10. Mai 2022 – KB5013942 (Betriebssystem-Builds 19042.1706, 19043.1706 und 19044.1706)

Gilt für
Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Hinweis

  • ABLAUFHINWEIS
  • IMPORTT Ab dem 12.09.2023 ist dieser KB nur über Windows Update verfügbar. Sie ist nicht mehr über den Microsoft Update-Katalog oder andere Veröffentlichungskanäle verfügbar.  Es wird empfohlen, Ihre Geräte auf das neueste Sicherheitsqualitätsupdate zu aktualisieren.

Hinweis

Um die in den Verlaufsseiten und zugehörigen KBs präsentierten Informationen zu optimieren und für unsere Kunden benutzerfreundlicher zu gestalten, haben wir eine anonyme Umfrage erstellt, über die Sie Ihre Kommentare und Ihr Feedback teilen können.

Hinweis

  • AKTUALISIERT AM 10.05.22
    ERINNERUNG: Windows 10, Version 20H2, endet heute, am 10. Mai 2022, für Geräte, auf denen die Editionen Home, Pro, Pro Education und Pro for Workstations ausgeführt werden. Nach dem 10. Mai 2022 erhalten diese Geräte keine monatlichen Sicherheits- und Qualitätsupdates mehr, die Schutz vor den neuesten Sicherheitsbedrohungen bieten. Microsoft empfiehlt, auf die neueste Version von Windows 10 oder Windows 11 zu aktualisieren, damit Sie weiterhin Sicherheits- und Qualitätsupdates erhalten.
  • Die folgenden Editionen werden weiterhin von uns gepflegt: Windows 10 Enterprise und Education, Windows 10 IoT Enterprise, Windows 10 Enterprise Multisession, Windows 10 auf Surface Hub und Windows Server, Version 20H2.

Hinweis

AKTUALISIERT AM 10.05.22
ERINNERUNG Um auf eine der neueren Versionen von Windows 10 zu aktualisieren, empfehlen wir, das entsprechende Aktivierungspaket KB (EKB) zu verwenden. Die Verwendung des EKB beschleunigt und vereinfacht das Aktualisieren und erfordert einen einzigen Neustart. Um den EKB für ein bestimmtes Betriebssystem zu finden, gehen Sie zum Abschnitt "Verbesserungen ", und klicken oder tippen Sie auf den Namen des Betriebssystems, um den reduzierbaren Abschnitt zu erweitern.

Hinweis

Highlights

  • Behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem.

Verbesserungen

Hinweis

Hinweis Um die Liste der behobenen Probleme anzuzeigen, klicken oder tippen Sie auf den Namen des Betriebssystems, um den reduzierbaren Abschnitt zu erweitern.

Windows 10, Version 21H2

Wichtig

Verwenden Sie EKB KB5003791, um auf Windows 10, Version 21H2, zu aktualisieren.

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • In diesem Build sind alle Verbesserungen aus Windows 10, Version 20H2, enthalten.
  • Für diese Version wurden keine weiteren Probleme dokumentiert.
Windows 10, Version 21H1

Wichtig

Verwenden Sie EKB KB5000736, um auf Windows 10, Version 21H1, zu aktualisieren.

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • In diesem Build sind alle Verbesserungen aus Windows 10, Version 20H2, enthalten.
  • Für diese Version wurden keine weiteren Probleme dokumentiert.
Windows 10, Version 20H2

Wichtig

Verwenden Sie EKB KB4562830, um auf Windows 10, Version 20H2, zu aktualisieren.

Dieses Sicherheitsupdate enthält Verbesserungen, die Teil des Updates KB5011831 sind (veröffentlicht am 25. April 2022), und behebt außerdem die folgenden Probleme:

  • Dieses Update enthält verschiedene Sicherheitsverbesserungen für interne Betriebssystemfunktionen. Für diese Version wurden keine weiteren Probleme dokumentiert.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und in den Sicherheits-Updates vom Mai 2022.

