Hinweis
-
NEU 05.08.21
ABLAUFHINWEIS - WICHTIG Ab dem 05.08.2021 ist dieser KB nicht mehr über Windows Update, den Microsoft Update-Katalog oder andere Releasekanäle verfügbar. Es wird empfohlen, Ihre Geräte auf das neueste Sicherheitsqualitätsupdate zu aktualisieren.
Hinweis
NEU 12.02.21
Wichtig Es gibt ein bekanntes Problem, das den Installationsfortschritt des Sicherheitsupdates vom 9. Februar 2021 stoppt. Um dieses Problem zu beheben, haben wir ein neues SSU (Servicing Stack Update) veröffentlicht, KB5001078. Sie müssen dieses neue SSU installieren, bevor Sie das Sicherheitsupdate vom 9. Februar 2021 installieren.
Hinweis
11/19/20
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Updateverlaufs von Windows 10, Version 1607.
Highlights
- Updates zur Überprüfung von Benutzernamen und Kennwörtern.
- Korrigiert historische Informationen zur Sommerzeit für die Palästinensische Autonomiebehörde.
- Updates ein Problem mit deutschen Übersetzungen der Mitteleuropäischen Zeit.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:
- Ermöglicht Administratoren das Deaktivieren des eigenständigen Internet Explorers mithilfe einer Gruppenrichtlinie bei gleichzeitiger Verwendung des IE-Modus von Microsoft Edge.
- Updates Dialogfeld "Info" von Internet Explorer, um das standardmäßige moderne Dialogfeld zu verwenden.
- Behebt ein Problem mit einem Diensthostprozess (svchost.exe), der eine übermäßige CPU-Auslastung in einigen IME-Sprachumgebungen (Input Method Editor, Eingabemethoden-Editor) verursacht, z. B. für traditionelles Chinesisch. Dieses Problem tritt auf, wenn Sie versuchen, in der Systemsteuerung eine Eingabemethode hinzuzufügen.
- Korrigiert historische Informationen zur Sommerzeit für die Palästinensische Autonomiebehörde.
- Behebt ein Problem mit deutschen Übersetzungen von Mitteleuropäischer Zeit.
- Behebt ein Problem, das dazu führt, dassLSASS.exeaufgrund einer Racebedingung nicht mehr funktioniert, was zu einem doppelten freien Fehler in Schannel führt. Der Ausnahmecode lautet c0000374, und im Ereignisprotokoll wird das Schannel-Ereignis 36888, der schwerwiegende Fehlercode 20 und der Fehlerstatus 960 angezeigt. Dieses Problem tritt nach der Installation von Windows-Updates ab September 2020 auf.
- Behebt ein Problem, das dazu führen kann, dass Systeme, die BitLocker verwenden, nicht mehr funktionieren und die Fehlermeldung 0x120 (BITLOCKER_FATAL_ERROR) angezeigt wird.
- Behebt ein Problem, das verhindert, dass geplante Aufgaben mit mehreren Aktionen erneut ausgeführt werden, wenn Sie diese zuvor deaktiviert haben, während sie ausgeführt wurden.
- Behebt ein Problem, das die Ereignisse 4732 und 4733 für Domain-Local Gruppenmitgliedschaftsänderungen in bestimmten Szenarien nicht protokolliert. Dies tritt auf, wenn Sie das Steuerelement "Permissive Modify" verwenden. Beispielsweise verwenden die Active Directory (AD)-PowerShell-Module dieses Steuerelement.
- Behebt ein Problem, das fälschlicherweise meldet, dass LDAP-Sitzungen (Lightweight Directory Access-Protokoll) in Ereignis-ID 2889 unsicher sind. Dieses Problem tritt auf, wenn die LDAP-Sitzung mit einer SASL-Methode (Simple Authentication and Security Layer) authentifiziert und versiegelt wird.
- Behebt ein Problem mit Server Message Block (SMB). Dieses Problem protokolliert das Microsoft-Windows-SMBClient-Ereignis 31013 fälschlicherweise im Microsoft-Windows-SMBClient- oder Sicherheitsereignisprotokoll eines SMB-Clients, wenn ein SMB-Server STATUS_USER_SESSION_DELETED zurückgibt. Dieses Problem tritt auf, wenn SMB-Clientbenutzer oder -anwendungen mehrere SMB-Sitzungen mit demselben Satz von TCP-Verbindungen (Transmission Control Protocol) auf demselben SMB-Server öffnen. Dieses Problem tritt höchstwahrscheinlich auf Remotedesktopservern auf.
- Behebt ein Problem, das dazu führt, dass der LanmanServer-Dienst unerwartet beendet wird. Dieses Problem tritt auf, wenn der Registrierungswert OptionalNames festgelegt ist und der Dienst neu gestartet wird.
- Behebt ein Problem, das in SRV2.SYSdie 0x54 von Stoppfehlern verursacht.
- Updates die Sicherheitsanfälligkeit in Netlogon bezüglich Rechteerweiterungen (CVE-2020-1472), um den Erzwingungsmodus zu aktivieren. Weitere Informationen finden Sie unter CVE-2020-1472 und unter Verwalten der Änderungen bei sicheren Netlogon-Kanalverbindungen im Zusammenhang mit CVE-2020-1472.
- Behebt ein Problem, das möglicherweise verhindert, dass der Clusterdienst gestartet wird, und generiert die Fehlermeldung "2245 (NERR_PasswordTooShort)". Dies tritt auf, wenn Sie die Gruppenrichtlinie "Mindestkennwortlänge" mit mehr als 14 Zeichen konfigurieren. Weitere Informationen finden Sie unter KB4557232.
- Behebt ein Problem, das dazu führt, dass die Konfiguration der Gruppenrichtlinie "Mindestkennwortlänge" mit mehr als 14 Zeichen keine Wirkung hat. Weitere Informationen finden Sie unter KB4557232.
- Sicherheitsupdates für Windows-App Platform and Frameworks, Windows-Apps, Windows Cloud Infrastructure, Windows-Authentifizierung, Windows Fundamentals, Windows Virtualization, Windows Core Networking und Windows Hybrid Cloud-Netzwerk.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie auf der neuen Website zum Leitfaden für Sicherheitsupdates.
Hinweis
- Verbesserungen bei Windows Update
- Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation des SSU KB4601392 schreitet die Installation des kumulativen Updates von Windows Update möglicherweise nicht über 24 % hinaus. | Dieses Problem wurde in KB5001078 behoben. Um dieses Problem auf Geräten zu beheben, auf denen KB4601392 bereits installiert wurde und auf denen die Installation von KB4601318 nicht voranschreitet, starten Sie Ihr Gerät neu, und führen Sie dann nur die Schritte 1, 2 und 4a aus Windows Update Komponenten manuell zurücksetzen aus. Starten Sie dann das Gerät erneut neu. KB5001078 sollte jetzt von Windows Update aus installiert werden, wenn Sie "Nach Updates suchen" auswählen, oder Sie können warten, bis die Installation automatisch erfolgt. Anschließend sollten Sie in der Lage sein, das neueste kumulative Update von Windows Update zu installieren. Hinweis KB4601392 wurde entfernt und wird Geräten nicht mehr angeboten. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Voraussetzung
Sie müssen das neue SSU (Servicing Stack Update) KB5001078 installieren , bevor Sie dieses kumulative Update (LCU) installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des LCU und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird Ihnen das neueste SSU (KB5001078) automatisch angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 10 Klassifizierung: Sicherheitsupdates |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4601318.