26. August 2025 – KB5064080 (Betriebssystembuild 22631.5840) Vorschau

Gilt für
Windows 11 version 23H2, all editions

Ablauf des Windows Secure Boot-Zertifikats

Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Dies kann sich auf die Fähigkeit bestimmter persönlicher und geschäftlicher Geräte auswirken, sicher zu starten, wenn sie nicht rechtzeitig aktualisiert werden. Um Unterbrechungen zu vermeiden, empfiehlt es sich, den Leitfaden zu lesen und Maßnahmen zu ergreifen, um Zertifikate im Voraus zu aktualisieren. Details und Vorbereitungsschritte finden Sie unter Ablauf des Windows Secure Boot-Zertifikats und CA-Updates.

Weitere Informationen zur Terminologie für Windows-Updates finden Sie unter Arten von Windows-Updates und monatlichen Qualitätsupdates. Eine Übersicht finden Sie auf der Seite zum Updateverlauf für Windows 11, Version 23H2.

Bleiben Sie informiert! Folgen Sie den @WindowsUpdate der Windows-Dashboard zur Veröffentlichungsintegrität, um die neuesten Updates zu erhalten.

Informationen zum Ende der Wartung

Microsoft stellt an den folgenden Endterminen keine kostenlosen Softwareupdates mehr über Windows Update, technische Unterstützung oder Sicherheitsupdates bereit:

  • Der Support für Windows 11, Version 22H2, endete am 14. Oktober 2025.
  • Der Support für Windows 11, Version 23H2, endete am 11. November 2025 (Home- und Pro-Editionen).
  • Der Support für Windows 11, Version 23H2, endet am 10. November 2026 (Enterprise N-, LoT Enterprise- und Education-Editionen).
  • Der Support für Windows 11, Version 23H2, endet am 11. Mai 2027 (Enterprise)

Um geschützt und auf dem neuesten Stand zu bleiben, empfehlen wir Ihnen, ein Upgrade auf die neueste Version von Windows 11 durchzuführen.

Änderungsprotokoll
Datum ändern Beschreibung ändern
Dienstag, 11. November 2025 Revision: Die Buildnummer für KB5064080 wurde aktualisiert.

Highlights

Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen.

  • [Windows-Sicherung für Organisationen]Neu!Die Windows-Sicherung für Organisationen ist jetzt allgemein verfügbar! Erleben Sie nahtlose Geräteübergänge mit Backup und Wiederherstellung auf Unternehmensniveau. Unabhängig davon, ob Sie die Geräte Ihrer Organization aktualisieren, ein Upgrade auf Windows 11 durchführen oder KI-gestützte PCs bereitstellen, trägt diese Lösung dazu bei, die Produktivität mit minimalen Unterbrechungen aufrechtzuerhalten und so die Geschäftskontinuität und die Widerstandsfähigkeit der Organisation zu gewährleisten.

Verbesserungen

Normaler Rollout

Wichtig

Verwenden Sie EKB KB5027397, um auf Windows 11, Version 23H2, zu aktualisieren.

Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. In der folgenden Zusammenfassung werden die wichtigsten Probleme beschrieben, die in der KB nach der Installation behoben werden. Außerdem sind neue Funktionen verfügbar. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an.

  • [Copilot] Behoben: Die Zuverlässigkeit der Copilot-Taste wurde verbessert und ein Problem behoben, das verhinderte, dass Benutzer Copilot nach Verwendung der Taste neu starten konnten.

  • [Länder- und Betreibereinstellungen-Asset (COSA)] Behoben: Mit diesem Update werden die Profile für bestimmte Mobilfunkanbieter aktualisiert.

  • [Geräteverwaltung] Behoben: Ein Problem, bei dem die Wechselmedienrichtlinie externe Geräte wie USB-Flash-Laufwerke nicht ordnungsgemäß blockierte.

  • [Family Safety] Behoben: Ein Problem, bei dem die Genehmigungsaufforderung "Verwendung anfordern" nicht angezeigt wurde, wenn blockierte Apps geöffnet wurden. Nach dieser Korrektur zeigen Apps jetzt die erwartete Genehmigungsaufforderung an, wenn die Family Safety-Einstellungen aktiviert sind.

  • [Explorer]

    • Behoben: Der Explorer zeigt möglicherweise unerwartet nur einen einzigen Ordner (z. B. Desktop) anstelle des erwarteten Inhalts mit zuletzt verwendeten Dateien und mehr an.
    • Behoben: Das Synchronisieren weiterer SharePoint-Websites mit dem Explorer kann die Leistung beim Navigieren in Ordnern oder beim Öffnen des Kontextmenüs beeinträchtigen. Dies kann sich auch darauf auswirken, wie schnell Dateien gestartet werden.
  • [Dateifreigabe] Behoben: Dieses Update behebt ein Problem, bei dem der Zugriff auf Dateien auf einer SMB-Freigabe (Server Message Block) über schnelle UDP-Internetverbindungen (QUIC) zu unerwarteten Verzögerungen führen kann.