Windows 10-Wartungsstapelupdate – 19042.1704, 19043.1704 und 19044.1704

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Klicken oder tippen Sie, um die bekannten Probleme anzuzeigen
Problembeschreibung Problemumgehung
Geräte mit Windows-Installationen, die aus benutzerdefinierten Offlinemedien oder einem benutzerdefinierten ISO-Image erstellt wurden, Vorgängerversion von Microsoft Edge möglicherweise durch dieses Update entfernt, aber nicht automatisch durch das neue Microsoft Edge ersetzt. Dieses Problem ist nur aufgetreten, wenn benutzerdefinierte Offlinemedien oder ISO-Images erstellt wurden, indem dieses Update in das Image eingebunden wurde, ohne zuerst das eigenständige Wartungsstapelupdate (SSU) vom 29. März 2021 oder höher installiert zu haben.
Hinweis Geräte, die für den Empfang von Updates eine direkte Verbindung mit Windows Update herstellen, sind nicht betroffen. Dazu gehören Geräte, die Windows Update for Business verwenden. Alle Geräte, die eine Verbindung zu Windows Update herstellen, sollten immer die neuesten Versionen des SSU und des neuesten kumulativen Updates (LCU) ohne zusätzliche Schritte erhalten.
Um dieses Problem zu vermeiden, müssen Sie zuerst ein Slipstream des am 29. März 2021 oder später veröffentlichten SSU in das benutzerdefinierte Offlinemedium oder ISO-Image durchführen, bevor Sie ein Slipstream der LCU durchführen. Um dies mit den kombinierten SSU- und LCU-Paketen zu tun, die jetzt für Windows 10, Version 20H2, und Windows 10, Version 2004, verwendet werden, müssen Sie das SSU aus dem kombinierten Paket extrahieren. Führen Sie die folgenden Schritte aus, um das SSU zu extrahieren:
  1. Extrahieren Sie die CAB-Datei aus dem MSU über diese Befehlszeile (mit dem Paket für KB5000842 als Beispiel): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <Zielpfad>
  2. Extrahieren Sie das SSU aus der zuvor extrahierten CAB-Datei über diese Befehlszeile: expand Windows10.0-KB5000842-x64.cab /f:* <Zielpfad>
  3. Danach haben Sie die SSU-CAB-Datei, in diesem Beispiel mit Namen SSU-19041.903-x64.cab. Führen Sie zuerst ein Slipstream dieser Datei in Ihr Offline-Image durch, dann in das LCU.
Wenn dieses Problem bei Ihnen bereits aufgetreten ist, weil Sie das Betriebssystem mit betroffenen benutzerdefinierten Medien installiert hatten, können Sie es beheben, indem Sie den neuen Microsoft Edge direkt installieren. Wenn Sie den neuen Microsoft Edge für Unternehmen auf breiter Basis bereitstellen müssen, lesen Sie Herunterladen und Bereitstellen von Microsoft Edge für Unternehmen.
Nach der Installation des Updates vom 21. Juni 2021 (KB5003690) können einige Geräte keine neuen Updates installieren, z. B. das Update vom 6. Juli 2021 (KB5004945) oder später. Sie erhalten die Fehlermeldung "PSFX_E_MATCHING_BINARY_MISSING". Weitere Informationen und eine Problemumgehung finden Sie unter KB5005322.
Nach der Installation der Windows-Updates, die am 11. Januar 2022 oder höher unter einer betroffenen Windows-Version veröffentlicht wurden, können Wiederherstellungsdatenträger (CD oder DVD), die mithilfe der Sicherungs- und Wiederherstellungs-App (Windows 7) in der Systemsteuerung erstellt wurden, möglicherweise nicht gestartet werden. Wiederherstellungsdatenträger, die mithilfe der Sicherungs- und Wiederherstellungs-App (Windows 7) auf Geräten erstellt wurden, auf denen Windows-Updates installiert wurden, die vor dem 11. Januar 2022 veröffentlicht wurden, sind von diesem Problem nicht betroffen und sollten wie erwartet gestartet werden können. Hinweis Derzeit ist nicht bekannt, dass Sicherungs- oder Wiederherstellungs-Apps von Drittanbietern von diesem Problem betroffen sind. Dieses Problem wurde in KB5014023 behoben.
