13. August 2024 – KB5041160 (Betriebssystembuild 20348.2655)

Gilt für
Windows Server 2022

Hinweis

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die durch dieses Update bei der Installation dieses KB-Updates behoben werden. Wenn es neue Features gibt, werden sie ebenfalls aufgeführt. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.

  • [Remotedesktop-Sitzungshost (RDSH)] Benutzer können keine Verbindung mit dem RDSH herstellen, und der Host verliert Daten. Dies tritt auf, weil win32kbase.sys nicht mehr reagiert.
  • [Windows Defender-Anwendungssteuerung (WDAC)] Es tritt ein Speicherverlust auf, der den Systemspeicher im Laufe der Zeit erschöpfen kann. Dieses Problem tritt auf, wenn Sie ein Gerät bereitstellen.
  • [Schutzmaßnahmen für Protected Process Light (PPL)] Sie können sie umgehen.
  • [Windows-Kernel Sperrlistendatei für anfällige Treiber (DriverSiPolicy.p7b)] Dieses Update ergänzt die Liste der Treiber, die einem Risiko für BYOVD-Angriffe (Bring Your Own Vulnerable Driver) ausgesetzt sind.
  • [Microsoft 365 Defender (bekanntes Problem] Beim NDR-Dienst (Erkennung und Reaktion im Netzwerk) treten möglicherweise Probleme auf. Dadurch wird die Berichterstellung für Netzwerkdaten unterbrochen. Wenn dieses Problem Sie betrifft, wird im Microsoft 365 Admin Center auf der Seite "Dienststatus" eine Meldung angezeigt. Sie können den Status von NDR auch auf der Dienstintegritätsseite anzeigen.
  • [BitLocker (bekanntes Problem)] Wenn Sie Ihr Gerät starten, wird ein BitLocker-Wiederherstellungsbildschirm angezeigt. Dies tritt auf, nachdem Sie das Update vom 9. Juli 2024 installiert haben. Dieses Problem tritt mit größerer Wahrscheinlichkeit auf, wenn die Geräteverschlüsselung aktiviert ist. Wechseln Sie zu Einstellungen>,Datenschutz & Verschlüsselung>von Sicherheitsgeräten. Zum Entsperren Ihres Laufwerks werden Sie möglicherweise von Windows aufgefordert, den Wiederherstellungsschlüssel aus Ihrem Microsoft-Konto einzugeben.
  • [Sperrbildschirm] Dieses Update behebt CVE-2024-38143. Aus diesem Grund ist das Kontrollkästchen "Mein Windows-Benutzerkonto verwenden" auf dem Sperrbildschirm nicht verfügbar, um eine Verbindung zu Wi-Fi herzustellen.
  • [NetJoinLegacyAccountReuse] Durch dieses Update wird dieser Registrierungsschlüssel entfernt. Weitere Informationen finden Sie unter KB5020276–Netjoin: Änderungen bei der Härtung von Domänenbeitritten.
  • [Secure Boot Advanced Targeting (SBAT) und Linux Extensible Firmware Interface (EFI)] Dieses Update wendet SBAT auf Systeme an, auf denen Windows ausgeführt wird. Dadurch wird verhindert, dass anfällige Linux EFI (Shim-Bootloader) ausgeführt werden. Dieses SBAT-Update gilt nicht für Systeme, die Windows und Linux dual booten. Nachdem das SBAT-Update angewendet wurde, werden ältere Linux-ISO-Images möglicherweise nicht mehr gestartet. Wenden Sie sich in diesem Fall an Ihren Linux-Anbieter, um ein aktualisiertes ISO-Image zu erhalten.
  • [Domain Name System (DNS)] Dieses Update verstärkt die Sicherheit des DNS-Servers, um CVE-2024-37968 zu beheben. Wenn die Konfigurationen Ihrer Domänen nicht auf dem neuesten Stand sind, kommt es möglicherweise zu einem SERVFAIL-Fehler oder einer Zeitüberschreitung.
  • [LPD-Protokoll (Line Printer Daemon)] Die Verwendung dieses veralteten Protokolls zum Drucken funktioniert möglicherweise nicht wie erwartet oder schlägt fehl. Dieses Problem tritt auf, nachdem Sie die Updates vom 9. Juli 2024 und später installiert haben.
    Hinweis Wenn sie nicht mehr verfügbar ist, stellen Clients, wie UNIX, die sie verwenden, keine Verbindung mit einem Server her, um zu drucken. UNIX-Clients sollten das Internet Printing Protocol (IPP) verwenden. Windows-Clients können mithilfe des Windows-Standard-Portmonitors eine Verbindung mit freigegebenen UNIX-Druckern herstellen.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom August 2024.

