13. August 2024 – KB5041580 (Betriebssystembuilds 19044.4780 und 19045.4780) – ABGELAUFEN

Gilt für
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions
ABLAUFHINWEIS
WICHTIG Ab dem 31. März 2026 ist dieses Update nicht mehr über den Microsoft Update-Katalog oder andere Releasekanäle verfügbar. Es wird empfohlen, Ihre Geräte auf die neueste Version von Windows zu aktualisieren.

Hinweis

Highlights

  • Dieses Update behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem.

Verbesserungen

Hinweis

Hinweis Um die Liste der behobenen Probleme anzuzeigen, klicken oder tippen Sie auf den Namen des Betriebssystems, um den reduzierbaren Abschnitt zu erweitern.

Windows 10, Version 22H2

Wichtig

Verwenden Sie EKB KB5015684, um auf Windows 10, Version 22H2, zu aktualisieren.

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • In diesem Build sind alle Verbesserungen der unterstützten Editionen von Windows 10, Version 21H2, enthalten.
  • Für diese Version sind keine weiteren Probleme dokumentiert.
Windows 10, Version 21H2-Editionen: Windows 10 Enterprise LTSC 2021 und Windows 10 IoT Enterprise LTSC 2021

Wichtig

Verwenden Sie EKB KB5003791, um auf Windows 10, Version 21H2, mit unterstützten Editionen zu aktualisieren.

Dieses Sicherheitsupdate enthält Qualitätsverbesserungen, die Teil des Updates KB5040525 waren (veröffentlicht am 23. Juli 2024). Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die durch dieses Update bei der Installation dieses KB-Updates behoben werden. Wenn es neue Features gibt, werden sie ebenfalls aufgeführt. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.

  • [BitLocker (bekanntes Problem)] Wenn Sie Ihr Gerät starten, wird ein BitLocker-Wiederherstellungsbildschirm angezeigt. Dies tritt auf, nachdem Sie das Update vom 9. Juli 2024 installiert haben. Dieses Problem tritt mit größerer Wahrscheinlichkeit auf, wenn die Geräteverschlüsselung aktiviert ist. Wechseln Sie zu Einstellungen>,Datenschutz & Verschlüsselung>von Sicherheitsgeräten. Zum Entsperren Ihres Laufwerks werden Sie möglicherweise von Windows aufgefordert, den Wiederherstellungsschlüssel aus Ihrem Microsoft-Konto einzugeben.
  • [Sperrbildschirm] Dieses Update behebt CVE-2024-38143. Aus diesem Grund ist das Kontrollkästchen "Mein Windows-Benutzerkonto verwenden" auf dem Sperrbildschirm nicht verfügbar, um eine Verbindung zu Wi-Fi herzustellen.
  • [NetJoinLegacyAccountReuse] Durch dieses Update wird dieser Registrierungsschlüssel entfernt. Weitere Informationen finden Sie unter KB5020276–Netjoin: Änderungen bei der Härtung von Domänenbeitritten.
  • [Secure Boot Advanced Targeting (SBAT) und Linux Extensible Firmware Interface (EFI)] Dieses Update wendet SBAT auf Systeme an, auf denen Windows ausgeführt wird. Dadurch wird verhindert, dass anfällige Linux EFI (Shim-Bootloader) ausgeführt werden. Dieses SBAT-Update gilt nicht für Systeme, die Windows und Linux dual booten. Nachdem das SBAT-Update angewendet wurde, werden ältere Linux-ISO-Images möglicherweise nicht mehr gestartet. Wenden Sie sich in diesem Fall an Ihren Linux-Anbieter, um ein aktualisiertes ISO-Image zu erhalten.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und in den Sicherheits-Updates vom August 2024.

