Gilt für
Windows 10

Veröffentlichungsdatum:

13.08.2024

Version:

Betriebssystembuild 10240.20751

ABLAUFHINWEIS

WICHTIG Ab dem 27. Januar 2026 ist dieses Update nicht mehr über den Microsoft Update-Katalog oder andere Releasekanäle verfügbar. Es wird empfohlen, Dass Sie Ihre Geräte auf die neueste Version von Windows aktualisieren.

8.12.20 Informationen zur Windows Update-Terminologie finden Sie im Artikel zu den Typen von Windows-Updates und den monatlichen Qualitätsupdatetypen. Eine Übersicht über Windows 10 Version 1507 finden Sie auf der Seite mit dem Updateverlauf.  

Wichtig: Windows-Updates installieren keine Microsoft Store-Anwendungsupdates. Wenn Sie ein Unternehmensbenutzer sind, lesen Sie Microsoft Store-Apps – Configuration Manager. Wenn Sie ein Verbraucher sind, lesen Sie Abrufen von Updates für Apps und Spiele im Microsoft Store.

Highlights

  • Dieses Update behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem. 

Verbesserungen 

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die dieses Update bei der Installation dieser KB behebt. Wenn neue Features vorhanden sind, werden diese ebenfalls aufgelistet. Der fett formatierte Text in den Klammern gibt das Element oder den Bereich der Änderung an, die wir dokumentieren.

  • [BitLocker (bekanntes Problem)] Ein BitLocker-Wiederherstellungsbildschirm wird angezeigt, wenn Sie Ihr Gerät starten. Dies geschieht, nachdem Sie das Update vom 9. Juli 2024 installiert haben. Dieses Problem tritt wahrscheinlicher auf, wenn die Geräteverschlüsselung aktiviert ist. Wechseln Sie zu Einstellungen > Datenschutz & Sicherheit > Geräteverschlüsselung. Um Ihr Laufwerk zu entsperren, fordert Windows Sie möglicherweise auf, den Wiederherstellungsschlüssel aus Ihrem Microsoft-Konto einzugeben.

  • [Sperrbildschirm] Dieses Update bezieht sich auf CVE-2024-38143. Aus diesem Grund ist das Kontrollkästchen "Mein Windows-Benutzerkonto verwenden" auf dem Sperrbildschirm nicht verfügbar, um eine WLAN-Verbindung herzustellen.

  • [NetJoinLegacyAccountReuse] Dieses Update entfernt diesen Registrierungsschlüssel. Weitere Informationen finden Sie unter KB5020276 – Netjoin: Änderungen an der Domänenbeitrittshärtung.

  • [Secure Boot Advanced Targeting (SBAT) und Linux Extensible Firmware Interface (EFI)] Dieses Update wendet SBAT auf Systeme an, auf denen Windows ausgeführt wird. Dadurch wird verhindert, dass anfällige Linux-EFI (Shim-Bootloader) ausgeführt werden. Dieses SBAT-Update gilt nicht für Systeme, auf denen Windows und Linux dual gestartet werden. Nachdem das SBAT-Update angewendet wurde, werden ältere Linux-ISO-Images möglicherweise nicht mehr gestartet. Wenden Sie sich in diesem Fall an Ihren Linux-Anbieter, um ein aktualisiertes ISO-Image zu erhalten.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates in diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und im Sicherheits-Updates vom August 2024.

Bekannte Probleme bei diesem Update

Problembeschreibung

Problemumgehung

Nach der Installation dieses Sicherheitsupdates können Probleme beim Booten von Linux auftreten, wenn Sie die Dual-Boot-Funktion für Windows und Linux auf Ihrem Gerät aktiviert haben. Dieses Problem kann dazu führen, dass Ihr Gerät das Linux-Betriebssystem nicht startet und die Fehlermeldung „Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation (Überprüfung der Shim-SBAT-Daten fehlgeschlagen: Sicherheitsrichtlinienverletzung. Etwas ist ernsthaft schiefgelaufen: SBAT-Selbsttest fehlgeschlagen: Sicherheitsrichtlinienverletzung).“ anzeigt.

Das Windows-Sicherheitsupdate vom August 2024 wendet eine Secure Boot Advanced Targeting (SBAT)-Einstellung auf Geräte an, auf denen Windows ausgeführt wird, um veraltete, anfällige Bootmanager zu blockieren. Dieses SBAT-Update wird nicht auf Geräte angewendet, auf denen Dual-Boot erkannt wird. Auf einigen Geräten konnte die Dual-Boot-Erkennung einige benutzerdefinierte Methoden von Dual-Boot nicht erkennen und wendete den SBAT-Wert an, obwohl dies nicht hätte geschehen dürfen.

Das Windows-Sicherheitsupdate (KB5043083) und spätere Updates vom September 2024 enthalten nicht die Einstellungen, die dieses Problem verursacht haben.

Weitere Verbesserungen zur Behebung dieses Problems wurden im Windows-Sicherheitsupdate vom Mai 2025 (KB5058387) und späteren Updates enthalten.

Auf reinen Windows-Systemen können Sie nach der Installation der Updates vom September 2024 oder höher den in CVE-2022-2601 und CVE-2023-40547 dokumentierten Registrierungsschlüssel festlegen, um sicherzustellen, dass das SBAT-Sicherheitsupdate angewendet wird.

Auf Systemen, auf denen Linux und Windows dual gestartet werden, sind nach der Installation der Updates vom September 2024 oder höher keine weiteren Schritte erforderlich.

So erhalten Sie dieses Update

ABLAUFHINWEIS

WICHTIG Ab dem 27. Januar 2026 ist dieses Update nicht mehr über den Microsoft Update-Katalog oder andere Releasekanäle verfügbar. Es wird empfohlen, Dass Sie Ihre Geräte auf die neueste Version von Windows aktualisieren.

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.