Wichtig
Diese Version enthält das Flash-Entfernungspaket. Mit diesem Update wird Adobe Flash vom Gerät entfernt. Weitere Informationen finden Sie im Supportende des Updates für Adobe Flash Player.
Wichtig
Windows Server 2012 hat das Ende des allgemeinen Supports erreicht und befindet sich nun im erweiterten Support. Ab Juli 2020 wird es für dieses Betriebssystem keine optionalen Releases („C“ oder „D“) mehr geben. Betriebssysteme mit erweitertem Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als „B“ oder Update Tuesday Release).
Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren.
Weitere Informationen zu den verschiedenen Arten von Windows-Updates, wie beispielsweise kritische Updates, Sicherheitsupdates, Treiberupdates, Service Packs usw., finden Sie im folgenden Artikel. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Windows Server 2012-Aktualisierungsverlaufs.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen, die Teil des Updates KB5004956 sind (veröffentlicht am 6. Juli 2021), und behebt die folgenden Probleme:
- Behebt ein Problem, bei dem 16-Bit-Anwendungen mit einer Fehlermeldung fehlschlagen, die auf einen allgemeinen Fehler in VBRUN300.DLL hinweist.
- Behebt ein Problem, bei dem einige EMFs, die mithilfe von Drittanbieteranwendungen erstellt wurden, die ExtCreatePen und ExtCreateFontIndirect verwenden, falsch gerendert werden.
- Fügt AES-Verschlüsselungsschutz (Advanced Encryption Standard) für CVE-2021-33757 hinzu. Weitere Informationen finden Sie unter KB5004605.
- Entfernt die Unterstützung für die PerformTicketSignature-Einstellung und aktiviert dauerhaft den Erzwingungsmodus. Weitere Informationen und zusätzliche Schritte zum Aktivieren des Schutzes auf Domänencontrollerservern finden Sie unter Verwalten der Bereitstellung von Änderungen an Kerberos S4U für CVE-2020-17049.
- Sicherheitsupdates für Windows Apps, Windows Fundamentals, Windows-Authentifizierung, Windows-Betriebssystemsicherheit, Windows-Grafik, Microsoft-Skript-Engine, Windows-HTML-Plattformen und Windows MSHTML-Plattform.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie auf der neuen Website zum Leitfaden für Sicherheitsupdates.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation von am 13. Juli 2021 veröffentlichten Updates auf Domänencontrollern (DCs) in Ihrer Umgebung können Drucker, Scanner und Multifunktionsgeräte, die nicht mit Abschnitt 3.2.1 der RFC 4556-Spezifikation kompatibel sind, möglicherweise nicht drucken, wenn die Smart-Karte-Authentifizierung (PIV) verwendet wird. | Weitere Informationen zu diesem Problem finden Sie unter KB5005408 – Smart-Karte-Authentifizierung kann zu Druck- und Scanfehlern führen. |
| Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen. | Führen Sie eine der folgenden Aktionen aus:
|
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5001401) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows Server 2012, Windows Embedded 8 Standard Klassifizierung: Sicherheitsupdates |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update 5004294.