Hinweis
- Ablauf des Windows Secure Boot-Zertifikats
- Wichtig: Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Microsoft aktualisiert diese Zertifikate seit einigen Monaten sowohl auf Geräten von Heimanwendern als auch auf nicht verwalteten Geschäftsgeräten. Geräte, die die neueren Zertifikate nicht erhalten haben , werden weiterhin normal gestartet und funktionieren, und Standardupdates für Windows werden weiterhin installiert. Wir werden die neueren Zertifikate in den kommenden Monaten weiterhin über Windows-Updates installieren.
- Sie können den PC-Status in der Windows-Sicherheit-App überprüfen. Wenn Sie IT-Administrator sind, folgen Sie den Anweisungen im Playbook für den sicheren Start für Windows-Clients und Windows Server.
| Hinweis: Windows Server 2025 haben Datacenter & Standard Computer, die mit Azure Arc verbunden sind, jetzt die Möglichkeit, die Hotpatch-Wartung zu abonnieren. Hotpatch bietet die Möglichkeit, Betriebssystem-Sicherheitsupdates zu installieren, ohne Ihren Computer neu zu starten. |
|---|
Dieses Update gilt für Windows Server 2025 Datacenter & Standard Computer, die mit Azure Arc verbunden sind. Weitere Informationen zur Terminologie für Windows Updates finden Sie unter Arten von Windows-Updates und den monatlichen Arten von Qualitätsupdates. Eine Übersicht finden Sie auf der Seite zum Updateverlauf für Windows Server 2025.
Bleiben Sie informiert! Folgen Sie @WindowsUpdate für die neuesten Updates aus dem Windows-Versionsintegritätsdashboard.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. In der folgenden Zusammenfassung werden die wichtigsten Probleme beschrieben, die durch dieses Update behoben werden.
-
[App-Kompatibilität (bekanntes Problem)] Behoben: Behebt ein Problem, das dazu führte, dass Benutzer, die keine Administratoren waren, unerwartete Eingabeaufforderungen für die Benutzerkontensteuerung (User Account Control, UAC) erhielten, wenn MSI-Installationsprogramme bestimmte benutzerdefinierte Aktionen ausführten. Zu diesen Aktionen können Konfigurations- oder Reparaturvorgänge im Vordergrund oder Hintergrund während der Erstinstallation einer Anwendung gehören.
Dieses Problem kann verhindern, dass Benutzer, die keine Administratoren sind, Apps ausführen, die MSI-Reparaturen ausführen, einschließlich Office Professional Plus 2010 und mehrerer Anwendungen von Autodesk (einschließlich AutoCAD). Dieser Fix reduziert den Spielraum für UAC-Eingabeaufforderungen für MSI-Reparaturen und ermöglicht es IT-Administratoren, UAC-Eingabeaufforderungen für bestimmte Apps zu deaktivieren, indem sie sie zu einer Zulassungsliste hinzufügen.
Weitere Informationen finden Sie unter Unerwartete UAC-Eingabeaufforderungen beim Ausführen von MSI-Reparaturvorgängen nach der Installation des Windows-Sicherheitsupdates vom August 2025.
Wenn Sie bereits vorherige Updates installiert haben, lädt Ihr Gerät nur die neuen Updates aus diesem Paket herunter und installiert sie.
Bekannte Probleme bei diesem Update
PSDirect-Verbindungen schlagen auf Hotpatch-Geräten fehl
Symptome
Uns ist ein Grenzfall bekannt, der Hotpatch-Geräte betrifft, auf denen das Hotpatch-Update vom September 2025 (KB5065474) oder das Sicherheitsupdate vom September 2025 (KB5065426) installiert wurde. Bei diesen Geräten können Fehler bei PowerShell Direct-Verbindungen (PSDirect) auftreten, wenn sowohl der Host- als auch der Gast-VM nicht vollständig aktualisiert wurden.
Wenn eine gepatchte Gast-VM versucht, eine Verbindung mit einem nicht gepatchten Host herzustellen (oder umgekehrt), wird erwartet, dass das System auf einen älteren Handshake zurückgreift und den Socket ordnungsgemäß sauber räumt. Dieser Fallbackmechanismus schlägt jedoch zeitweise fehl, was zu Problemen bei der Socketbereinigung führt. Der Verbindungsfehler kann zufällig erscheinen, und Benutzer können feststellen, dass die Ereignis-ID 4625 im Sicherheitsereignisprotokoll in der Windows-Ereignisanzeige protokolliert ist.
Problemumgehung
Dieses Problem wurde in KB5066360 behoben. Wenn auf Ihrem Hotpatch-Gerät Probleme mit der PSDirect-Verbindung auftreten, empfehlen wir, sowohl die Host- als auch die Gast-VM mit diesen Updates zu aktualisieren.
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem Hotpatch-Update. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird das neueste SSU mit diesem Update installiert.
Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.
| Verfügbar | Nächster Schritt |
|---|---|
|
Dieses Update wird automatisch von Windows Update und Microsoft Update heruntergeladen und installiert. |
Dateiinformationen
Eine Liste der in diesem Update bereitgestellten Dateien finden Sie in den Dateiinformationen für das kumulative Update 5065474.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5064531) – Version 26100.5074.