Hinweis
WICHTIG Microsoft hat das Update KB5012170 am 9. August 2022 veröffentlicht. Es bietet Unterstützung für die Secure Boot Forbidden Signature Database (DBX). Dies ist ein eigenständiges Sicherheitsupdate. Clients unter Windows 8.1 und neuer sowie Clients unter Windows Server 2012 und neueren Versionen müssen dieses Update installieren, unabhängig davon, ob BitLocker auf Ihrem Gerät aktiviert oder unterstützt wird. Nach der Installation des Updates wird möglicherweise die Fehlermeldung "0x800f0922" angezeigt. siehe: Update schlägt möglicherweise fehl, und es wird möglicherweise ein 0x800f0922 Fehler angezeigt. Nach der Installation des Updates startet Ihr Gerät möglicherweise im BitLocker-Wiederherstellungsmodus. Weitere Informationen finden Sie unter Einige Geräte starten möglicherweise in der BitLocker-Wiederherstellung und Suchen Ihres BitLocker-Wiederherstellungsschlüssels in Windows.
Zusammenfassung
Hier erhalten Sie weitere Informationen zu diesem kumulativen Sicherheitsupdate, einschließlich Verbesserungen, bekannten Problemen und zum Beziehen des Updates.
Hinweis
- WICHTIG Windows Server 2012 hat das Ende des allgemeinen Supports erreicht und befindet sich nun in erweitertem Support. Ab Juli 2020 wird es für dieses Betriebssystem keine optionalen Releases („C“ oder „D“) mehr geben. Betriebssysteme mit erweitertem Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als „B“ oder Update Tuesday Release).
- Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren.
Hinweis
Hinweis Weitere Informationen zu den verschiedenen Arten von Windows-Updates, wie beispielsweise kritische Updates, Sicherheitsupdates, Treiberupdates, Service Packs usw., finden Sie im folgenden Artikel. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Windows Server 2012-Aktualisierungsverlaufs.
Verbesserungen
Dieses kumulative Sicherheitsupdate enthält Verbesserungen, die Teil des Updates KB5015863 sind (veröffentlicht am 12. Juli 2022), und neue Verbesserungen für die folgenden Probleme:
- Behebt ein Problem, bei dem die Problembehandlungen für Spracherkennung und Netzwerk nicht starten.
- Behebt ein Problem, das dazu führen kann, dass beim LSASS-Dienst (Local Security Authority Server Service) Token verloren gehen. Dieses Problem betrifft Geräte, auf denen Windows-Updates vom 14. Juni 2022 oder höher installiert wurden. Dieses Problem tritt auf, wenn das Gerät eine bestimmte Form von Dienst für Benutzer (S4U) in einem nicht vertrauenswürdigen TCB-Windows-Dienst (Trusted Computing Base) ausführt, der als Netzwerkdienst ausgeführt wird.
- Erzwingt eine Härtungsänderung, die erfordert, dass Drucker und Scanner, die Smartcards für die Authentifizierung verwenden, über Firmware verfügen, die Abschnitt 3.2.1 von RFC 4556 entspricht. Wenn sie die Anforderungen nicht erfüllen, werden sie von Active Directory-Domänencontrollern nicht authentifiziert. Risikominderungen, die die Authentifizierung nicht konformer Geräte ermöglichten, werden nach dem 9. August 2022 nicht mehr vorhanden sein. Weitere Informationen zu dieser Änderung finden Sie unter KB5005408.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie in den Bereitstellungen | Leitfaden für Sicherheitsupdates und die Sicherheits Updates vom August 2022.
Bekannte Probleme bei diesem Update
| Symptome | Nächster Schritt |
|---|---|
| Ab Samstag, dem 10. September 2022, 12:00 Uhr, wird die offizielle Zeit in Chile um 60 Minuten vorgestellt, gemäß der offiziellen Ankündigung der chilenischen Regierung vom 9. August 2022 über die Umstellung der Zeitzone auf Sommerzeit. Somit wird die Sommerzeit-Änderung vom 4. September auf den 10. September verschoben. Symptome, wenn die Problemumgehung zwischen dem 4. September 2022 und dem 11. September 2022 nicht auf Geräten verwendet wird:
|
Dieses Problem wurde in Update KB5018457 behoben. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5016263) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows Server 2012, Windows Embedded 8 Standard Klassifizierung: Sicherheitsupdates |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für Update KB5016672.
Informationsquellen
Lesen Sie den Artikel zur Standardterminologie, die zum Beschreiben von Microsoft-Softwareupdates verwendet wird.