14. Juli 2026 – KB5099535 (Betriebssystembuild 14393.9339)

Gilt für
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016
Ablauf des Windows Secure Boot-Zertifikats
Wichtig Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate sollten ab Juni 2026 ablaufen. Microsoft hat diese Zertifikate auf PCs und nicht verwalteten Geschäftsgeräten in den letzten Monaten aktualisiert. Geräte, die die neueren Zertifikate nicht erhalten haben, werden weiterhin gestartet, und Standard-Windows-Updates werden weiterhin installiert. Wir werden die neueren Zertifikate in den kommenden Monaten weiterhin über Windows-Updates installieren.

Zusammenfassung

In diesem Artikel werden die Sicherheitsprobleme und Qualitätsverbesserungen dieses kumulativen Sicherheitsupdates aufgeführt.


Gilt für: Windows Server 2016

Dieses Sicherheitsupdate enthält Korrekturen und Verbesserungen, die Teil des folgenden Updates sind:

Im Folgenden finden Sie eine Zusammenfassung der Probleme, die mit diesem Update behoben werden. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.

  • [OLE-Automatisierung (bekanntes Problem)] Behoben: Behebt ein Kompatibilitätsproblem in der OLE-Automatisierung (oleaut32.dll), die durch das Sicherheitsupdate vom Juni 2026 eingeführt wurde. Einige Anwendungen, die die IDispatch::Invoke-Methode verwenden, um COM-Methoden mit BYREF-Parametern aufzurufen, die denselben zugrunde liegenden Speicher verwenden, schlagen möglicherweise fehl. Zu diesen Fehlern können Fehler beim Parametermarshalling oder Fehler beim Aufrufen von Automatisierungsaufrufen gehören. Dieses Update korrigiert die Verwaltung des Parameterbesitzes und stellt das erwartete Anwendungsverhalten wieder her.

  • [Explorer (bekanntes Problem)] Behoben: Ein Problem, bei dem die OneDrive-Verknüpfung im Explorer nicht mehr funktioniert, wenn der Explorer im Verwaltungsmodus ausgeführt wird.

  • [Papierkorb (bekanntes Problem)] Behoben: Dieses Update behebt ein Problem, bei dem im Bestätigungsdialogfeld beim endgültigen Löschen einer Datei möglicherweise anstelle des ursprünglichen Dateinamens ein interner Papierkorbdateiname angezeigt wird.

  • [Sicherer Start] Dieses Update enthält zusätzliche Gerätezieldaten mit hoher Zuverlässigkeit, wodurch die Abdeckung der Geräte erhöht wird, die automatisch neue Zertifikate für den sicheren Start erhalten können. Die Zertifikatbereitstellung über Windows-Updates wird in den kommenden Monaten auf unterstützten PCs und nicht verwalteten Geschäftsgeräten fortgesetzt.

  • [Netzwerk] Mit diesem Update wird eine Änderung zur Sicherheitshärtung eingeführt, die die Registrierungsanforderungen für TDI-Transporte erzwingt. Anwendungen, die Sockets über nicht registrierte TDI-Transporte von Drittanbietern verwenden, funktionieren daher nach der Installation dieses Updates möglicherweise nicht mehr. Registrierte TDI-Transporte sind nicht betroffen. Weitere Informationen finden Sie unter TDI-Transporte von Drittanbietern funktionieren möglicherweise nicht mehr, nachdem Windows-Sicherheitsupdates installiert wurden, die am oder nach dem 14. Juli 2026 veröffentlicht wurden.

  • [Distributed Key Manager (DKM)] Dieses Update führt die automatische Erkennung unsicherer DKM-Container-ACL-Konfigurationen in AD FS ein und bietet einen Opt-In-Korrekturmechanismus, der Administratoren dabei hilft, die DKM-Containerberechtigungen zu stärken. Weitere Informationen zum Verwalten dieser Änderung finden Sie unter CVE-2026-56155: AD FS Distributed Key Manager-Container-ACL-Härtung.

  • [Remotedesktopsicherheit (RDP)) Unterstützung für SHA-2-Zertifikats-Thumbprints wurde für vertrauenswürdige RDP-Herausgeber hinzugefügt, wobei die SHA-1-Unterstützung nur aus Gründen der Abwärtskompatibilität beibehalten wird und in Zukunft entfernt werden soll. Für die Verwaltung der RDP-Dateisicherheit über Gruppenrichtlinien stehen neue Anleitungen zur Verfügung, die Organisationen dabei helfen, Phishingrisiken zu reduzieren, indem sie steuern, welche RDP-Dateien von Benutzern geöffnet werden können. Es wird empfohlen, IT-Administratoren so schnell wie möglich zu SHA-256-Fingerabdrücken oder einem stärkeren Algorithmus zu migrieren, um Unterbrechungen zu vermeiden.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und in den Security Updates vom Juli 2026.