Windows 10 Servicing Stack Update (KB5041579) – 19044.4769 und 19045.4769

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update
Problembeschreibung Problemumgehung
Nach der Installation dieses Updates können Sie möglicherweise Ihr Benutzerkontoprofilbild nicht ändern. Wenn Sie versuchen, ein Profilbild zu ändern, indem Sie die Schaltfläche Start>Einstellungen>Konto>Ihre Daten auswählen und unter "Ihr Bild erstellen" auf "Bild suchen" klicken, erhalten Sie möglicherweise eine Fehlermeldung mit dem Fehlercode 0x80070520. Nach weiteren Untersuchungen sind wir zu dem Schluss gekommen, dass dieses Problem nur sehr begrenzte oder gar keine Auswirkungen auf diese Windows-Version hat. Wenn dieses Problem auf Ihrem Gerät auftritt, wenden Sie sich an den Windows-Support , um Hilfe zu erhalten
Nach der Installation dieses Sicherheitsupdates können Probleme beim Booten von Linux auftreten, wenn Sie die Dual-Boot-Funktion für Windows und Linux auf Ihrem Gerät aktiviert haben. Dieses Problem kann dazu führen, dass Ihr Gerät das Linux-Betriebssystem nicht startet und die Fehlermeldung „Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation (Überprüfung der Shim-SBAT-Daten fehlgeschlagen: Sicherheitsrichtlinienverletzung. Etwas ist ernsthaft schiefgelaufen: SBAT-Selbsttest fehlgeschlagen: Sicherheitsrichtlinienverletzung).“ anzeigt.
Das Windows-Sicherheitsupdate vom August 2024 wendet eine Secure Boot Advanced Targeting (SBAT)-Einstellung auf Geräte an, auf denen Windows ausgeführt wird, um veraltete, anfällige Bootmanager zu blockieren. Dieses SBAT-Update wird nicht auf Geräte angewendet, auf denen Dual-Boot erkannt wird. Auf einigen Geräten konnte die Dual-Boot-Erkennung einige benutzerdefinierte Methoden von Dual-Boot nicht erkennen und wendete den SBAT-Wert an, obwohl dies nicht hätte geschehen dürfen.
Das Windows-Sicherheitsupdate (KB5043064) vom September 2024 und spätere Updates enthalten nicht die Einstellungen, die dieses Problem verursacht haben.
Weitere Verbesserungen zur Behebung dieses Problems wurden im Windows-Sicherheitsupdate (Windows Security Update, KB5058379) vom Mai 2025 und späteren Updates enthalten.
Auf reinen Windows-Systemen können Sie nach der Installation der Updates vom September 2024 oder höher den in CVE-2022-2601 und CVE-2023-40547 dokumentierten Registrierungsschlüssel festlegen, um sicherzustellen, dass das SBAT-Sicherheitsupdate angewendet wird.
Auf Systemen mit dualem Booten von Linux und Windows sind nach der Installation der Updates vom September 2024 oder höher keine zusätzlichen Schritte erforderlich.
Nach der Installation dieses Updates wird möglicherweise ein schwarzer Bildschirm angezeigt, wenn Sie sich bei Azure Virtual Desktop (AVD) anmelden. Möglicherweise stellen Sie auch fest, dass Sie sich nicht von Ihrem Konto abmelden können und der schwarze Bildschirm auch nach dem Trennen und Wiederherstellen der Verbindung zu AVD bestehen bleibt. Als Folge dieses Problems zeigt das Anwendungsereignisprotokoll in der Ereignisanzeige einen Anwendungsfehler mit der Ereignis-ID 1000 an, der auf einen Fehler in der Anwendung "svchost.exe_AppXSvc" hinweist. Bitte beachten Sie, dass der AppX Deployment Service (AppxSvc) in einem ungültigen Zustand auch andere Symptome hervorrufen kann, wie z. B. das unerwartete Schließen des Startmenüs aufgrund von Registrierungsproblemen. Dieses Problem wird behoben, indem die Windows-Updates vom 22. Oktober 2024 (KB5045594) oder höher installiert und eine der im Abschnitt Lösung in KB5048864 genannten Optionen angewendet wird. Beachten Sie, dass Sie beide Aktionen ausführen müssen, um das Problem zu beheben.
Nach der Installation dieses Updates oder nachfolgenden Updates treten bei einer kleinen Teilmenge von Azure Virtual Desktop-Kunden, die Hosts mit mehreren Sitzungen (AVD) verwenden, möglicherweise die folgenden Probleme auf:
  • Eine verlängerte Wartezeit von 10 bis 30 Minuten mit einem schwarzen Bildschirm nach der Benutzeranmeldung.
  • Office-Anwendungen, einschließlich Outlook und Teams, weisen Fehler beim einmaligen Anmelden (Single Sign-On, SSO) auf, wodurch Benutzer daran gehindert werden, eine Verbindung herzustellen oder Daten zu synchronisieren.
Dieses Problem wird durch eine Blockade in der Interaktion zwischen dem Azure Active Directory (AAD)-Broker und dem zugrunde liegenden AppX-Bereitstellungsdienst (AppxSvc) und dem Infrastrukturdienst für Hintergrundaufgaben verursacht. Dieses Problem tritt mit größerer Wahrscheinlichkeit auf, wenn Sie FSLogix-Benutzerprofilcontainer in Umgebungen mit mehreren Sitzungen verwenden. FSLogix ist ein Microsoft-Tool, das die Verwaltung und Beschleunigung von Benutzerprofilen auf Computern unterstützt, insbesondere in virtuellen Umgebungen wie Remotedesktops.
Dieses Problem wird behoben, indem die Windows-Updates vom 22. Oktober 2024 (KB5045594) oder höher installiert und eine der im Abschnitt Lösung in KB5048864 genannten Optionen angewendet wird. Beachten Sie, dass Sie beide Aktionen ausführen müssen, um das Problem zu beheben.

So erhalten Sie dieses Update

ABLAUFHINWEIS

WICHTIG Ab dem 31. März 2026 ist dieses Update nicht mehr über den Microsoft Update-Katalog oder andere Releasekanäle verfügbar. Es wird empfohlen, Ihre Geräte auf die neueste Version von Windows zu aktualisieren.