13. August 2024 – KB5041585 (Betriebssystembuilds 22621.4037 und 22631.4037)

Gilt für
Windows 11 version 22H2, all editions Windows 11 version 23H2, all editions

Hinweis

  • 09.07.24---HINWEIS ZUM SERVICEENDE---
  • WICHTIG Home- und Pro-Editionen von Windows 11, Version 22H2, erreichen am 8. Oktober 2024 das Serviceende. Bis dahin erhalten diese Editionen nur Sicherheitsupdates. Sie erhalten keine nicht sicherheitsrelevanten Vorschauupdates. Um nach dem 8. Oktober 2024 weiterhin Sicherheitsupdates und nicht sicherheitsrelevante Updates zu erhalten, empfiehlt es sich, ein Update auf die neueste Version von Windows durchzuführen.
  • Hinweis Wir werden die Enterprise- und Education-Editionen nach dem 8. Oktober 2024 weiterhin unterstützen.

Hinweis

Highlights

  • Dieses Update behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem.

Verbesserungen

Hinweis

Um die Liste der behobenen Probleme anzuzeigen, klicken oder tippen Sie auf den Namen des Betriebssystems, um den reduzierbaren Abschnitt zu erweitern.

Windows 11, Version 23H2

Wichtig

Verwenden Sie EKB KB5027397, um auf Windows 11, Version 23H2, zu aktualisieren.

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • In diesem Build sind alle Verbesserungen in Windows 11, Version 22H2, enthalten.
  • Für diese Version sind keine weiteren Probleme dokumentiert.
Windows 11, Version 22H2

Dieses Sicherheitsupdate enthält Verbesserungen, die Teil des Updates KB5040527 waren (veröffentlicht am 23. Juli 2024). Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die durch dieses Update bei der Installation dieses KB-Updates behoben werden. Wenn es neue Features gibt, werden sie ebenfalls aufgeführt. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.

  • [BitLocker (bekanntes Problem)] Wenn Sie Ihr Gerät starten, wird ein BitLocker-Wiederherstellungsbildschirm angezeigt. Dies tritt auf, nachdem Sie das Update vom 9. Juli 2024 installiert haben. Dieses Problem tritt mit größerer Wahrscheinlichkeit auf, wenn die Geräteverschlüsselung aktiviert ist. Wechseln Sie zu Einstellungen>,Datenschutz & Verschlüsselung>von Sicherheitsgeräten. Zum Entsperren Ihres Laufwerks werden Sie möglicherweise von Windows aufgefordert, den Wiederherstellungsschlüssel aus Ihrem Microsoft-Konto einzugeben.
  • [Sperrbildschirm] Dieses Update behebt CVE-2024-38143. Aus diesem Grund ist das Kontrollkästchen "Mein Windows-Benutzerkonto verwenden" auf dem Sperrbildschirm nicht verfügbar, um eine Verbindung zu Wi-Fi herzustellen.
  • [NetJoinLegacyAccountReuse] Durch dieses Update wird dieser Registrierungsschlüssel entfernt. Weitere Informationen finden Sie unter KB5020276–Netjoin: Änderungen bei der Härtung von Domänenbeitritten.
  • [Secure Boot Advanced Targeting (SBAT) und Linux Extensible Firmware Interface (EFI)] Dieses Update wendet SBAT auf Systeme an, auf denen Windows ausgeführt wird. Dadurch wird verhindert, dass anfällige Linux EFI (Shim-Bootloader) ausgeführt werden. Dieses SBAT-Update gilt nicht für Systeme, die Windows und Linux dual booten. Nachdem das SBAT-Update angewendet wurde, werden ältere Linux-ISO-Images möglicherweise nicht mehr gestartet. Wenden Sie sich in diesem Fall an Ihren Linux-Anbieter, um ein aktualisiertes ISO-Image zu erhalten.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der Website des Leitfadens für Sicherheitsupdates und in den Sicherheits-Updates vom August 2024.

Windows 11 Servicing Stack Update (KB5041584) – 22621.4027 und 22631.4027

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Gilt für Problembeschreibung Problemumgehung
Alle Benutzer Nach der Installation dieses Sicherheitsupdates können Probleme beim Booten von Linux auftreten, wenn Sie die Dual-Boot-Funktion für Windows und Linux auf Ihrem Gerät aktiviert haben. Dieses Problem kann dazu führen, dass Ihr Gerät das Linux-Betriebssystem nicht startet und die Fehlermeldung „Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation (Überprüfung der Shim-SBAT-Daten fehlgeschlagen: Sicherheitsrichtlinienverletzung. Etwas ist ernsthaft schiefgelaufen: SBAT-Selbsttest fehlgeschlagen: Sicherheitsrichtlinienverletzung).“ anzeigt.
Das Windows-Sicherheitsupdate vom August 2024 wendet eine Secure Boot Advanced Targeting (SBAT)-Einstellung auf Geräte an, auf denen Windows ausgeführt wird, um veraltete, anfällige Bootmanager zu blockieren. Dieses SBAT-Update wird nicht auf Geräte angewendet, auf denen Dual-Boot erkannt wird. Auf einigen Geräten konnte die Dual-Boot-Erkennung einige benutzerdefinierte Methoden von Dual-Boot nicht erkennen und wendete den SBAT-Wert an, obwohl dies nicht hätte geschehen dürfen.
Das Windows-Sicherheitsupdate (KB5043076) vom September 2024 und spätere Updates enthalten nicht die Einstellungen, die dieses Problem verursacht haben.
Auf reinen Windows-Systemen können Sie nach der Installation der Updates vom September 2024 oder höher den in CVE-2022-2601 und CVE-2023-40547 dokumentierten Registrierungsschlüssel festlegen, um sicherzustellen, dass das SBAT-Sicherheitsupdate angewendet wird.
Auf Systemen mit dualem Booten von Linux und Windows sind nach der Installation der Updates vom September 2024 oder höher keine zusätzlichen Schritte erforderlich.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Dieses Update installieren

Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.


Verfügbar Nächster Schritt
Ja Keiner. Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert.

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5041585.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5041584) – Versionen 22621.4027 und 22631.4027.