Hinweis
6/15/21
WICHTIG Diese Version enthält das Flash-Entfernungspaket. Mit diesem Update wird Adobe Flash vom Computer entfernt. Weitere Informationen finden Sie im Supportende des Updates für Adobe Flash Player.
Hinweis
-
5/11/21
ERINNERUNG Für Geräte, auf denen die Editionen Enterprise, Education und IoT Enterprise ausgeführt werden, endete der Service für Windows 10, Version 1809, am 11. Mai 2021. Nach dem 11. Mai 2021 erhalten diese Geräte keine monatlichen Sicherheits- und Qualitätsupdates mehr, die Schutz vor den neuesten Sicherheitsbedrohungen bieten. Microsoft empfiehlt, auf die neueste Version von Windows 10 zu aktualisieren, damit Sie weiterhin Sicherheits- und Qualitätsupdates erhalten. - Die folgenden Editionen werden weiterhin von uns gepflegt: Enterprise G, HoloLens und die LTSC-Editionen für Client, Server und IoT.
Hinweis
5/11/21
ERINNERUNG: Microsoft hat die Vorgängerversion von Microsoft Edge Desktopanwendung entfernt, die im April 2021 nicht mehr unterstützt wird. In der Version vom 11. Mai 2021 haben wir das neue Microsoft Edge installiert. Weitere Informationen finden Sie unter Neues Microsoft Edge ersetzt die Vorgängerversion von Microsoft Edge durch das Windows 10 Update Tuesday Release von April.
Hinweis
11/17/20
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Weitere Hinweise und Nachrichten finden Sie auf der Seite zum Updateverlauf für Windows 10, Version 1809.
Highlights
- Updates einen als "PrintNightmare" bezeichneten Exploit zur Ausführung von Remotecode im Windows-Druckspoolerdienst, der in CVE-2021-34527 dokumentiert ist.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:
- Behebt einen Exploit zur Remotecodeausführung im Windows-Druckspoolerdienst, der als "PrintNightmare" bezeichnet wird und in CVE-2021-34527 dokumentiert ist. Nach der Installation dieses und späterer Windows-Updates können Benutzer, die keine Administratoren sind, nur signierte Druckertreiber auf einem Druckserver installieren. Standardmäßig können Administratoren signierte und nicht signierte Druckertreiber auf einem Druckserver installieren. Die installierten Stammzertifikate in den vertrauenswürdigen Stammzertifizierungsstellen des Systems vertrauen signierten Treibern. Microsoft empfiehlt, dieses Update sofort auf allen unterstützten Windows-Client- und Serverbetriebssystemen zu installieren, beginnend mit Geräten, auf denen derzeit die Druckerserverrolle gehostet wird. Sie haben auch die Möglichkeit, die Registrierungseinstellung "RestrictDriverInstallationToAdmins " zu konfigurieren, um zu verhindern, dass Nichtadministratoren signierte Druckertreiber auf einem Druckserver installieren. Weitere Informationen finden Sie unter KB5005010.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Hinweis
- Verbesserungen bei Windows Update
- Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.
Bekannte Probleme bei diesem Update
Klicken oder tippen Sie, um die bekannten Probleme anzuzeigen
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation von KB4493509 wird auf Geräten, auf denen bestimmte asiatische Language Packs installiert sind, möglicherweise die Fehlermeldung „0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND“ angezeigt. |
|
| Nach der Installation von KB5001342oder höher kann der Clusterdienst möglicherweise nicht gestartet werden, da kein Clusternetzwerktreiber gefunden wurde. | Dieses Problem tritt aufgrund eines Updates für die PnP-Klassentreiber auf, die von diesem Dienst verwendet werden. Nach etwa 20 Minuten sollten Sie in der Lage sein, Ihr Gerät neu zu starten, ohne dass dieses Problem auftritt. Weitere Informationen zu den spezifischen Fehlern, zur Ursache und zur Problemumgehung für dieses Problem finden Sie unter KB5003571. |
Nach der Installation von Updates, die am 22. April 2021 oder später veröffentlicht wurden, tritt ein Problem auf, das sich auf Versionen von Windows Server auswirkt, die als KMS-Host (Key Management Services) verwendet werden. Clientgeräte, auf denen Windows 10 Enterprise LTSC 2019 und Windows 10 Enterprise LTSC 2016 ausgeführt werden, können möglicherweise nicht aktiviert werden. Dieses Problem tritt nur bei Verwendung eines neuen Kundensupport-Volumenlizenzschlüssels (Customer Support Volume License Key, CSVLK) auf. Hinweis Dies wirkt sich nicht auf die Aktivierung einer anderen Version oder Edition von Windows aus. Clientgeräte, die eine Aktivierung versuchen und von diesem Problem betroffen sind, erhalten möglicherweise die folgende Fehlermeldung: "Fehler: 0xC004F074. Der Softwarelizenzierungsdienst hat gemeldet, dass der Computer nicht aktiviert werden konnte. Es konnte keine Verbindung mit einem Schlüsselverwaltungsdienst (Key Management Service, KMS) hergestellt werden. Weitere Informationen finden Sie im Anwendungsereignisprotokoll." Ereignisprotokolleinträge im Zusammenhang mit der Aktivierung sind eine weitere Möglichkeit, um festzustellen, ob Sie von diesem Problem betroffen sind. Öffnen Sie die Ereignisanzeige auf dem Clientgerät, auf dem die Aktivierung fehlgeschlagen ist, und wechseln Sie zur Windows-Protokollanwendung>. Wenn Sie nur die Ereignis-ID 12288 ohne die entsprechende Ereignis-ID 12289 sehen, bedeutet dies eine der folgenden Optionen:
|
Dieses Problem wurde in KB5009616 behoben. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Voraussetzung:
Sie müssen das Servicing Stack Update (SSU) vom 11. Mai 2021 (Servicing Stack Update, SSU) (KB5003243) oder das neueste SSU (KB5003711) installieren, bevor Sie das neueste kumulative Update (LCU) installieren. SSUs verbessern die Zuverlässigkeit des Updateprozesses zur Minderung potenzieller Probleme während der Installation des LCU. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird Ihnen das neueste SSU automatisch angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update oder Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Windows Update for Business | Ja | Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Sie können dieses Update manuell in WSUS importieren. Anweisungen hierzu finden Sie im Microsoft Update-Katalog . |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5004947.