8. April 2025 – KB5055519 (Betriebssystembuild 17763.7136)
Gilt für
Veröffentlichungsdatum:
08.04.2025
Version:
Betriebssystembuild 17763.7136
Der Support für Windows 10 endet im Oktober 2025.
Nach dem 14. Oktober 2025 stellt Microsoft keine kostenlosen Softwareupdates mehr über Windows Update, technische Unterstützung oder Sicherheitsupdates für Windows 10 bereit. Ihr PC funktioniert weiterhin, aber es wird empfohlen, zu Windows 11 zu wechseln.
Informationen zur Windows Update-Terminologie finden Sie im Artikel zu den Typen von Windows-Updates und den monatlichen Qualitätsupdatetypen. Eine Übersicht über Windows 10, Version 1809 finden Sie auf der Seite mit dem Updateverlauf.
Wichtig Windows-Updates installieren keine Microsoft Store-Anwendungsupdates. Wenn Sie ein Unternehmensbenutzer sind, lesen Sie Microsoft Store-Apps – Configuration Manager. Wenn Sie ein Verbraucher sind, lesen Sie Abrufen von Updates für Apps und Spiele im Microsoft Store.
Datum ändern |
Beschreibung ändern |
3. Juli 2025 |
|
12. Juni 2025 |
|
9. Mai 2025 |
|
Zusammenfassung
Dieses kumulative Update enthält Sicherheits- und Qualitätsverbesserungen. Im Folgenden sind die wichtigsten Probleme zusammengefasst, die mit diesem Update behoben werden. Der fett formatierte Text in den Klammern gibt das Element oder den Bereich der Änderung an, die wir dokumentieren.
-
Dieses Update behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem.
-
[Sommerzeit (DST)] Update für die Region Aysen in Chile zur Unterstützung der DST-Änderungsreihenfolge der Regierung im Jahr 2025. Weitere Informationen zu Änderungen der Sommerzeit finden Sie im Blog zur Sommerzeit & Zeitzone.
-
[Betriebssystemsicherheit] Nach der Installation dieses Updates oder eines späteren Windows-Updates wird auf Ihrem Gerät ein neuer Ordner %systemdrive%\inetpub erstellt. Dieser Ordner sollte nicht gelöscht werden, unabhängig davon, ob Internetinformationsdienste (IIS) auf dem Zielgerät aktiviert ist. Dieses Verhalten ist Teil von Änderungen, die den Schutz erhöhen, und erfordert keine Aktion von IT-Administratoren und Endbenutzern. Weitere Informationen finden Sie unter CVE-2025-21204.
-
[Kerberos-Authentifizierung] Verhaltensänderung: Fügt Schutz für ein Sicherheitsrisiko hinzu, das auftritt, wenn eine Zertifizierungsstelle Teil des Windows-Stammspeichers, aber nicht des NTAuth-Speichers ist. Diese standardmäßig aktivierte Änderung kann dazu führen , dass Ereignis-ID: 45 Ereignisse auf dem Domänencontroller protokolliert werden. Weitere Informationen finden Sie unter KB5057784 und CVE-2025-26647.
-
[Windows Hello] Nach der Installation dieses Updates oder eines späteren Windows-Updates sind aus Sicherheitsgründen Windows Hello Gesichtserkennung Farbkameras erforderlich, um bei der Anmeldung ein sichtbares Gesicht zu sehen. Weitere Informationen finden Sie unter CVE-2025-26644.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates in diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und im Security Updates vom April 2025.
Windows 10 Servicing Stack Update (KB5055662) – 17763.7125
Microsoft kombiniert jetzt das neueste Servicing Stack Update (SSU) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). SSUs verbessern die Zuverlässigkeit des Updateprozesses, um potenzielle Probleme bei der Installation von Updates zu beheben.
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. Weitere Informationen zu SSUs finden Sie unter Wartungsstapelupdates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Bekannte Probleme bei diesem Update
Symptome
Auf Geräten, auf denen bestimmte Citrix-Komponenten installiert sind, kann die Installation des Windows-Sicherheitsupdates vom Januar 2025 u. U. nicht abgeschlossen werden. Dieses Problem wurde auf Geräten mit Citrix Session Recording Agent (SRA) Version 2411 beobachtet. Die Version 2411 dieser Anwendung wurde im Dezember 2024 veröffentlicht. Betroffene Geräte können das Windows-Sicherheitsupdate vom Januar 2025 zunächst ordnungsgemäß herunterladen und anwenden, z. B. über die Windows Update-Seite unter „Einstellungen“. Wenn das Gerät jedoch neu gestartet wird, um die Updateinstallation abzuschließen, wird eine Fehlermeldung wie diese angezeigt: „Etwas lief nicht wie geplant. Kein Grund zur Sorge – Änderungen werden rückgängig gemacht." Das Gerät wird dann auf die Windows-Updates zurückgesetzt, die zuvor darauf vorhanden waren. Dieses Problem betrifft wahrscheinlich eine begrenzte Anzahl von Organisationen, da es sich bei Version 2411 der SRA-Anwendung um eine neue Version handelt. Privatanwender dürften von diesem Problem nicht betroffen sein.
