13. April 2021 – KB5001330 (OS Builds 19041.928 und 19042.928)

Hinweis

  • ABLAUFHINWEIS
  • IMPORTT Ab dem 12.09.2023 ist dieser KB nur über Windows Update verfügbar. Sie ist nicht mehr über den Microsoft Update-Katalog oder andere Veröffentlichungskanäle verfügbar.  Es wird empfohlen, Ihre Geräte auf das neueste Sicherheitsqualitätsupdate zu aktualisieren.

Hinweis

NEU 13.04.21
ERINNERUNG:
Microsoft hat die Vorgängerversion von Microsoft Edge Desktopanwendung entfernt, die im März 2021 nicht mehr unterstützt wird. In dieser Version vom 13. April 2021 installieren wir das neue Microsoft Edge. Weitere Informationen finden Sie unter Neues Microsoft Edge ersetzt die Vorgängerversion von Microsoft Edge durch das Windows 10 Update Tuesday Release von April.

Hinweis

2/24/21
WICHTIG Im Rahmen des Supportendes für Adobe Flash ist KB4577586 jetzt als optionales Update von Windows Update (WU) und Windows Server Update Services (WSUS) verfügbar. Durch die Installation KB4577586 wird Adobe Flash Player dauerhaft von Ihrem Windows-Gerät entfernt. Nach der Installation können Sie KB4577586 nicht mehr deinstallieren. Weitere Informationen zu den Plänen von Microsoft finden Sie unter Update zum Ende des Supports für Adobe Flash Player.

Hinweis

Highlights

  • Updates zur Optimierung der Sicherheit, wenn Windows grundlegende Vorgänge ausführt.
  • Updates zur Optimierung der Sicherheit bei Verwendung von Eingabegeräten wie Maus, Tastatur oder Stift.

Verbesserungen und Korrekturen

Hinweis

Hinweis Um die Liste der behobenen Probleme anzuzeigen, klicken oder tippen Sie auf den Namen des Betriebssystems, um den reduzierbaren Abschnitt zu erweitern.

Windows 10-Wartungsstapelupdate – 19041.925 und 19042.925
  • Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Windows 10, Version 20H2

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • In diesem Build sind alle Verbesserungen aus Windows 10, Version 2004, enthalten.
  • Für diese Version wurden keine weiteren Probleme dokumentiert.
Windows 10, Version 2004

Hinweis

Diese Veröffentlichung enthält auch die am 13. April 2021 veröffentlichten Updates für Microsoft HoloLens (Betriebssystembuild 19041.1144). Microsoft wird ein Update direkt über den Windows Update-Client veröffentlichen, um die Zuverlässigkeit von Windows Update unter Microsoft HoloLens-Instanzen zu verbessern, für die noch keine Aktualisierung auf den neuesten Betriebssystembuild vorgenommen wurde.

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Behebt ein Problem, bei dem ein Prinzipal in einem vertrauenswürdigen MIT-Bereich kein Kerberos-Dienstticket von Active Directory-Domänencontrollern (DC) abrufen kann. Dies tritt auf Geräten auf, auf denen Windows-Updates installiert sind, die CVE-2020-17049-Schutzfunktionen enthalten und auf denen PerfromTicketSignature auf 1 oder höher festgelegt ist. Diese Updates wurden zwischen dem 10. November 2020 und dem 8. Dezember 2020 veröffentlicht. Der Ticketabruf schlägt außerdem mit der Fehlermeldung "KRB_GENERIC_ERROR" fehl, wenn Abrufer ein PAC-loses Ticket Granting Ticket (TGT) als Nachweisticket übermitteln, ohne das USER_NO_AUTH_DATA_REQUIRED Flag anzugeben.
  • Behebt ein Problem mit Sicherheitsrisiken, die von einem Sicherheitsforscher identifiziert wurden. Aufgrund dieser Sicherheitsanfälligkeiten werden dieses und alle zukünftigen Windows-Updates die RemoteFX vGPU-Funktion nicht mehr enthalten. Weitere Informationen zu dieser Sicherheitsanfälligkeit und ihrer Entfernung finden Sie unter CVE-2020-1036 und KB4570006. Sichere vGPU-Alternativen sind unter Verwendung der diskreten Gerätezuweisung (DDA) in Windows Server LTSC-Versionen (Windows Server 2016 und Windows Server 2019) und Windows Server SAC-Versionen (Windows Server, Version 1803 und höher) verfügbar Versionen).
  • Behebt eine potenzielle Sicherheitsanfälligkeit bezüglich Rechteerweiterungen aufgrund der Art und Weise, wie die Azure Active Directory-Webanmeldung beliebiges Browsen von Drittanbieterendpunkten aus zulässt, die für die Verbundauthentifizierung verwendet werden. Weitere Informationen finden Sie unter CVE-2021-27092 und Policy CSP – Authentifizierung.
  • Behebt das Problem, dass die Windows-Sicherung mit dem Dateiversionsverlauf für einige Benutzer nicht mehr funktioniert. Dieses Problem tritt nach der Installation des Updates vom 9. Februar 2021 auf. Die Fehlermeldung lautet: "Fehler beim Starten der Sicherung der Benutzerlinks (Fehler 8007005)".
  • Sicherheitsupdates für Windows-App Platform and Frameworks, Windows-Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows-Kryptografie, die Windows KI-Plattform, Windows-Kernel, Windows-Virtualisierung und Windows Media.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie auf der neuen Website zum Leitfaden für Sicherheitsupdates.

