6. Juli 2021 – KB5004945 (Betriebssystembuilds 19041.1083, 19042.1083 und 19043.1083) Out-of-Band

Gilt für
Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions

Hinweis

  • ABLAUFHINWEIS
  • IMPORTT Ab dem 12.09.2023 ist dieser KB nur über Windows Update verfügbar. Sie ist nicht mehr über den Microsoft Update-Katalog oder andere Veröffentlichungskanäle verfügbar.  Es wird empfohlen, Ihre Geräte auf das neueste Sicherheitsqualitätsupdate zu aktualisieren.

Hinweis

6/21/21
WICHTIG
Diese Version enthält das Flash-Entfernungspaket. Mit diesem Update wird Adobe Flash vom Computer entfernt. Weitere Informationen finden Sie im Supportende des Updates für Adobe Flash Player.

Hinweis

Hinweis Folgen Sie @WindowsUpdate, um zu erfahren, wann neue Inhalte in den Release-Informationen Dashboard veröffentlicht werden.

Highlights

  • Updates einen als "PrintNightmare" bezeichneten Exploit zur Ausführung von Remotecode im Windows-Druckspoolerdienst, der in CVE-2021-34527 dokumentiert ist.

Verbesserungen und Korrekturen

Hinweis

Um die Liste der behobenen Probleme anzuzeigen, klicken oder tippen Sie auf den Namen des Betriebssystems, um den reduzierbaren Abschnitt zu erweitern.

Windows 10-Wartungsstapelupdate – 19041.1081, 19042.1081 und 19043.1081
  • Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Windows 10, Version 21H1

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • In diesem Build sind alle Verbesserungen aus Windows 10, Version 2004, enthalten.
  • Für diese Version wurden keine weiteren Probleme dokumentiert.
Windows 10, Version 20H2

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • In diesem Build sind alle Verbesserungen aus Windows 10, Version 2004, enthalten.
  • Für diese Version wurden keine weiteren Probleme dokumentiert.
Windows 10, Version 2004

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Behebt einen Exploit zur Remotecodeausführung im Windows-Druckspoolerdienst, der als "PrintNightmare" bezeichnet wird und in CVE-2021-34527 dokumentiert ist. Nach der Installation dieses und späterer Windows-Updates können Benutzer, die keine Administratoren sind, nur signierte Druckertreiber auf einem Druckserver installieren. Standardmäßig können Administratoren signierte und nicht signierte Druckertreiber auf einem Druckserver installieren. Die installierten Stammzertifikate in den vertrauenswürdigen Stammzertifizierungsstellen des Systems vertrauen signierten Treibern. Microsoft empfiehlt, dieses Update sofort auf allen unterstützten Windows-Client- und Serverbetriebssystemen zu installieren, beginnend mit Geräten, auf denen derzeit die Druckerserverrolle gehostet wird. Sie haben auch die Möglichkeit, die Registrierungseinstellung "RestrictDriverInstallationToAdmins " zu konfigurieren, um zu verhindern, dass Nichtadministratoren signierte Druckertreiber auf einem Druckserver installieren. Weitere Informationen finden Sie unter KB5005010.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Hinweis

Verbesserungen bei Windows Update

Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.

