Wichtig
Diese Version enthält das Flash-Entfernungspaket. Mit diesem Update wird Adobe Flash vom Gerät entfernt. Weitere Informationen finden Sie im Supportende des Updates für Adobe Flash Player.
Wichtig
Windows 8.1 und Windows Server 2012 R2 haben das Ende des allgemeinen Supports erreicht und befinden sich nun im erweiterten Support. Ab Juli 2020 wird es keine optionalen, nicht sicherheitsrelevanten Releases (sog. "C"-Releases) mehr für dieses Betriebssystem geben. Betriebssysteme mit erweitertem Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als „B“ oder Update Tuesday Release).
Weitere Informationen zu den verschiedenen Arten von Windows-Updates, wie beispielsweise kritische Updates, Sicherheitsupdates, Treiberupdates, Service Packs usw., finden Sie im folgenden Artikel. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Updateverlaufs von Windows 8.1 und Windows Server 2012 R2.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:
- Fügt AES-Verschlüsselungsschutz (Advanced Encryption Standard) für CVE-2021-33757 hinzu. Weitere Informationen finden Sie unter KB5004605.
- Entfernt die Unterstützung für die PerformTicketSignature-Einstellung und aktiviert dauerhaft den Erzwingungsmodus. Weitere Informationen und zusätzliche Schritte zum Aktivieren des Schutzes auf Domänencontrollerservern finden Sie unter Verwalten der Bereitstellung von Änderungen an Kerberos S4U für CVE-2020-17049.
- Sicherheitsupdates für Windows Apps, Windows Fundamentals, Windows-Authentifizierung, Windows-Betriebssystemsicherheit und Windows-Grafik.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation von am 13. Juli 2021 veröffentlichten Updates auf Domänencontrollern (DCs) in Ihrer Umgebung können Drucker, Scanner und Multifunktionsgeräte, die nicht mit Abschnitt 3.2.1 der RFC 4556-Spezifikation kompatibel sind, möglicherweise nicht drucken, wenn die Smart-Karte-Authentifizierung (PIV) verwendet wird. | Weitere Informationen zu diesem Problem finden Sie unter KB5005408 – Smart-Karte-Authentifizierung kann zu Druck- und Scanfehlern führen. |
| Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen. | Führen Sie eine der folgenden Aktionen aus:
|
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5001403) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
ERINNERUNG Wenn Sie reine Sicherheitsupdates verwenden, müssen Sie auch alle früheren reinen Sicherheitsupdates und das neueste kumulative Update für Internet Explorer (KB5004233) installieren.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Nein | Siehe die sonstigen Optionen weiter unten. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Klassifizierung: Sicherheitsupdate |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update 5004285.