Hinweis

  • Verbesserungen bei Windows Update
  • Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Wenn Sie den Microsoft-Eingabemethoden-Editor (Input Method Editor, IME) für die japanische Sprache zum Eingeben von Kanji-Zeichen in einer App verwenden, welche die Eingabe von Furigana-Zeichen automatisch zulässt, erhalten Sie möglicherweise nicht die richtigen Furigana-Zeichen. U. U. mussten die Furigana-Zeichen manuell eingegeben werden.
Hinweis Die betroffenen Apps verwenden die Funktion ImmGetCompositionString().
Dieses Problem wurde in KB5005101 behoben.
Geräte mit Windows-Installationen, die aus benutzerdefinierten Offlinemedien oder einem benutzerdefinierten ISO-Image erstellt wurden, Vorgängerversion von Microsoft Edge möglicherweise durch dieses Update entfernt, aber nicht automatisch durch das neue Microsoft Edge ersetzt. Dieses Problem ist nur aufgetreten, wenn benutzerdefinierte Offlinemedien oder ISO-Images erstellt wurden, indem dieses Update in das Image eingebunden wurde, ohne zuerst das eigenständige Wartungsstapelupdate (SSU) vom 29. März 2021 oder höher installiert zu haben.
Hinweis Geräte, die für den Empfang von Updates eine direkte Verbindung mit Windows Update herstellen, sind nicht betroffen. Dazu gehören Geräte, die Windows Update for Business verwenden. Alle Geräte, die eine Verbindung zu Windows Update herstellen, sollten immer die neuesten Versionen des SSU und des neuesten kumulativen Updates (LCU) ohne zusätzliche Schritte erhalten.
Um dieses Problem zu vermeiden, müssen Sie zuerst ein Slipstream des am 29. März 2021 oder später veröffentlichten SSU in das benutzerdefinierte Offlinemedium oder ISO-Image durchführen, bevor Sie ein Slipstream der LCU durchführen. Um dies mit den kombinierten SSU- und LCU-Paketen zu tun, die jetzt für Windows 10, Version 20H2, und Windows 10, Version 2004, verwendet werden, müssen Sie das SSU aus dem kombinierten Paket extrahieren. Führen Sie die folgenden Schritte aus, um das SSU zu extrahieren:
  1. Extrahieren Sie die CAB-Datei aus dem MSU über diese Befehlszeile (mit dem Paket für KB5000842 als Beispiel): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <Zielpfad>
  2. Extrahieren Sie das SSU aus der zuvor extrahierten CAB-Datei über diese Befehlszeile: expand Windows10.0-KB5000842-x64.cab /f:* <Zielpfad>
  3. Danach haben Sie die SSU-CAB-Datei, in diesem Beispiel mit Namen SSU-19041.903-x64.cab. Führen Sie zuerst ein Slipstream dieser Datei in Ihr Offline-Image durch, dann in das LCU.
Wenn dieses Problem bei Ihnen bereits aufgetreten ist, weil Sie das Betriebssystem mit betroffenen benutzerdefinierten Medien installiert hatten, können Sie es beheben, indem Sie den neuen Microsoft Edge direkt installieren. Wenn Sie den neuen Microsoft Edge für Unternehmen auf breiter Basis bereitstellen müssen, lesen Sie Herunterladen und Bereitstellen von Microsoft Edge für Unternehmen.
Eine kleine Teilmenge der Benutzer hat nach der Installation dieses Updates eine niedrigere Leistung als erwartet in Spielen gemeldet. Die meisten der von diesem Problem betroffenen Benutzer lassen Spiele im Vollbild- oder rahmenlosen Fenstermodus laufen und verwenden zwei oder mehr Monitore. Dieses Problem wurde in KB5003690 behoben.
Nach der Installation dieses Updates kann es vorkommen, dass 5.1 Dolby Digital-Audio in bestimmten Apps ein hohes Rauschen oder Quietschen enthält, wenn bestimmte Audiogeräte und Windows-Einstellungen verwendet werden.
Hinweis Dieses Problem tritt nicht auf, wenn Stereo verwendet wird.
Dieses Problem wurde in KB5003690 behoben.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Voraussetzung:

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Wenn der Fehler 0x800f0823 – CBS_E_NEW_SERVICING_STACK_REQUIRED auftritt, schließen Sie die Fehlermeldung, und installieren Sie das letzte eigenständige SSU (KB4598481), bevor Sie dieses LCU installieren. Sie müssen dieses SSU (KB4598481) für zukünftige Updates nicht erneut installieren.

Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Microsoft Update-Katalog Nein Nicht mehr verfügbar.
Windows Server Update Services (WSUS) Nein Nicht mehr verfügbar.

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5001330.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 19041.925 und 19042.925.