Bekannte Probleme bei diesem Update

Klicken oder tippen Sie, um die bekannten Probleme anzuzeigen
Symptome Problemumgehung
Wenn Sie den Microsoft-Eingabemethoden-Editor (Input Method Editor, IME) für die japanische Sprache zum Eingeben von Kanji-Zeichen in einer App verwenden, welche die Eingabe von Furigana-Zeichen automatisch zulässt, erhalten Sie möglicherweise nicht die richtigen Furigana-Zeichen. U. U. mussten die Furigana-Zeichen manuell eingegeben werden.
Hinweis Die betroffenen Apps verwenden die Funktion ImmGetCompositionString().
Dieses Problem wurde in KB5005101 behoben.
Geräte mit Windows-Installationen, die aus benutzerdefinierten Offlinemedien oder einem benutzerdefinierten ISO-Image erstellt wurden, Vorgängerversion von Microsoft Edge möglicherweise durch dieses Update entfernt, aber nicht automatisch durch das neue Microsoft Edge ersetzt. Dieses Problem ist nur aufgetreten, wenn benutzerdefinierte Offlinemedien oder ISO-Images erstellt wurden, indem dieses Update in das Image eingebunden wurde, ohne zuerst das eigenständige Wartungsstapelupdate (SSU) vom 29. März 2021 oder höher installiert zu haben.
Hinweis Geräte, die für den Empfang von Updates eine direkte Verbindung mit Windows Update herstellen, sind nicht betroffen. Dazu gehören Geräte, die Windows Update for Business verwenden. Alle Geräte, die eine Verbindung zu Windows Update herstellen, sollten immer die neuesten Versionen des SSU und des neuesten kumulativen Updates (LCU) ohne zusätzliche Schritte erhalten.
Um dieses Problem zu vermeiden, müssen Sie zuerst ein Slipstream des am 29. März 2021 oder später veröffentlichten SSU in das benutzerdefinierte Offlinemedium oder ISO-Image durchführen, bevor Sie ein Slipstream der LCU durchführen. Um dies mit den kombinierten SSU- und LCU-Paketen zu tun, die jetzt für Windows 10, Version 20H2, und Windows 10, Version 2004, verwendet werden, müssen Sie das SSU aus dem kombinierten Paket extrahieren. Führen Sie die folgenden Schritte aus, um das SSU zu extrahieren:
  1. Extrahieren Sie die CAB-Datei aus dem MSU über diese Befehlszeile (mit dem Paket für KB5000842 als Beispiel): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <Zielpfad>
  2. Extrahieren Sie das SSU aus der zuvor extrahierten CAB-Datei über diese Befehlszeile: expand Windows10.0-KB5000842-x64.cab /f:* <Zielpfad>
  3. Danach haben Sie die SSU-CAB-Datei, in diesem Beispiel mit Namen SSU-19041.903-x64.cab. Führen Sie zuerst ein Slipstream dieser Datei in Ihr Offline-Image durch, dann in das LCU.
Wenn dieses Problem bei Ihnen bereits aufgetreten ist, weil Sie das Betriebssystem mit betroffenen benutzerdefinierten Medien installiert hatten, können Sie es beheben, indem Sie den neuen Microsoft Edge direkt installieren. Wenn Sie den neuen Microsoft Edge für Unternehmen auf breiter Basis bereitstellen müssen, lesen Sie Herunterladen und Bereitstellen von Microsoft Edge für Unternehmen.
Nach der Installation dieses Updates können Probleme beim Drucken auf bestimmten Druckern auftreten. Betroffen sind verschiedene Marken und Modelle, vor allem Beleg- oder Etikettendrucker, die sich über USB verbinden.
Hinweis Dieses Problem steht nicht im Zusammenhang mit CVE-2021-34527 oder CVE-2021-1675.
Dieses Problem wurde in KB5004237 behoben.
Nach der Installation der Updates vom 25. Mai 2021 (KB5003214) und 21. Juni 2021 (KB5003690) können einige Geräte keine neuen Updates installieren, z. B. die Updates vom 6. Juli 2021 (KB5004945) oder höher. Sie erhalten die Fehlermeldung "PSFX_E_MATCHING_BINARY_MISSING". Weitere Informationen und eine Problemumgehung finden Sie unter KB5005322.
Universelle Windows-Plattform (UWP)-Apps werden möglicherweise nicht auf Geräten geöffnet, für die eine Zurücksetzung des Windows-Geräts durchgeführt wurde. Dazu gehören Vorgänge, die mit der mobilen Geräteverwaltung (Mobile Geräteverwaltung, MDM) initiiert wurden, wie z. B. "Diesen PC zurücksetzen", "Zurücksetzen auf Knopfdruck" und "Autopilot zurücksetzen.UWP-Apps", die Sie aus dem Microsoft Store heruntergeladen haben, sind nicht betroffen. Nur eine begrenzte Gruppe von Apps ist betroffen, einschließlich:
  • App-Pakete mit Frameworkabhängigkeiten
  • Apps, die für das Gerät bereitgestellt werden, nicht pro Benutzerkonto.
Die betroffenen Apps können nicht ohne Fehlermeldungen oder andere beobachtbare Symptome geöffnet werden. Sie müssen neu installiert werden, um die Funktionalität wiederherzustellen.
Dieses Problem wird in KB5015878 für alle Versionen ab dem 21. Juni 2021 und höher behoben.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Voraussetzung:

Für die Bereitstellung von Windows Server Update Services (WSUS):

  • Installieren Sie das Update vom 11. Mai 2021 (KB5003173), bevor Sie das neueste kumulative Update installieren.

Für die Offline-Bereitstellung von Image Servicing and Management (DISM.exe) -Bereitstellung:

  • Wenn ein Bild nicht über das kumulative Update vom 24. Februar 2021 (KB4601382) oder höher verfügt, installieren Sie das SSU vom 12. Januar 2021 (KB4598481) und das Update vom 11. Mai 2021 (KB5003173).

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update oder Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Nein Nicht mehr verfügbar.
Microsoft Update-Katalog Nein Nicht mehr verfügbar.
Windows Server Update Services (WSUS) Nein Nicht mehr verfügbar.

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5004945.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Versionen 19041.1081, 19042.1081 und 19043.1081.