13. März 2026 – Hotpatch KB5084597 (Betriebssystembuilds 26200.7982 und 26100.7982) Out-of-Band
Gilt für
Veröffentlichungsdatum:
13.03.2026
Version:
Betriebssystembuilds 26200.7982 und 26100.7982
Dieses Update für Windows 11 Version 25H2 und 24H2 (KB5084597) enthält Sicherheitsverbesserungen. Weitere Informationen zu den Unterschieden zwischen Sicherheitsupdates, optionalen nicht sicherheitsrelevanten Vorschauupdates, Out-of-Band-Updates (OOB) und kontinuierlichen Innovationen finden Sie unter Erläuterungen zu monatlichen Windows-Updates. Informationen zur Windows Update-Terminologie finden Sie unter den verschiedenen Arten von Windows-Softwareupdates.
Um die neuesten Updates zu diesem Release anzuzeigen, besuchen Sie die Dashboard für Windows-Versionen oder die Seite mit dem Updateverlauf für Windows 11, Version 25H2 und 24H2.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen.
In der folgenden Zusammenfassung werden die wichtigsten Probleme beschrieben, die mit diesem Update behoben werden. Der fett formatierte Text in den Klammern gibt das Element oder den Bereich der Änderung an.
-
[Netzwerk] Behoben: Dieses Update behebt ein Sicherheitsproblem im RRAS-Verwaltungstool (Windows Routing and REMOTE Access Service). Wenn Sie eine Verbindung mit einem böswilligen Remoteserver herstellen, kann ein Angreifer das Tool stören oder Code auf Ihrem Gerät ausführen. Weitere Informationen zu diesen Sicherheitskorrekturen finden Sie unter CVE-2026-25172, CVE-2026-25173 und CVE-2026-26111.
Hinweis:Dieses Hotpatch-Update wird nur für Hotpatch-fähige Geräte angeboten. Für Geräte, die Standardmäßige Windows-Updates erhalten, ist keine Aktion erforderlich.Dieses Hotpatch-Update wird installiert und wird wirksam, ohne dass Sie das Gerät neu starten müssen. Weitere Informationen finden Sie unter Hotpatch-Updates.
Wenn Sie bereits vorherige Updates installiert haben, lädt Ihr Gerät nur die neuen Updates herunter und installiert sie, die in diesem Paket enthalten sind.
Bekannte Probleme bei diesem Update
Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert das neueste Servicing Stack Update (SSU) für Ihr Betriebssystem mit dem Hotpatch-Update. Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates.
Wenn Sie Windows Update verwenden, wird die neueste SSU mit diesem Update installiert.
Installieren dieses Updates
Verwenden Sie zum Installieren dieses Updates einen der folgenden Windows- und Microsoft-Releasekanäle.
|
Veröffentlichungskanäle |
Verfügbar |
Nächster Schritt |
|
Windows Update |
|
Dieses Update wird automatisch von Windows Update heruntergeladen und installiert. |
|
Katalog |
|
Siehe die sonstigen Optionen. |
|
Server Update Services |
|
Siehe die sonstigen Optionen. |
Dateiinformationen
Um eine Liste der in diesem Update bereitgestellten Dateien zu erhalten, laden Sie die Dateiinformationen für kumulative Update-5084597 herunter.
Um eine Liste der Dateien zu erhalten, die im Wartungsstapelupdate bereitgestellt werden, laden Sie die Dateiinformationen für die SSU (KB5083532) herunter – Version 26100.8035.
Hinweis: Hotpatch ist jetzt allgemein verfügbar für Windows 11-Geräte, Version 25H2 und 24H2 (Arm64). Um zu beginnen, überprüfen Sie die Voraussetzungen, deaktivieren Sie Compiled Hybrid PE (CHPE), und registrieren Sie die Geräte in einer Qualitätsupdaterichtlinie mit aktiviertem Hotpatch. Weitere Informationen finden Sie unter Voraussetzungen.
In der folgenden Zusammenfassung werden die wichtigsten Probleme beschrieben, die mit diesem Update behoben werden. Der fett formatierte Text in den Klammern gibt das Element oder den Bereich der Änderung an.
-
[Netzwerk] Mit diesem Update wird ein Sicherheitsproblem im RRAS-Verwaltungstool (Windows Routing and REMOTE Access Service) behoben. Wenn Sie eine Verbindung mit einem böswilligen Remoteserver herstellen, kann ein Angreifer das Tool stören oder Code auf Ihrem Gerät ausführen. Weitere Informationen zu diesen Sicherheitskorrekturen finden Sie unter CVE-2026-25172, CVE-2026-25173 und CVE-2026-26111.