Wir erhalten Berichte, dass die App „Ausschneiden und Skizzieren“ einen Screenshot möglicherweise nicht erfassen kann und möglicherweise nicht mit der Tastenkombination (Windows-Taste+UMSCHALT+S) geöffnet werden kann. Dieses Problem tritt nach der Installation von KB5010342 (8. Februar 2022) und späteren Updates auf. Dieses Problem wird in KB5014666behoben.
Nach der Installation dieses Updates können Windows-Geräte, die bestimmte GPUs verwenden, dazu führen, dass Apps unerwartet geschlossen werden, oder zeitweilige Probleme verursachen, die sich auf einige Apps auswirken, die Direct3D 9 verwenden. Möglicherweise erhalten Sie auch einen Fehler im Ereignisprotokoll in Windows-Protokollen/-Anwendungen, und das fehlerhafte Modul ist d3d9on12.dll und der Ausnahmecode ist 0xc0000094. Dieses Problem wurde in KB5014023 behoben. Wenn Sie KB5014023 nicht installieren können, lesen Sie die nachstehenden Anweisungen. Dieses Problem wird mithilfe des Rollbacks bekannter Probleme (Known Issue Rollback, KIR) behoben. Bitte beachten Sie, dass es bis zu 24 Stunden dauern kann, bis der KIR automatisch an Heimanwendergeräte und nicht verwaltete Unternehmensgeräte übertragen wird. Ein Neustart Ihres Windows-Geräts kann dazu beitragen, dass das KIR schneller auf Ihr Gerät angewendet wird. Für unternehmensverwaltete Geräte, die ein betroffenes Update installiert haben und bei denen dieses Problem auftritt, kann es durch die Installation und Konfiguration der unten aufgeführten speziellen Gruppenrichtlinie behoben werden. Informationen zum Bereitstellen und Konfigurieren dieser speziellen Gruppenrichtlinien finden Sie unterVerwenden von Gruppenrichtlinien zum Bereitstellen eines Rollbacks für bekannte Probleme. Gruppenrichtlinie mit dem Namen der Gruppenrichtlinie herunterladen: Wichtig Sie müssen die Gruppenrichtlinie installieren und konfigurieren, um dieses Problem zu beheben. Weitere Informationen finden Sie unter Verwenden von Gruppenrichtlinien zum Bereitstellen eines Rollbacks für bekannte Probleme.
Aktualisiert am 27. Mai 2022Nach der Installation von Updates, die am 10. Mai 2022 auf Ihren Domänencontrollern veröffentlicht wurden, können auf dem Server oder Client Fehler beim Authentifizieren des Computerzertifikats für Dienste wie Netzwerkrichtlinienserver (NPS),Routing- und RAS-Dienst (RRAS),Radius, Extensible Authentication Protocol (EAP) und Protected Extensible Authentication Protocol (PEAP) auftreten. Es wurde ein Problem im Zusammenhang mit der Handhabung der Zuordnung von Zertifikaten zu Computerkonten durch den Domänencontroller gefunden. Hinweis Die Installation von Updates, die am 10. Mai 2022 veröffentlicht wurden, auf Windows-Clientgeräten und Windows-Servern, die keine Domänencontroller sind, verursacht dieses Problem nicht. Dieses Problem betrifft nur die Installation von Updates vom 10. Mai 2022, die auf Servern installiert sind, die als Domänencontroller verwendet werden. Aktualisiert am 27. Mai 2022Die bevorzugte Risikominderung für dieses Problem besteht darin, Zertifikate manuell einem Computerkonto in Active Directory zuzuordnen. Anweisungen finden Sie unter Zertifikatzuordnung. Hinweis Die Anweisungen für das Zuordnen von Zertifikaten zu Benutzer- oder Computerkonten in Active Directory sind identisch. Wenn die bevorzugte Risikominderung in Ihrer Umgebung nicht funktioniert, lesen Sie KB5014754 – Zertifikatbasierte Authentifizierungsänderungen auf Windows-Domänencontrollern für andere mögliche Risikominderungen im Abschnitt SChannel-Registrierungsschlüssel. Hinweis Jede andere Risikominderung mit Ausnahme der bevorzugten Risikominderungen kann die Sicherheitshärtung verringern oder