9. Dezember 2025 – KB5071543 (Betriebssystembuild 14393.8688)
Gilt für
Veröffentlichungsdatum:
09.12.2025
Version:
Betriebssystembuild 14393.8688
Ablauf des Windows Secure Boot-Zertifikats
Wichtig: Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Dies kann sich auf die Fähigkeit bestimmter persönlicher und geschäftlicher Geräte auswirken, sicher zu starten, wenn sie nicht rechtzeitig aktualisiert werden. Um Unterbrechungen zu vermeiden, empfiehlt es sich, den Leitfaden zu lesen und Maßnahmen zu ergreifen, um Zertifikate im Voraus zu aktualisieren. Details und Vorbereitungsschritte finden Sie unter Ablauf des Windows Secure Boot-Zertifikats und CA-Updates.
Windows-Updates installieren keine Microsoft Store-Anwendungsupdates. Wenn Sie ein Unternehmensbenutzer sind, lesen Sie Microsoft Store-Apps – Configuration Manager. Wenn Sie ein Verbraucher sind, lesen Sie Abrufen von Updates für Apps und Spiele im Microsoft Store.
Support für Windows Server 2016 endet im Januar 2027
Nach dem 12. Januar 2027 wird Microsoft keine kostenlosen Softwareupdates über Windows Update, keine technische Unterstützung und keine Sicherheitsupdates für Windows Server 2016 mehr bereitstellen. Es wird empfohlen, ein Upgrade auf eine neuere Version von Windows Server durchzuführen.
|
Datum ändern |
Beschreibung ändern |
|
Montag, 18. Dezember 2025 |
|
|
Montag, 12. Dezember 2025 |
|
Zusammenfassung
Gilt für: Windows Server 2016
Dieses Sicherheitsupdate enthält Fixes und Verbesserungen, die Teil des folgenden Updates sind:
Im Folgenden sind die Probleme zusammengefasst, die mit diesem Update behoben werden. Der fett formatierte Text in den Klammern gibt das Element oder den Bereich der Änderung an, die wir dokumentieren.
-
[PowerShell 5.1] Der Befehl Invoke-WebRequest enthält jetzt eine Bestätigungsaufforderung mit einer Sicherheitswarnung eines Skriptausführungsrisikos. Sie können die Anforderung fortsetzen oder abbrechen. Weitere Informationen finden Sie unter CVE-2025-54100 und KB5074596: PowerShell 5.1: Verhindern der Skriptausführung über Webinhalte.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates in diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und im Security Updates vom Dezember 2025.
Weitere Informationen zu Windows 10 Version 1607 finden Sie auf der Seite mit dem Updateverlauf.
Informationen zur Windows Update-Terminologie finden Sie im Artikel zu den Typen von Windows-Updates und den monatlichen Qualitätsupdatetypen.
Bekannte Probleme bei diesem Update
Symptome
Nach der Installation dieses Updates können Benutzer Probleme mit der MsMQ-Funktionalität (Message Queuing) haben. Dieses Problem wirkt sich auch auf msMQ-Clusterumgebungen aus, die unter Last sind. Aufgrund dieses Problems treten bei Benutzern möglicherweise die folgenden Symptome auf:
-
MSMQ-Warteschlangen werden inaktiv
-
IIS-Websites, bei denen fehler vom Typ "Insufficient resources to perform operation" auftreten
-
Anwendungen können nicht in Warteschlangen schreiben
-
Fehler wie "The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" beim Erstellen von Nachrichtendateien
-
Irreführende Protokolle wie "There is insufficient disk space or memory", obwohl genügend Speicherplatz und Arbeitsspeicher verfügbar sind
Dieses Problem wird durch die kürzlich eingeführten Änderungen am MSMQ-Sicherheitsmodell und den NTFS-Berechtigungen für den Ordner C:\Windows\System32\MSMQ\storage verursacht. MSMQ-Benutzer benötigen jetzt Schreibzugriff auf diesen Ordner, der normalerweise auf Administratoren beschränkt ist. Daher können Versuche, Nachrichten über MSMQ-APIs zu senden, mit Ressourcenfehlern fehlschlagen.
Personen, die Windows Home- oder Pro-Editionen auf privaten Geräten nutzen, sind wahrscheinlich nicht von diesem Problem betroffen. Dieses Problem betrifft hauptsächlich Unternehmens- oder verwaltete IT-Umgebungen.
Lösung
Dieses Problem wurde durch das Windows-Out-of-Band-Update behoben, das am und nach dem 18. Dezember 2025 veröffentlicht wurde (z. B. KB5074974). Es wird empfohlen, das neueste Update für Ihr Gerät zu installieren, da es wichtige Verbesserungen und Problemlösungen enthält, einschließlich dieses Updates.
Gilt für: Win 10 Ent LTSB 2016
Dieses Sicherheitsupdate enthält Fixes und Verbesserungen, die Teil des folgenden Updates sind:
Im Folgenden sind die Probleme zusammengefasst, die mit diesem Update behoben werden. Der fett formatierte Text in den Klammern gibt das Element oder den Bereich der Änderung an, die wir dokumentieren.