Hinweis: Dieses Hotpatch-Update wird nur für Hotpatch-fähige Geräte angeboten. Für Geräte, die Standardmäßige Windows-Updates erhalten, ist keine Aktion erforderlich.Dieses Hotpatch-Update wird installiert und wird wirksam, ohne dass Sie das Gerät neu starten müssen. Weitere Informationen finden Sie unter Hotpatch-Updates.
Wenn Sie bereits vorherige Updates installiert haben, lädt Ihr Gerät nur die neuen Updates herunter und installiert sie, die in diesem Paket enthalten sind.
Bekannte Probleme bei diesem Update
Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert das neueste Servicing Stack Update (SSU) für Ihr Betriebssystem mit dem Hotpatch-Update. Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates.
Wenn Sie Windows Update verwenden, wird die neueste SSU mit diesem Update installiert.
Um Hotpatch-Updates verwenden zu können, muss Ihr Gerät die folgenden Anforderungen erfüllen:
-
Windows 11 Enterprise Version 25H2 oder 24H2 (Build 26100.4929 oder höher), wobei das aktuelle Baselineupdate installiert ist.
-
Microsoft Intune mit einer Hotpatch-fähigen Windows-Qualitätsupdaterichtlinie (siehe "Registrieren von Arm64-Geräten zum Empfangen von Hotpatch-Updates").
-
Eine berechtigte Lizenz: Windows 11 Enterprise E3 oder E5, Microsoft 365 F3, Windows 11 Education A3 oder A5, Microsoft 365 Business Premium oder Windows 365 Enterprise.
-
Virtualisierungsbasierte Sicherheit (VBS) aktiviert.
Weitere Informationen finden Sie unter Hotpatch-Voraussetzungen.
Einmaliges Setup: Deaktivieren von CHPE zum Aktivieren von Hotpatch auf Arm64
Um Hotpatching auf Arm64-Geräten zu aktivieren, müssen Sie auch CHPE deaktivieren. CHPE ist eine Kompatibilitätsebene, die nicht mit Hotpatch-Updates kompatibel ist.
-
Verwenden Sie die DisableCHPE-Richtlinie. Wenden Sie die folgende Einstellung des Konfigurationsdienstanbieters (Configuration Service Provider, CSP) über Microsoft Intune oder Gruppenrichtlinie an, und starten Sie das Gerät einmal neu. Weitere Informationen finden Sie unter System Policy CSP../Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Verwenden Sie Registrierungsschlüssel. Sie können auch den folgenden Registrierungsschlüsselwert auf 1 festlegen und das Gerät dann einmal neu starten.HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Ihre Arm64-Geräte sind jetzt hotpatch-bereit! Weitere Informationen finden Sie unter DisableCHPE.
Registrieren von Arm64-Geräten für den Empfang von Hotpatch-Updates
So registrieren Sie Geräte für den Empfang von Hotpatch-Updates:
-
Wechseln Sie zum Microsoft Intune Admin Center.
-
Navigieren Sie zu Geräte > Windows-Updates > Qualitätsupdates.
-
Wenn Sie eine neue Richtlinie erstellen, wählen Sie Windows-Qualitätsupdaterichtlinie erstellen aus. Um eine vorhandene Richtlinie zu bearbeiten, wählen Sie sie aus der Liste unter Name aus. Wählen Sie auf dem folgenden Bildschirm neben Einstellungen die Option Bearbeiten aus.
-
Stellen Sie neben Den Einstellungen für die Bereitstellung automatischer Updates sicher, dass die Option "Wenn verfügbar, anwenden, ohne das Gerät neu zu starten" auf Zulassen festgelegt ist.
-
Weisen Sie die Richtlinie Ihrer Arm64-Gerätegruppe zu.
Weitere Informationen finden Sie im vollständigen Leitfaden unter Registrieren von Geräten für den Empfang von Hotpatch-Updates.
Installieren dieses Updates
Verwenden Sie zum Installieren dieses Updates einen der folgenden Windows- und Microsoft-Releasekanäle.
|
Veröffentlichungskanäle |
Verfügbar |
Nächster Schritt |
|
Windows Update |
|
Dieses Update wird automatisch von Windows Update heruntergeladen und installiert. |
|
Katalog |
|
Siehe die sonstigen Optionen. |
|
Server Update Services |
|
Siehe die sonstigen Optionen. |
Dateiinformationen
Um eine Liste der in diesem Update bereitgestellten Dateien zu erhalten, laden Sie die Dateiinformationen für kumulative Update-5084597 herunter.
Um eine Liste der Dateien zu erhalten, die im Wartungsstapelupdate bereitgestellt werden, laden Sie die Dateiinformationen für die SSU (KB5083532) herunter – Version 26100.8035.