  • [Dateisystem] Behoben: Dieses Update behebt ein Problem im Dateisystem ReFS (Resilient File System), bei dem die gleichzeitige Aktivierung von Deduplizierung und Komprimierung gelegentlich dazu führen konnte, dass das System nicht mehr reagiert.

  • [Eingabe]

    • Behoben: Dieses Update behebt ein Problem, bei dem bestimmte erweiterte Unicode-Zeichen, wie z. B. seltene chinesische Symbole, als Leerzeichen oder falsche Symbole in Windows-Textfeldern angezeigt wurden. Der Fix stellt sicher, dass diese Zeichen ordnungsgemäß angezeigt werden und die Einhaltung der Anforderungen von GB18030-2022 aufrechterhalten wird.
    • Behoben: Dieses Update behebt ein Problem mit dem Eingabemethoden-Editor (IME) für Chinesisch (vereinfacht), bei dem einige erweiterte Zeichen als leere Felder angezeigt wurden.
  • [Erzähler] Behoben: Dieses Update behebt ein Problem, bei dem die Sprachausgabe den Namen des Kontrollkästchens "Gesichtserkennungsschutz verbessern" unter der Einstellung Gesichtserkennung (Windows Hello) falsch vorlas.

  • [Netzwerkkonnektivität] Behoben: Dieses Update behebt ein Problem, bei dem Wi-Fi nach einem Gruppenrichtlinie Update möglicherweise nicht automatisch neu verbunden werden.

  • [Remotedesktop] Behoben: Ein Problem, bei dem Kameras während Remotesitzungen nicht angezeigt wurden, nachdem sie hinzugefügt oder entfernt wurden. Neu verbundene Kameras wurden in RDS-Umgebungen (Remotedesktopdienste) nicht erkannt

Wenn Sie frühere Updates installiert haben, lädt Ihr Gerät nur die neuen Updates aus diesem Paket herunter und installiert sie.

Windows 11 Servicing Stack Update (KB5064743) – 22621.5973

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können. Weitere Informationen finden Sie unter Vereinfachung der lokalen Bereitstellung von Servicing Stack-Updates.

Bekannte Probleme bei diesem Update

Unerwartete Eingabeaufforderung der Benutzerkontensteuerung (User Account Control, UAC) bei MSI-Reparaturvorgängen

Symptome

Im Windows-Sicherheitsupdate vom August 2025 und späteren Updates wurde eine Sicherheitsverbesserung enthalten, um die Anforderung zu erzwingen, dass die Benutzerkontensteuerung (UAC) beim Ausführen von Windows Installer-Reparaturen (MSI) und verwandten Vorgängen zur Eingabe von Administratoranmeldeinformationen auffordert. Mit dieser Verbesserung wurde das Sicherheitsrisiko CVE-2025-50173 behoben.

Nach der Installation des Updates wird Standardbenutzern möglicherweise in mehreren Szenarien ein Prompt zur Benutzerkontensteuerung (User Account Control, UAC) angezeigt.

  • Ausführen von MSI-Reparaturbefehlen (z. B. msiexec /fu).
  • Beim Öffnen von Autodesk-Anwendungen, darunter einige Versionen von AutoCAD, Civil 3D und Inventor CAM, oder beim Installieren einer MSI-Datei, nachdem sich ein Benutzer zum ersten Mal bei der Anwendung angemeldet hat.
  • Installieren von Apps, die pro Benutzer konfiguriert werden.
  • Ausführen von Windows Installer während des Active Setups.
  • Bereitstellen von Paketen über Manager Konfigurations-Manager (ConfigMgr), die auf benutzerspezifischen "Advertising"-Konfigurationen basieren.
  • Aktivieren des sicheren Desktops.

Wenn ein Nicht-Administratorbenutzer eine App ausführt, die einen MSI-Reparaturvorgang initiiert, ohne die Benutzeroberfläche anzuzeigen, tritt eine Fehlermeldung auf. Beispielsweise tritt beim Installieren und Ausführen von Office Professional Plus 2010 als Standardbenutzer während des Konfigurationsprozesses der Fehler 1730 auf.

Problemumgehung

Dieses Problem wurde in KB5065431 behoben.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Dieses Update installieren

Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.


Verfügbar Nächster Schritt
Enthalten Wechseln Sie zu Einstellungsupdate>& Sicherheit>Windows Update. Im Bereich " Verfügbare optionale Updates " finden Sie den Link zum Herunterladen und Installieren des Updates.
Suchen nach optionalen Updates

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der in diesem Update bereitgestellten Dateien finden Sie in den Dateiinformationen für das kumulative Update 5064080 .

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5064743) – Version 22621.5973.