8. Juli 2025 – KB5062570 (Betriebssystembuild 25398.1732)
Gilt für
Veröffentlichungsdatum:
08.07.2025
Version:
Betriebssystembuild 25398.1732
Windows Secure Boot-Zertifikat-AblaufAblauf des Windows Secure Boot-Zertifikats und CA-Updates.
Wichtig: Die Secure Boot-Zertifikate, die von den meisten Windows-Geräten verwendet werden, laufen ab Juni 2026 aus. Dies kann sich auf die Fähigkeit bestimmter persönlicher und geschäftlicher Geräte auswirken, sicher zu starten, wenn sie nicht rechtzeitig aktualisiert werden. Um Unterbrechungen zu vermeiden, empfiehlt es sich, den Leitfaden zu lesen und Maßnahmen zu ergreifen, um Zertifikate im Voraus zu aktualisieren. Details und Vorbereitungsschritte finden Sie unterWeitere Informationen zur Windows Update-Terminologie finden Sie auf den Seiten zu Typen von Windows-Updates und typen von monatlichen Qualitätsupdates. Eine Übersicht finden Sie auf der Seite mit dem Updateverlauf für Windows Server Version 23H2.
Verbesserungen
Dieses Sicherheitsupdate enthält Verbesserungen, die Teil des Updates KB5060118 (veröffentlicht am 10. Juni 2025) und KB5063774 (veröffentlicht am 1. Juli 2025) waren. In der folgenden Zusammenfassung werden die wichtigsten Probleme beschrieben, die durch das KB-Update nach der Installation behoben werden. Darüber hinaus sind neue Features verfügbar. Der fett formatierte Text in den Klammern gibt das Element oder den Bereich der Änderung an.
-
[DNS-Server] Behoben: Dieses Update behebt ein Problem, bei dem eine vollständige Zonenübertragung von einem Windows DNS-Server auf einen anderen DNS-Server nicht abgeschlossen werden kann, wenn Erweiterungsmechanismen für DNS aktiviert ist.
-
[Sprach- und Zeichenunterstützung] Behoben: Ein Problem, das sich auf einige chinesische Zeichen auswirkte und ein Konformitätsproblem mit GB18030 aufgetreten ist. Diese Zeichen wurden nicht ordnungsgemäß angezeigt oder wurden bei Verwendung von erweitertem Unicode nicht akzeptiert. Eine moderne ICU-basierte Lösung unterstützt jetzt GB18030-2022-Anforderungen ordnungsgemäß.
-
[Leistung] Behoben: Dieses Update behebt ein Problem, das die vollständige Entfernung nicht verwendeter Sprachpakete und Feature-on-Demand-Pakete verhinderte, was zuvor zu einer unnötigen Speichernutzung und längeren Windows Update Installationszeiten führte.
-
[Sicherheit] Dieses Update aktualisiert das curl-Tool in Windows auf Version 8.13.0, um sich vor potenziellen Sicherheitsrisiken zu schützen, einschließlich nicht autorisiertem Zugriff auf Daten oder Dienstunterbrechungen.
-
[Microsoft RPC Netlogon-Protokoll] Dieses Update enthält eine Änderung der Sicherheitshärtung am Microsoft RPC Netlogon-Protokoll. Diese Änderung verbessert die Sicherheit, indem die Zugriffsüberprüfungen für eine Reihe von RPC-Anforderungen (Remote Procedure Call) verschärft werden. Nach der Installation dieses Updates erlauben Active Directory-Domänencontroller nicht mehr, dass anonyme Clients einige RPC-Anforderungen über den Netlogon-RPC-Server aufrufen. Diese Anforderungen beziehen sich in der Regel auf den Standort des Domänencontrollers. Bestimmte Datei- und Druckdienstsoftware kann betroffen sein, einschließlich Samba. Wenn Ihr organization Samba verwendet, lesen Sie die Versionshinweise zu Samba.
Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden zu Sicherheitsupdates und im Security Updates vom Juli 2025.
Windows Server, Version 23H2 Wartungsstapelupdate (KB5062685) – 25398.1720
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können. Weitere Informationen zu SSUs finden Sie unter Vereinfachen der lokalen Bereitstellung von Wartungsstapelupdates.
Bekannte Probleme in diesem Update
Symptome
Nach der Installation dieses Updates können Probleme bei der Verwendung des Microsoft Changjie IME (Eingabemethoden-Editors) für traditionelles Chinesisch auftreten. Zu den gemeldeten Symptomen gehören:
-
Unfähigkeit, Wörter zu bilden oder auszuwählen, nachdem die vollständige Komposition eingegeben wurde (Fenster zum Zuordnen von Ausdrücken).
-
Leertaste oder leerer Schlüssel reagiert nicht.
-
Falsche oder verzerrte Wortausgaben.
-
Das Konvertierungskandidatenfenster kann nicht ordnungsgemäß angezeigt werden.
Problemumgehung KB5063899 behoben.
Dieses Problem wird inSo erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert jetzt das neueste Servicing Stack Update (SSU) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Installieren dieses Updates
Verwenden Sie zum Installieren dieses Updates einen der folgenden Windows- und Microsoft-Releasekanäle.
Verfügbar |
Nächster Schritt |
|
Keine. Dieses Update wird automatisch von Windows Update und Microsoft Update heruntergeladen und installiert. |
Verfügbar |
Nächster Schritt |
|
Keine. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update for Business heruntergeladen und installiert. |
Verfügbar |
Nächster Schritt |
Ja 1 |
Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs. |
1 Dieses neueste kumulative Update enthält Updates für KI-Komponenten. Obwohl die KI-Komponentenupdates im Update enthalten sind, gelten die KI-Komponenten nur für Windows Copilot+-PCs und werden nicht auf Windows-PCs oder Windows Server installiert.
Verfügbar |
Nächster Schritt |
|
Dieses Update wird automatisch mit Windows Server Update Services (WSUS) synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Microsoft Server-Betriebssystem-21H2 Klassifizierung: Sicherheitsupdates |
Wenn Sie die LCU entfernen möchten
Um die LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem LCU-Paketnamen als Argument. Sie können den Paketnamen mithilfe des folgenden Befehls ermitteln: DISM /online /get-packages.
Das Ausführen Windows Update eigenständigen Installers (wusa.exe) mit dem Schalter /uninstall im kombinierten Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können die SSU nach der Installation nicht aus dem System entfernen.
Dateiinformationen
Um eine Liste der in diesem Update bereitgestellten Dateien zu erhalten, laden Sie die Dateiinformationen für kumulative Update-5062570 herunter.
Um eine Liste der Dateien zu erhalten, die im Wartungsstapelupdate bereitgestellt werden, laden Sie die Dateiinformationen für die SSU (KB5062685) - Version 25398.1720 herunter.