9. Juli 2024 – KB5040438 (BS-Build 25398.1009)
Applies To
Windows Server, version 23H2Veröffentlichungsdatum:
09.07.2024
Version:
Betriebssystembuild 25398.1009
Informationen zur Windows Update-Terminologie finden Sie im Artikel zu den Typen von Windows-Updates und den monatlichen Qualitätsupdatetypen. Eine Übersicht über Windows Server, Version 23H2, finden Sie auf der Seite mit dem Updateverlauf.
Verbesserungen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die dieses Update bei der Installation dieser KB behebt. Wenn neue Features vorhanden sind, werden diese ebenfalls aufgelistet. Der fett formatierte Text in den Klammern gibt das Element oder den Bereich der Änderung an, die wir dokumentieren.
-
[Fehlende Apps und Features] Einige Apps und Features fehlen nach dem Upgrade auf Windows 11.
-
[BCryptSignHash-API (bekanntes Problem)] Aufgrund dieses Problems gibt die API "STATUS_INVALID_PARAMETER" zurück. Dies tritt auf, wenn Aufrufer NULL-Auffüllungs-Eingabeparameter für RSA-Signaturen verwenden. Dieses Problem tritt wahrscheinlicher auf, wenn Customer-Managed Key (CMK) wie in einem dedizierten Azure Synapse SQL-Pool verwendet wird.
-
[Eingabemethoden-Editor (IME)]Die Kandidatenliste kann nicht angezeigt werden oder wird an der falschen Position angezeigt.
-
[Windows Presentation Foundation (WPF)] Ein falsch formatierter HID-Deskriptor (Human Interface Device) bewirkt, dass WPF nicht mehr reagiert.
-
[Handschriftpanels und Bildschirmtastaturen] Sie werden nicht angezeigt, wenn Sie den Tablet-Stift verwenden.
-
[HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Dies ist ein neuer Registrierungsschlüssel. Wenn Sie den Wert auf 1 (oder eine Nicht-Null-Zahl) festlegen, wird die Animation zum Ändern des Anzeigemodus deaktiviert. Wenn der Wert 0 ist oder der Schlüssel nicht vorhanden ist, wird die Animation auf On festgelegt.
-
[MultiPoint Server für Remotedesktop] Eine Racebedingung bewirkt, dass der Dienst nicht mehr reagiert.
-
[Windows Local Administrator Password Solution (LAPS)] Die Nachauthentifizierungsaktionen (PAA) treten am Ende der Toleranzperiode nicht auf. Stattdessen treten sie beim Neustart auf.
-
[RADIUS-Protokoll (Remote Authentication Dial-In User Service) Dieses Problem bezieht sich auf MD5-Kollisionen. Weitere Informationen finden Sie unter KB5040268.
-
[BitLocker] Dieses Update fügt PCR 4 zu PCR 7 und 11 für das Standardüberprüfungsprofil für den sicheren Start hinzu. Weitere Informationen finden Sie unter CVE-2024-38058 .
Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden zu Sicherheitsupdates und in den Sicherheitsupdates vom Juli 2024.
Windows Server, Version 23H2 Servicing Stack Update (KB5040560) – 25398.1000
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Bekannte Probleme in diesem Update
Problembeschreibung |
Problemumgehung |
---|---|
Nach der Installation des Windows-Sicherheitsupdates vom 9. Juli 2024 wird beim Starten Ihres Geräts möglicherweise ein BitLocker-Wiederherstellungsbildschirm angezeigt. Dieser Bildschirm wird nach einem Windows-Update häufig nicht angezeigt. Dieses Problem tritt wahrscheinlicher auf, wenn die Option Geräteverschlüsselung in den Einstellungen unter Datenschutz & Sicherheit > Geräteverschlüsselung aktiviert ist. Aufgrund dieses Problems werden Sie möglicherweise aufgefordert, den Wiederherstellungsschlüssel Ihres Microsoft-Kontos einzugeben, um Ihr Laufwerk zu entsperren. |
Dieses Problem wird in KB5041573 behoben. |
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert jetzt das neueste Servicing Stack Update (SSU) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates und Wartungsstapelupdates (SSU): Häufig gestellte Fragen.
Dieses Update installieren
Verwenden Sie zum Installieren dieses Updates einen der folgenden Windows- und Microsoft-Releasekanäle.
Verfügbar |
Nächster Schritt |
Ja |
Keiner. Dieses Update wird automatisch von Windows Update und Microsoft Update heruntergeladen und installiert. |
Verfügbar |
Nächster Schritt |
Ja |
Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update for Business heruntergeladen und installiert. |
Verfügbar |
Nächster Schritt |
Ja |
Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs. |
Verfügbar |
Nächster Schritt |
Ja |
Dieses Update wird automatisch mit Windows Server Update Services (WSUS) synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Microsoft Server-Betriebssystem-21H2 Klassifizierung: Sicherheitsupdates |
Wenn Sie die LCU entfernen möchten
Um die LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem LCU-Paketnamen als Argument. Sie können den Paketnamen mithilfe des folgenden Befehls ermitteln: DISM /online /get-packages.
Das Ausführen des eigenständigen Windows Update-Installers (wusa.exe) mit dem Schalter /uninstall im kombinierten Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können die SSU nach der Installation nicht aus dem System entfernen.
Dateiinformationen
Um eine Liste der Dateien zu erhalten, die in diesem Update bereitgestellt werden, laden Sie die Dateiinformationen für kumulative Updates 5040438 herunter.
Um eine Liste der Dateien zu erhalten, die im Wartungsstapelupdate bereitgestellt werden, laden Sie die Dateiinformationen für den SSU (KB5040560) herunter– Version 25398.1000.