwenden. Weitere Informationen finden Sie unter Änderungen an Scans, verbesserte Sicherheit für Windows-Geräte.
  • Behebt ein Problem im RDP (Remotedesktop Protocol) Redirector (rdpdr.sys), das einen Abbruchfehler verursacht.
  • Sicherheitsupdates für Windows-App Platform und Frameworks, Microsoft Graphics Component, Windows Media, Windows Fundamentals, Windows-Kryptografie, Windows-Virtualisierung, Windows-Peripheriegeräte und Windows Hybrid Storage Services.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie auf der neuen Website zum Leitfaden für Sicherheitsupdates.

Hinweis

  • Verbesserungen bei Windows Update
  • Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation von KB4467684 kann der Clusterdienst möglicherweise nicht gestartet werden und die Fehlermeldung „2245 (NERR_PasswordTooShort)“ wird angezeigt, wenn für die Gruppenrichtlinie „Minimale Kennwortlänge“ mehr als 14 Zeichen konfiguriert sind. Dieses Problem wurde in KB4601318 behoben.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten LCU (Latest Cumulative Update) zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des LCU und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB4576750) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Windows 10
Klassifizierung: Sicherheitsupdates

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4598243.