Veröffentlichungsdatum:

13.08.2024

Version:

Betriebssystembuild 22000.3147

09.07.24---END DER MITTEILUNG---

WICHTIG Alle Editionen von Windows 11, Version 21H2, erreichen das Ende des Diensts am 8. Oktober 2024. Nach diesem Datum erhalten diese Geräte keine monatlichen Sicherheits- und nicht sicherheitsrelevanten Updates mehr. Diese Updates enthalten Schutz vor den neuesten Sicherheitsbedrohungen. Um diese Updates weiterhin zu erhalten, empfiehlt es sich, auf die neueste Version von Windows zu aktualisieren.

Informationen zur Windows Update-Terminologie finden Sie im Artikel zu den Typen von Windows-Updates und den monatlichen Qualitätsupdatetypen. Eine Übersicht über Windows 11, Version 21H2, finden Sie auf der Seite mit dem Updateverlauf

Hinweis Folgen Sie @WindowsUpdate, um herauszufinden, wann neue Inhalte im Windows-Releaseintegritätsdashboard veröffentlicht werden.       

Tipp: Suchen Sie nach dem Video dieses Monats? Es ist jetzt im Artikel fürWindows 11, Versionen 22H2 und 23H2 enthalten.

Highlights  

  • Dieses Update behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem. 

Verbesserungen

Dieses Sicherheitsupdate enthält Verbesserungen. Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die dieses Update bei der Installation dieser KB behebt. Wenn neue Features vorhanden sind, werden diese ebenfalls aufgelistet. Der fett formatierte Text in den Klammern gibt das Element oder den Bereich der Änderung an, die wir dokumentieren.

  • [Protected Process Light (PPL)-Schutz] Sie können sie umgehen.

  • [Windows Kernel Vulnerable Driver Blocklist-Datei (DriverSiPolicy.p7b)] Dieses Update fügt die Liste der Treiber hinzu, die für BYOVD-Angriffe (Bring Your Own Vulnerable Driver) gefährdet sind.

  • [BitLocker (bekanntes Problem)] Ein BitLocker-Wiederherstellungsbildschirm wird angezeigt, wenn Sie Ihr Gerät starten. Dies geschieht, nachdem Sie das Update vom 9. Juli 2024 installiert haben. Dieses Problem tritt wahrscheinlicher auf, wenn die Geräteverschlüsselung aktiviert ist. Wechseln Sie zu Einstellungen > Datenschutz & Sicherheit > Geräteverschlüsselung. Um Ihr Laufwerk zu entsperren, fordert Windows Sie möglicherweise auf, den Wiederherstellungsschlüssel aus Ihrem Microsoft-Konto einzugeben.

  • [Sperrbildschirm] Dieses Update bezieht sich auf CVE-2024-38143. Aus diesem Grund ist das Kontrollkästchen "Mein Windows-Benutzerkonto verwenden" auf dem Sperrbildschirm nicht verfügbar, um eine WLAN-Verbindung herzustellen.

  • [NetJoinLegacyAccountReuse] Dieses Update entfernt diesen Registrierungsschlüssel. Weitere Informationen finden Sie unter KB5020276 – Netjoin: Änderungen an der Domänenbeitrittshärtung.

  • [Secure Boot Advanced Targeting (SBAT) und Linux Extensible Firmware Interface (EFI)] Dieses Update wendet SBAT auf Systeme an, auf denen Windows ausgeführt wird. Dadurch wird verhindert, dass anfällige Linux-EFI (Shim-Bootloader) ausgeführt werden. Dieses SBAT-Update gilt nicht für Systeme, auf denen Windows und Linux dual gestartet werden. Nachdem das SBAT-Update angewendet wurde, werden ältere Linux-ISO-Images möglicherweise nicht mehr gestartet. Wenden Sie sich in diesem Fall an Ihren Linux-Anbieter, um ein aktualisiertes ISO-Image zu erhalten.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates in diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der Website des Leitfadens für Sicherheitsupdates und den Sicherheitsupdates vom August 2024.

Windows 11-Wartungsstapelupdate (KB5041591) – 22000.3139

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Gilt für

Problembeschreibung

Problemumgehung

Alle Benutzer

Nach der Installation dieses Updates können Sie das Profilbild Ihres Benutzerkontos möglicherweise nicht ändern.

Wenn Sie versuchen, ein Profilbild zu ändern, indem Sie die Schaltfläche Start> Einstellungen> Konten > Ihre Infos, und dann wählen Sie Datei auswählen, erhalten Sie möglicherweise eine Fehlermeldung mit dem Fehlercode 0x80070520.

Wir arbeiten an einer Lösung und werden in einer kommenden Version ein Update bereitstellen.

Alle Benutzer

Nach der Installation dieses Sicherheitsupdates treten möglicherweise Probleme beim Starten von Linux auf, wenn Sie das Dual-Boot-Setup für Windows und Linux auf Ihrem Gerät aktiviert haben. Aufgrund dieses Problems kann Ihr Gerät Linux möglicherweise nicht starten und zeigt die Fehlermeldung "Verifying shim SBAT data failed: Security Policy Violation. Etwas ist ernsthaft schief gelaufen: SBAT-Selbstüberprüfung fehlgeschlagen: Sicherheitsrichtlinienverletzung."

Das Windows-Sicherheitsupdate vom August 2024 wendet eine SBAT-Einstellung (Secure Boot Advanced Targeting) auf Geräte an, auf denen Windows ausgeführt wird, um alte, anfällige Start-Manager zu blockieren. Dieses SBAT-Update wird nicht auf Geräte angewendet, auf denen duales Starten erkannt wird. Auf einigen Geräten hat die Dual-Boot-Erkennung einige angepasste Methoden des Dualstartens nicht erkannt und den SBAT-Wert angewendet, wenn er nicht hätte angewendet werden sollen.

Informationen zu diesem Problem finden Sie in der Problemumgehung, die auf der Website zur Integrität der Windows-Version erwähnt wird.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert das neueste Servicing Stack Update (SSU) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates und Wartungsstapelupdates (SSU): Häufig gestellte Fragen

Installieren dieses Updates

Verwenden Sie zum Installieren dieses Updates einen der folgenden Windows- und Microsoft-Releasekanäle.

Verfügbar

Nächster Schritt

Ja

Keiner. Dieses Update wird automatisch von Windows Update und Microsoft Update heruntergeladen und installiert.

Verfügbar

Nächster Schritt

Ja

Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update for Business heruntergeladen und installiert.

Verfügbar

Nächster Schritt

Ja

Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs.

Verfügbar

Nächster Schritt

Ja

Dieses Update wird automatisch mit Windows Server Update Services (WSUS) synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:

Produkt: Windows 11

Klassifizierung: Sicherheitsupdates

Wenn Sie die LCU entfernen möchten

Um die LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem LCU-Paketnamen als Argument. Sie können den Paketnamen mithilfe des folgenden Befehls ermitteln: DISM /online /get-packages.

Das Ausführen des eigenständigen Windows Update-Installers (wusa.exe) mit dem Schalter /uninstall im kombinierten Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können die SSU nach der Installation nicht aus dem System entfernen.

Dateiinformationen

Um eine Liste der Dateien zu erhalten, die in diesem Update bereitgestellt werden, laden Sie die Dateiinformationen für kumulative Update-5041592 herunter. 

Um eine Liste der Dateien zu erhalten, die im Wartungsstapelupdate bereitgestellt werden, laden Sie die Dateiinformationen für die SSU (KB5041591) - Version 22000.3139 herunter.  

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.