14. August 2018 – KB4343887 (BS-Build 14393.2430)

Gilt für
Windows 10, version 1607, all editions Windows Server 2016, all editions

Hinweis Diese Veröffentlichung enthält auch die am 14. August 2018 veröffentlichten Updates für Windows 10 Mobile (Betriebssystembuild 14393.2431).

Hinweis

  • Der Service für Windows 10, Version 1607, lief am 10. April 2018 ab. Geräte, auf denen die Editionen Windows 10 Home oder Pro ausgeführt werden, erhalten nicht mehr die monatlichen Sicherheits- und Qualitätsupdates, die Schutz vor den neuesten Sicherheitsanfälligkeiten bieten. Microsoft empfiehlt, auf die neueste Version von Windows 10 zu aktualisieren, damit Sie weiterhin Sicherheits- und Qualitätsupdates erhalten.
  • WICHTIG: Für Windows 10 Enterprise- und Windows 10 Education-Editionen erhalten Sie sechs Monate lang kostenlosen zusätzlichen Service. Geräte im Long-Term Servicing Channel (LTSC) erhalten gemäß der Seite Microsoft Lifecycle-Richtlinie bis Oktober 2026 Updates. Geräte unter Windows 10 Anniversary Update (Version 1607) mit dem Intel „Clovertrail“-Chipsatz erhalten gemäß dem Microsoft Community-Blog bis Januar 2023 Updates.

Verbesserungen und Korrekturen

Dieses Update enthält Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:

  • Bietet Schutz vor einer neuen Sicherheitsanfälligkeit bezüglich spekulativer ausführungsseitiger Channelangriffe, die als "L1 Terminal Fault" (L1TF) bezeichnet werden und Intel Core-Prozessoren® und Intel® Xeon-Prozessoren® betreffen (CVE-2018-3620 und CVE-2018-3646).® Stellen Sie sicher, dass bisherige Schutzmaßnahmen des Betriebssystems vor den Sicherheitsanfälligkeiten Spectre Variante 2 und Meltdown mithilfe der in den KB-Artikeln für Windows-Client und Windows Server beschriebenen Registrierungseinstellungen aktiviert sind. (Diese Registrierungseinstellungen sind für Windows-Client-Betriebssystemeditionen standardmäßig aktiviert, aber für Windows Server-Betriebssystemeditionen standardmäßig deaktiviert.)
  • Behebt ein Problem, das eine hohe CPU-Auslastung verursacht, die auf manchen Systemen mit AMD-Prozessoren der Familie 15h und 16h zu Leistungseinbußen führt. Dieses Problem tritt nach der Installation der Windows-Updates vom Juni 2018 oder Juli 2018 von Microsoft und der AMD-Microcodeupdates auf, die das Problem mit Spectre Variante 2 (CVE-2017-5715 – Branch Target Injection) behandeln.
  • Behebt ein Problem, das dazu führt, dass Internet Explorer für bestimmte Websites nicht mehr funktioniert.
  • Behebt das Problem, dass Device Guard nach der Installation des kumulativen Updates vom Mai 2018 einige ieframe.dll Klassen-IDs blockiert.
  • Stellt sicher, dass Internet Explorer und Microsoft Edge das Tag preload="none" unterstützen.
  • Behebt ein Sicherheitsrisiko im Zusammenhang mit der Export-Modulemember()-Funktion, wenn sie mit einem Platzhalter (*) und einem Dot-Sourcing-Skript verwendet wird. Nach der Installation dieses Updates schlagen vorhandene Module auf Geräten, auf denen Device Guard aktiviert ist, absichtlich fehl. Der Ausnahmefehler lautet "Dieses Modul verwendet den Punktquellenoperator beim Exportieren von Funktionen unter Verwendung von Platzhalterzeichen, und dies ist nicht zulässig, wenn das System die Anwendungsüberprüfung erzwingt." Weitere Informationen finden Sie unter https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 und https://aka.ms/PSModuleFunctionExport.
  • Behebt ein Sicherheitsrisiko, indem korrigiert wird, wie .NET Framework Netzwerkverbindungen mit hoher Last oder hoher Dichte verarbeitet. Weitere Informationen finden Sie unter CVE-2018-8360.
  • Sicherheitsupdates für Windows Server.

Hinweis Dieses Update ist für Schnellinstallationsdateien für Windows Server 2016 nicht verfügbar.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen in diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.

Hinweis

  • Verbesserungen bei Windows Update
  • Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Zurückstellungsrichtlinie für Windows Update for Business angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.

So erhalten Sie dieses Update

Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Voraussetzung: Das Servicing Stack Update (SSU) (Servicing Stack Update, SSU) (KB4132216) muss installiert werden, bevor das neueste kumulative Update (Latest Cumulative Update, LCU) (KB4343887) installiert wird. Das LCU wird erst dann als zutreffend gemeldet, wenn das SSU installiert ist.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4343887.