Problemumgehung
Das Problem wurde in Citrix Session Recording Agent Version 2503, veröffentlicht am 28. April 2025, und neueren Versionen behoben.
Weitere Details finden Sie in der von Citrix bereitgestellten Dokumentation unter „Microsofts Sicherheitsupdate vom Januar schlägt fehl/wird rückgängig gemacht auf einem Computer mit dem 2411-Sitzungsaufzeichnungs-Agent“.
Symptome
Anmelde-/Abmeldeereignisse in der lokalen Richtlinie des Active Directory-Gruppenrichtlinie werden auf dem Gerät möglicherweise nicht als aktiviert angezeigt, selbst wenn sie aktiviert sind und wie erwartet funktionieren. Dies kann in der lokalen Gruppenrichtlinie Editor oder lokalen Sicherheitsrichtlinie beobachtet werden, in der lokale Überwachungsrichtlinien die Richtlinie "Anmeldeereignisse überwachen" mit der Sicherheitseinstellung "Keine Überwachung" anzeigen.
Dieses Problem kann nur als Berichtsinkonsistenz auftreten. Es ist möglich, dass Anmeldeereignisse auf dem Gerät ordnungsgemäß überwacht werden. Die Richtlinie "Anmeldeereignisse überwachen" spiegelt jedoch wider, dass dies nicht der Fall ist. Es ist unwahrscheinlich, dass private Benutzer von diesem Problem betroffen sind, da die Anmeldeüberwachung in der Regel nur in Unternehmensumgebungen erforderlich ist.
Lösung
Dieses Problem wurde im Out-of-Band-Update vom 11. April 2025 KB5058922 (BS-Build 17763.7240) behoben. Dieses Out-of-Band-Update (OOB) ist nur im Microsoft Update-Katalog verfügbar. Da es sich um ein kumulatives Update handelt, müssen Sie vor der Installation kein vorheriges Update anwenden, und es ersetzt alle vorherigen Updates. Für die Installation dieses OOB ist ein Geräteneustart erforderlich.
Wenn Ihr organization dieses Update noch nicht bereitgestellt hat und Sie Active Directory Gruppenrichtlinie verwenden, empfehlen wir, stattdessen das Out-of-Band-Update vom 11. April 2025 – KB5058922 (Betriebssystembuild 17763.7240) anzuwenden.
Wie immer empfiehlt es sich, das neueste Update für Ihr Gerät zu installieren, da es wichtige Verbesserungen und Problemlösungen enthält, einschließlich dieses Updates.
Wenn Sie ein Update installieren, das am oder nach dem 11. April 2025 veröffentlicht wurde, müssen Sie keine Problemumgehung für dieses Problem verwenden.
Wenn Sie ein Update verwenden, das vor dem 11. April 2025 veröffentlicht wurde und dieses Problem auftritt, können Anpassungen an der Windows-Registrierung vorgenommen werden, um dieses Problem zu verhindern. Weitere Informationen finden Sie unter "Sicherheitsüberwachungseinstellungen werden nicht auf Windows Vista- und Windows Server 2008-basierte Computer angewendet, wenn Sie eine domänenbasierte Richtlinie bereitstellen".
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Sie müssen die SSU (KB5005112) vom 10. August 2021 installieren, bevor Sie dieses kumulative Update installieren.
Installieren dieses Updates
Verwenden Sie zum Installieren dieses Updates einen der folgenden Windows- und Microsoft-Releasekanäle.
Verfügbar |
Nächster Schritt |
|
Dieses Update wird automatisch von Windows Update und Microsoft Update heruntergeladen und installiert. |
Verfügbar |
Nächster Schritt |
|
Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update for Business heruntergeladen und installiert. |
Verfügbar |
Nächster Schritt |
|
Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs . |
Verfügbar |
Nächster Schritt |
|
Dieses Update wird automatisch mit Windows Server Update Services (WSUS) synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 10 Klassifizierung: Sicherheitsupdates |
Wenn Sie die LCU entfernen möchten
Um die LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem LCU-Paketnamen als Argument. Sie können den Paketnamen mithilfe des folgenden Befehls ermitteln: DISM /online /get-packages.
Das Ausführen Windows Update eigenständigen Installers (wusa.exe) mit dem Schalter /uninstall im kombinierten Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können die SSU nach der Installation nicht aus dem System entfernen.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update enthalten sind, wird in einer CSV-Datei (durch Trennzeichen getrennt) (*.csv) bereitgestellt. Die Datei kann in einem Text-Editor wie Editor oder in Microsoft Excel geöffnet werden.