Windows Server 2022 Servicing Stack Update (KB5041590) – 20348.2641

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation dieses Updates können Sie möglicherweise Ihr Benutzerkontoprofilbild nicht ändern. Wenn Sie versuchen, ein Profilbild zu ändern, indem Sie die Schaltfläche Start>Einstellungen>Konto>Ihre Daten auswählen und unter "Ihr Bild erstellen" auf "Bild suchen" klicken, erhalten Sie möglicherweise eine Fehlermeldung mit dem Fehlercode 0x80070520. Nach weiteren Untersuchungen sind wir zu dem Schluss gekommen, dass dieses Problem nur sehr begrenzte oder gar keine Auswirkungen auf diese Windows-Version hat. Wenn dieses Problem auf Ihrem Gerät auftritt, wenden Sie sich an den Windows-Support , um Hilfe zu erhalten.
Nach der Installation des Windows-Updates, das am oder nach dem 9. Juli 2024 veröffentlicht wurde, kann sich Windows Server auf die Remotedesktopkonnektivität in einer Organisation auswirken. Dieses Problem kann auftreten, wenn das Legacyprotokoll (Remoteprozeduraufruf über HTTP) in Remotedesktop Gateway verwendet wird. Dadurch können Remote-Desktop-Verbindungen unterbrochen werden. Dieses Problem kann zeitweilig auftreten, z. B. wenn es alle 30 Minuten wiederholt wird. In diesem Intervall gehen Anmeldesitzungen verloren, und Benutzer müssen erneut eine Verbindung mit dem Server herstellen. IT-Administratoren können dies als Beendigung des TSGateway-Dienstes nachvollziehen, der mit dem Ausnahmecode 0xc0000005 nicht mehr reagiert. Dieses Problem wird in KB5044281 behoben.
Nach der Installation dieses Sicherheitsupdates können Probleme beim Booten von Linux auftreten, wenn Sie die Dual-Boot-Funktion für Windows und Linux auf Ihrem Gerät aktiviert haben. Dieses Problem kann dazu führen, dass Ihr Gerät das Linux-Betriebssystem nicht startet und die Fehlermeldung „Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation (Überprüfung der Shim-SBAT-Daten fehlgeschlagen: Sicherheitsrichtlinienverletzung. Etwas ist ernsthaft schiefgelaufen: SBAT-Selbsttest fehlgeschlagen: Sicherheitsrichtlinienverletzung).“ anzeigt.
Das Windows-Sicherheitsupdate vom August 2024 wendet eine Secure Boot Advanced Targeting (SBAT)-Einstellung auf Geräte an, auf denen Windows ausgeführt wird, um veraltete, anfällige Bootmanager zu blockieren. Dieses SBAT-Update wird nicht auf Geräte angewendet, auf denen Dual-Boot erkannt wird. Auf einigen Geräten konnte die Dual-Boot-Erkennung einige benutzerdefinierte Methoden von Dual-Boot nicht erkennen und wendete den SBAT-Wert an, obwohl dies nicht hätte geschehen dürfen.
Das Windows-Sicherheitsupdate (KB5042881) vom September 2024 und spätere Updates enthalten nicht die Einstellungen, die dieses Problem verursacht haben.
Auf reinen Windows-Systemen können Sie nach der Installation der Updates vom September 2024 oder höher den in CVE-2022-2601 und CVE-2023-40547 dokumentierten Registrierungsschlüssel festlegen, um sicherzustellen, dass das SBAT-Sicherheitsupdate angewendet wird.
Auf Systemen mit dualem Booten von Linux und Windows sind nach der Installation der Updates vom September 2024 oder höher keine zusätzlichen Schritte erforderlich.
Nach der Installation dieses Updates funktioniert die Containervernetzung auf Kubernetes möglicherweise nicht wie erwartet, sodass Container keine externen Netzwerke erreichen oder nicht zwischen Pods kommunizieren können. Dies wirkt sich möglicherweise auf Benutzer aus, die Containernetzwerke auf Entwicklungs- oder Produktionsinstanzen mit Calico auf Server 2022 einrichten. Betroffene Container stellen keine Verbindung zum Internet her und der Datenverkehr wird in der Firewall der Hostgeräte blockiert. Benutzer können Fehler wie "Allgemeiner Fehler" feststellen, wenn sie externe Adressen wie "microsoft.com" aus dem Container heraus pingen. People, die Geräte mit Windows Home- und Pro-Editionen verwenden, sind wahrscheinlich nicht betroffen, da dieses Problem hauptsächlich Server und Unternehmensumgebungen betrifft, die Container-Netzwerke verwenden. Dieses Problem wird in KB5044281 behoben.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Voraussetzung für die Offline-Verwaltung von Betriebssystemimages:

Stellen Sie sicher, dass Ihr Bild KB5030216 (12.09.2023) oder ein späteres LCU enthält. Wenn nicht, installieren Sie es auf Ihren Offlinemedien, bevor Sie das neueste Update installieren. Dieses LCU aktualisiert die SSU-Version auf 20348.1960. Dies ist die SSU-Mindestversion, die Sie benötigen, um Fehler 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) zu verhindern.

Dieses Update installieren

Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.


Verfügbar Nächster Schritt
Ja Keiner. Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert.

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5041160.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5041590) – Version 20348.2641.