deaktivieren. Dieses Problem wurde in Out-of-Band-Updates behoben, die am 19. Mai 2022 für die Installation auf allen Domänencontrollern in Ihrer Umgebung sowie auf allen zwischengeschalteten Anwendungsservern wie Netzwerkrichtlinienservern (Network Policy Servers, NPS), RADIUS, Zertifizierungsstellen- oder Webservern, die das Authentifizierungszertifikat vom authentifizierten Client an den authentifizierenden DC übergeben, veröffentlicht wurden. Wenn Sie für dieses Problem eine Problemumgehung oder Schadensbegrenzung verwendet haben, werden diese nicht mehr benötigt, und wir empfehlen Ihnen, sie zu entfernen. Dazu gehört das Entfernen des Registrierungsschlüssels (CertificateMappingMethods = 0x1F), der im Abschnitt SChannel-Registrierungsschlüssel von KB5014754 dokumentiert ist. Auf der Clientseite ist keine Aktion erforderlich, um dieses Authentifizierungsproblem zu lösen. Um das eigenständige Paket für diese Out-of-Band-Updates abzurufen, suchen Sie im Microsoft Update-Katalog nach der KB-Nummer. Sie können diese Updates manuell in Windows Server Update Services (WSUS) und Microsoft Endpoint Configuration Manager importieren. WSUS-Anweisungen finden Sie unter WSUS und auf der Katalogwebsite. Anweisungen zum Konfigurieren von Managern finden Sie unter Importieren von Updates aus dem Microsoft Update-Katalog. Hinweis Die folgenden Updates sind nicht über Windows Update verfügbar und werden nicht automatisch installiert. Kumulative Updates: Hinweis Sie müssen kein vorheriges Update anwenden, bevor Sie diese kumulativen Updates installieren. Wenn Sie bereits Updates installiert haben, die am 10. Mai 2022 veröffentlicht wurden, müssen Sie die betroffenen Updates nicht deinstallieren, bevor Sie später Updates installieren, einschließlich der oben aufgeführten Updates.
Nach der Installation dieses Updates wird möglicherweise ein Fehlercode angezeigt: 0xC002001B , wenn Sie versuchen, es aus dem Microsoft Store zu installieren. Einige Microsoft Store-Apps können möglicherweise auch nicht geöffnet werden. Betroffene Windows-Geräte verwenden einen Prozessor (CPU), der die Control-flow Enforcement Technology (CET) unterstützt, wie z. B. Intel® Core-Prozessoren™ der 11. Generation und höher oder höher und bestimmte AMD-Prozessoren. Dieses Problem wurde im Out-of-Band-Update KB5015020 behoben. Hierbei handelt es sich um ein kumulatives Update, daher müssen Sie vor der Installation keine früheren Updates anwenden. Das eigenständige Paket für KB5015020 finden Sie im Microsoft Update-Katalog. Sie können diese Updates manuell in Windows Server Update Services (WSUS) und Microsoft Endpoint Configuration Manager importieren. WSUS-Anweisungen finden Sie unter WSUS und auf der Katalogwebsite. Anweisungen zum Konfigurieren von Managern finden Sie unter Importieren von Updates aus dem Microsoft Update-Katalog.
HinweisKB5015020 ist in Windows Update nicht verfügbar und wird nicht automatisch installiert.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Voraussetzung:

Für die Bereitstellung von Windows Server Update Services (WSUS) oder beim Installieren des eigenständigen Pakets aus dem Microsoft Update-Katalog:

Wenn Ihre Geräte nicht über das Update vom 11. Mai 2021 (KB5003173) oder höher LCU verfügen, müssen Sie das spezielle eigenständige SSU vom 10. August 2021 (KB5005260) installieren.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Nein Nicht mehr verfügbar.
Microsoft Update-Katalog Nein Nicht mehr verfügbar.
Windows Server Update Services (WSUS) Nein Nicht mehr verfügbar.

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5013942.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 19042.1704, 19043.1704 und 19044.1704.