| Wichtig Die Installation dieses Extended Security Update (ESU) kann fehlschlagen, wenn Sie versuchen, es auf einem Azure Arc-fähigen Gerät zu installieren, auf dem Windows Server 2012 ausgeführt wird. Stellen Sie für eine erfolgreiche Installation sicher, dass alle Voraussetzungen unter Nur Untermenge der Endpunkte für ESU erfüllt sind, wie in Netzwerkanforderungen des Connected Machine-Agents beschrieben. |
|---|
Ablauf des Windows Secure Boot-Zertifikats
Wichtig: Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Dies kann sich auf die Fähigkeit bestimmter persönlicher und geschäftlicher Geräte auswirken, sicher zu starten, wenn sie nicht rechtzeitig aktualisiert werden. Um Unterbrechungen zu vermeiden, empfiehlt es sich, den Leitfaden zu lesen und Maßnahmen zu ergreifen, um Zertifikate im Voraus zu aktualisieren. Details und Vorbereitungsschritte finden Sie unter Ablauf des Windows Secure Boot-Zertifikats und CA-Updates.
Informationen zum Ende des Supports
Der Support für Windows Server 2012 wurde am 10. Oktober 2023 eingestellt.
Erweiterte Sicherheits Updates (ESUs) können erworben werden und gelten für drei Jahre, die jährlich verlängert werden können, bis zum Enddatum am 13. Oktober 2026. Informationen zum Verfahren zum weiteren Erhalt von Sicherheitsupdates finden Sie unter KB5031043.
Es wird empfohlen, ein Upgrade auf eine höhere Version von Windows Server durchzuführen. Weitere Informationen finden Sie unter Übersicht über Windows Server-Upgrades.
Änderungsprotokoll
| Datum ändern | Beschreibung ändern |
|---|---|
| Dienstag, 18. Dezember 2025 |
|
| Dienstag, 16. Dezember 2025 |
|
Zusammenfassung
Hier erhalten Sie weitere Informationen zu diesem kumulativen Sicherheitsupdate, einschließlich Verbesserungen, bekannten Problemen und zum Beziehen des Updates.
Windows Server 2012
Dieses Sicherheitsupdate enthält Korrekturen und Qualitätsverbesserungen, die Teil des folgenden Updates sind:
Im Folgenden finden Sie eine Zusammenfassung der Probleme, die mit diesem Update behoben werden. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.
- [PowerShell 5.1] Der Befehl Invoke-WebRequest enthält jetzt eine Bestätigungsaufforderung mit einer Sicherheitswarnung über ein Skriptausführungsrisiko. Sie können die Anforderung fortsetzen oder abbrechen. Weitere Informationen finden Sie unter CVE-2025-54100 und KB5074596: PowerShell 5.1: Verhindern der Skriptausführung aus Webinhalten.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie in den Bereitstellungen | Leitfaden für Sicherheitsupdates und die Sicherheits Updates vom Dezember 2025.
Informationen zu den verschiedenen Arten von Windows-Updates, z. B. kritische, Sicherheits-, Treiber-, Service Packs-Updates usw., finden Sie unter Beschreibung der Standardterminologie, die verwendet wird, um Microsoft-Softwareupdates zu beschreiben.
Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Windows Server 2012-Updateverlaufs.
Bekannte Probleme bei diesem Update
Message Queuing (MSMQ)
Symptome
Nach der Installation dieses Updates können Probleme mit der MSMQ-Funktionalität ( Message Queuing) auftreten. Dieses Problem wirkt sich auch auf MSMQ-Clusterumgebungen unter Last aus. Aufgrund dieses Problems können bei Benutzern die folgenden Symptome auftreten:
- MSMQ-Warteschlangen werden inaktiv
- IIS-Websites schlagen fehl mit "
Insufficient resources to perform operation"-Fehlern - Anwendungen, die nicht in Warteschlangen schreiben können
- Fehler wie z. B. "
The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" beim Erstellen von Nachrichtendateien - Irreführende Protokolle, z. B. "
There is insufficient disk space or memory", obwohl genügend Speicherplatz und Arbeitsspeicher verfügbar sind
Dieses Problem wird durch die jüngsten Änderungen am MSMQ-Sicherheitsmodell und den NTFS-Berechtigungen für den Ordner C:\Windows\System32\MSMQ\storage verursacht. MSMQ-Benutzer benötigen jetzt Schreibzugriff auf diesen Ordner, der normalerweise auf Administratoren beschränkt ist. Daher können Versuche, Nachrichten über MSMQ-APIs zu senden, mit Ressourcenfehlern fehlschlagen.
Personen, die Windows Home- oder Pro-Editionen auf privaten Geräten nutzen, sind wahrscheinlich nicht von diesem Problem betroffen. Dieses Problem betrifft hauptsächlich Unternehmens- oder verwaltete IT-Umgebungen.
Lösung
Dieses Problem wurde durch das Windows-Out-of-Band-Update behoben, das am und nach dem 18. Dezember 2025 (z. B. KB5074980) veröffentlicht wurde. Es wird empfohlen, das neueste Update für Ihr Gerät zu installieren, da es wichtige Verbesserungen und Problemlösungen enthält, einschließlich dieses Updates.
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Um monatliche Rollups für Windows Server 2012 zu installieren, die am oder nach dem 14. Januar 2025 veröffentlicht wurden, empfehlen wir, zuerst das neueste Servicing Stack Update (SSU) zu installieren. Wenn auf Ihrem Gerät oder Offlineimage nicht das neueste SSU installiert ist, können Sie dieses Update möglicherweise nicht installieren.
Vorsicht
Bis Sie das neueste SSU installiert haben, wird dieses Update möglicherweise nicht für Ihr Gerät angeboten. Um Ihr Sicherheitsrisiko zu verringern, installieren Sie das neueste SSU so bald wie möglich.
- Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5071813) angeboten. Wenn das neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
- Wenn Sie den Updatekatalog verwenden, empfehlen wir, das neueste SSU (KB5071813) herunterzuladen und zu installieren. Wenn das neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
- Wenn Sie ein Windows Server Update Services Administrator (WSUS) sind, müssen Sie SSU-KB5071813 und dieses Update KB5071505 genehmigen.
Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Sprachpakete
Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen eines Sprachpakets zu Windows.
Dieses Update installieren
Verwenden Sie zum Installieren dieses Updates einen der folgenden Veröffentlichungskanäle.
| Verfügbar | Nächster Schritt |
|---|---|
|
Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update enthalten sind, wird in einer CSV-Datei (durch Trennzeichen getrennt) (*.csv) bereitgestellt. Die Datei kann in einem Text-Editor, z. B. Notepad, oder in Microsoft Excel geöffnet werden.
Laden Sie jetzt die Dateiinformationen für das kumulative Update KB5071505 herunter.