-
[PowerShell 5.1] Der Befehl Invoke-WebRequest enthält jetzt eine Bestätigungsaufforderung mit einer Sicherheitswarnung eines Skriptausführungsrisikos. Sie können die Anforderung fortsetzen oder abbrechen. Weitere Informationen finden Sie unter CVE-2025-54100 und KB5074596: PowerShell 5.1: Verhindern der Skriptausführung über Webinhalte.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates in diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und im Security Updates vom Dezember 2025.
Weitere Informationen zu Windows 10 Version 1607 finden Sie auf der Seite mit dem Updateverlauf.
Informationen zur Windows Update-Terminologie finden Sie im Artikel zu den Typen von Windows-Updates und den monatlichen Qualitätsupdatetypen.
Bekannte Probleme bei diesem Update
Symptome
Nach der Installation dieses Updates können Benutzer Probleme mit der MsMQ-Funktionalität (Message Queuing) haben. Dieses Problem wirkt sich auch auf msMQ-Clusterumgebungen aus, die unter Last sind. Aufgrund dieses Problems treten bei Benutzern möglicherweise die folgenden Symptome auf:
-
MSMQ-Warteschlangen werden inaktiv
-
IIS-Websites, bei denen fehler vom Typ "Insufficient resources to perform operation" auftreten
-
Anwendungen können nicht in Warteschlangen schreiben
-
Fehler wie "The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" beim Erstellen von Nachrichtendateien
-
Irreführende Protokolle wie "There is insufficient disk space or memory", obwohl genügend Speicherplatz und Arbeitsspeicher verfügbar sind
Dieses Problem wird durch die kürzlich eingeführten Änderungen am MSMQ-Sicherheitsmodell und den NTFS-Berechtigungen für den Ordner C:\Windows\System32\MSMQ\storage verursacht. MSMQ-Benutzer benötigen jetzt Schreibzugriff auf diesen Ordner, der normalerweise auf Administratoren beschränkt ist. Daher können Versuche, Nachrichten über MSMQ-APIs zu senden, mit Ressourcenfehlern fehlschlagen.
Personen, die Windows Home- oder Pro-Editionen auf privaten Geräten nutzen, sind wahrscheinlich nicht von diesem Problem betroffen. Dieses Problem betrifft hauptsächlich Unternehmens- oder verwaltete IT-Umgebungen.
Lösung
Dieses Problem wurde durch das Windows-Out-of-Band-Update behoben, das am und nach dem 18. Dezember 2025 veröffentlicht wurde (z. B. KB5074974). Es wird empfohlen, das neueste Update für Ihr Gerät zu installieren, da es wichtige Verbesserungen und Problemlösungen enthält, einschließlich dieses Updates.
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Zum Installieren von Updates, die am oder nach dem 14. Januar 2025 veröffentlicht wurden, wird empfohlen, zuerst das neueste Servicing Stack Update (SSU) zu installieren. Wenn auf Ihrem Gerät oder Offlineimage nicht die neueste SSU-Version installiert ist, können Sie dieses Update möglicherweise nicht installieren.
Vorsicht Bis Sie die SSU installieren, wird dieses Update möglicherweise nicht für Ihr Gerät angeboten. Um Ihr Sicherheitsrisiko zu reduzieren, installieren Sie das SSU so bald wie möglich.
-
Wenn Sie Windows Update verwenden, wird Ihnen automatisch die neueste SSU (KB5070247) angeboten. Wenn die neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
-
Wenn Sie Windows Update for Business verwenden, wird Ihnen automatisch die neueste SSU (KB5070247) angeboten. Wenn die neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
-
Wenn Sie den Updatekatalog verwenden, empfehlen wir Ihnen, die neueste SSU (KB5070247) herunterzuladen und zu installieren. Wenn die neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
-
Wenn Sie ein Windows Server Update Services (WSUS)-Administrator sind, müssen Sie SSU-KB5070247 genehmigen, und dieses Update KB5071543.
Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Installieren dieses Updates
Verwenden Sie zum Installieren dieses Updates einen der folgenden Windows- und Microsoft-Releasekanäle.
|
Verfügbar |
Nächster Schritt |
|
|
Dieses Update wird automatisch von Windows Update und Microsoft Update heruntergeladen und installiert. |
|
Verfügbar |
Nächster Schritt |
|
|
Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update for Business heruntergeladen und installiert. |
|
Verfügbar |
Nächster Schritt |
|
|
Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs . Informationen zum Herunterladen und Installieren von Updates aus dem Updatekatalog finden Sie unter Herunterladen von Updates, die Treiber und Hotfixes aus dem Windows Update-Katalog enthalten. |
|
Verfügbar |
Nächster Schritt |
|
|
Dieses Update wird automatisch mit Windows Server Update Services (WSUS) synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 10 Klassifizierung: Sicherheitsupdates |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update enthalten sind, wird in einer CSV-Datei (durch Trennzeichen getrennt) (*.csv) bereitgestellt. Die Datei kann in einem Text-Editor wie Editor oder in Microsoft Excel geöffnet werden.