Hinweis
- Ablauf des Windows Secure Boot-Zertifikats
- Wichtig: Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Microsoft aktualisiert diese Zertifikate seit einigen Monaten sowohl auf Geräten von Heimanwendern als auch auf nicht verwalteten Geschäftsgeräten. Geräte, die die neueren Zertifikate nicht erhalten haben , werden weiterhin normal gestartet und funktionieren, und Standardupdates für Windows werden weiterhin installiert. Wir werden die neueren Zertifikate in den kommenden Monaten weiterhin über Windows-Updates installieren.
- Sie können den PC-Status in der Windows-Sicherheit-App überprüfen. Wenn Sie IT-Administrator sind, folgen Sie den Anweisungen im Playbook für den sicheren Start für Windows-Clients und Windows Server.
Weitere Informationen zur Terminologie für Windows-Updates finden Sie unter Arten von Windows-Updates und monatlichen Qualitätsupdates. Eine Übersicht finden Sie auf der Seite zum Updateverlauf für Windows 11, Version 24H2.
Bleiben Sie informiert! Folgen Sie @WindowsUpdate für die neuesten Updates aus dem Windows-Versionsintegritätsdashboard.
Verbesserungen und Korrekturen
Das Sicherheitsupdate enthält Qualitätsverbesserungen. In der folgenden Zusammenfassung werden die wichtigsten Probleme beschrieben, die durch dieses Update behoben werden.
[App-Kompatibilität (bekanntes Problem)] Behoben: Behebt ein Problem, das dazu führte, dass Benutzer, die keine Administratoren waren, unerwartete Eingabeaufforderungen für die Benutzerkontensteuerung (User Account Control, UAC) erhielten, wenn MSI-Installationsprogramme bestimmte benutzerdefinierte Aktionen ausführten. Zu diesen Aktionen können Konfigurations- oder Reparaturvorgänge im Vordergrund oder Hintergrund während der Erstinstallation einer Anwendung gehören.
Dieses Problem kann verhindern, dass Benutzer, die keine Administratoren sind, Apps ausführen, die MSI-Reparaturen ausführen, einschließlich Office Professional Plus 2010 und mehrerer Anwendungen von Autodesk (einschließlich AutoCAD). Dieser Fix reduziert den Spielraum für UAC-Eingabeaufforderungen für MSI-Reparaturen und ermöglicht es IT-Administratoren, UAC-Eingabeaufforderungen für bestimmte Apps zu deaktivieren, indem sie sie zu einer Zulassungsliste hinzufügen.Weitere Informationen finden Sie unter Unerwartete UAC-Eingabeaufforderungen beim Ausführen von MSI-Reparaturvorgängen nach der Installation des Windows-Sicherheitsupdates vom August 2025.
Wenn Sie bereits vorherige Updates installiert haben, lädt Ihr Gerät nur die neuen Updates aus diesem Paket herunter und installiert sie.
Bekannte Probleme bei diesem Update
PSDirect-Verbindungen schlagen auf Hotpatch-Geräten fehl
Symptome
Uns ist ein Grenzfall bekannt, der Hotpatch-Geräte betrifft, auf denen das Hotpatch-Update vom September 2025 (KB5065474) oder das Sicherheitsupdate vom September 2025 (KB5065426) installiert wurde. Bei diesen Geräten können Fehler bei PowerShell Direct-Verbindungen (PSDirect) auftreten, wenn sowohl der Host- als auch der Gast-VM nicht vollständig aktualisiert wurden.
Wenn eine gepatchte Gast-VM versucht, eine Verbindung mit einem nicht gepatchten Host herzustellen (oder umgekehrt), wird erwartet, dass das System auf einen älteren Handshake zurückgreift und den Socket ordnungsgemäß sauber räumt. Dieser Fallbackmechanismus schlägt jedoch zeitweise fehl, was zu Problemen bei der Socketbereinigung führt. Der Verbindungsfehler kann zufällig erscheinen, und Benutzer können feststellen, dass die Ereignis-ID 4625 im Sicherheitsereignisprotokoll in der Windows-Ereignisanzeige protokolliert ist.
Problemumgehung
Dieses Problem wurde in KB5066360 behoben. Wenn auf Ihrem Hotpatch-Gerät Probleme mit der PSDirect-Verbindung auftreten, empfehlen wir, sowohl die Host- als auch die Gast-VM mit diesen Updates zu aktualisieren.
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem Hotpatch-Update. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird das neueste SSU mit diesem Update installiert.
Dieses Update installieren
Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.
| Veröffentlichungskanäle | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update |
|
Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert |
| Katalog |
|
Siehe die sonstigen Optionen. |
| Server Update Services |
|
Siehe die sonstigen Optionen. |
Dateiinformationen
Eine Liste der in diesem Update bereitgestellten Dateien finden Sie in den Dateiinformationen für das kumulative Update 5065474.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5064531) – Version 26100.5074.