Weitere Informationen zu Windows 10, Version 1607, finden Sie auf der entsprechenden Updateverlaufsseite.

Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates.

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Um Updates zu installieren, die am oder nach dem 14. Januar 2025 veröffentlicht wurden, empfehlen wir, zuerst das neueste Servicing Stack Update (SSU) zu installieren. Wenn auf Ihrem Gerät oder Offlineimage nicht das neueste SSU installiert ist, können Sie dieses Update möglicherweise nicht installieren.

Vorsicht

Bis Sie das SSU installiert haben, wird dieses Update möglicherweise nicht für Ihr Gerät angeboten. Installieren Sie das SSU so bald wie möglich, um das Sicherheitsrisiko zu verringern.

  • Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU KB5099542 angeboten. Wenn das neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
  • Wenn Sie Windows Update for Business verwenden, wird Ihnen das neueste SSU KB5099542 automatisch angeboten. Wenn das neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
  • Wenn Sie den Update-Katalog verwenden, empfehlen wir Ihnen, die neuesten SSU-KB5099542 herunterzuladen und zu installieren. Wenn das neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
  • Wenn Sie ein Windows Server Update Services Administrator (WSUS) sind, müssen Sie SSU-KB5098542 und dieses Update KB5099535 genehmigen.

Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates.

Bereitstellung

Wenn Sie dynamische Updates wie dieses Update für ein vorhandenes Windows-Image bereitstellen, stellen Sie sicher, dass die Datei boot.stl Teil des Installationsmediums ist. Wenn die Datei nicht hinzugefügt wird, können Geräte möglicherweise nicht erfolgreich vom Installationsmedium gestartet werden, und es kann zu Fehlercode 0xc0430001 führen.

Hinweis Die Datei boot.stl wird während der Überprüfung des sicheren Starts verwendet und muss mit der Windows-Version und Architektur des zu aktualisierenden Images übereinstimmen.

Führen Sie einen der folgenden Schritte aus, um sicherzustellen, dass die Datei boot.stl Teil des Installationsmediums ist:

  • Verwenden Sie das Skript "WinPE aktualisieren ", um ein vorhandenes Windows-Image zu aktualisieren. (Empfohlen)
  • Kopieren Sie die Datei boot.stl manuell aus dem Ordner Windows\Boot\EFI des Geräts in den entsprechenden Ordner auf dem Installationsmedium, bevor Sie das Update bereitstellen.

Informationen zum Anwenden dynamischer Updatepakete auf vorhandene Windows-Images finden Sie unter Aktualisieren von Windows-Installationsmedien mit dynamischem Update.

Abrufen und Installieren dieses Updates

Verwenden Sie zum Abrufen und Installieren dieses Updates einen der folgenden Windows- und Microsoft-Releasekanäle.


Verfügbar Nächster Schritt
Verfügbar Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update enthalten sind, wird in einer CSV-Datei (durch Trennzeichen getrennt) (*.csv) bereitgestellt. Die Datei kann in einem Text-Editor, z. B. Notepad, oder in Microsoft Excel geöffnet werden.

Hinweis Die Version für Englisch (USA) dieses Softwareupdates enthält möglicherweise Dateien für weitere Sprachen.

Downloadsymbol Dateiinformationen für das kumulative Update herunterladen KB5099535

Microsoft Store-Anwendungsupdates

Windows Updates installieren keine Microsoft Store-Anwendungsupdates. Wenn Sie ein Unternehmensbenutzer sind, finden Sie weitere Informationen unter Microsoft Store-Apps – Konfigurations-Manager. Wenn Sie ein Heimanwender sind, lesen Sie "Abrufen von Updates für Apps und Spiele" im Microsoft Store.

Ablauf des Windows Secure Boot-Zertifikats

Wichtig: Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Dies kann sich auf die Fähigkeit bestimmter persönlicher und geschäftlicher Geräte auswirken, sicher zu starten, wenn sie nicht rechtzeitig aktualisiert werden. Um Unterbrechungen zu vermeiden, empfiehlt es sich, den Leitfaden zu lesen und Maßnahmen zu ergreifen, um Zertifikate im Voraus zu aktualisieren. Details und Vorbereitungsschritte finden Sie unter Ablauf des Windows Secure Boot-Zertifikats und CA-Updates.

Microsoft stellt an den folgenden Endterminen keine kostenlosen Softwareupdates mehr über Windows Update, technische Unterstützung oder Sicherheitsupdates bereit:

Weitere Informationen finden Sie unter Planen für das Supportende von Windows Server 2016 und Windows 10 2016 LTSB.