Microsoft veröffentlicht das kumulative Windows 10-Update Build 18363.1411 und Build 17763.1790

Symbol für die Lesezeit 10 Minute. lesen


Leser unterstützen MSpoweruser. Wir erhalten möglicherweise eine Provision, wenn Sie über unsere Links kaufen. Tooltip-Symbol

Lesen Sie unsere Offenlegungsseite, um herauszufinden, wie Sie MSPoweruser dabei helfen können, das Redaktionsteam zu unterstützen Lesen Sie weiter

Microsoft Windows 10

Microsoft Surface Hub 2S

Microsoft hat gestern die Veröffentlichung von Windows 10 Cumulative Update Build 18363.1411 und Build 17763.1790 angekündigt. Diese neuen Builds enthalten keine neuen Funktionen, aber sie enthalten mehrere Fehlerbehebungen. Microsoft hat ein Problem behoben, das Schriftarten falsch darstellt, und auch das Problem, das manchmal die Eingabe von Zeichenfolgen in den Input Method Editor (IME) verhindert. Das vollständige Änderungsprotokoll finden Sie unten.

16. Februar 2021 – KB4601380 (BS-Build 18363.1411) Vorschau:

Dieses nicht sicherheitsrelevante Update enthält Qualitätsverbesserungen. Wichtige Änderungen sind:

  • Aktualisiert die Standardwerte für die folgenden Internet Explorer-Registrierungsschlüssel:
    • svcKBFWLink = „ “ (leerer String)
    • svcKBNumber = „ “ (leerer String)
    • svcUpdateVersion = 11.0.1000.

Außerdem werden diese Werte nicht mehr automatisch aktualisiert.

  • Behebt ein Problem mit einem Speicherverlust in Internet Explorer 11, das auftritt, wenn Sie das chinesische Sprachpaket verwenden.
  • Behebt ein Problem mit bestimmten COM+-Callout-Richtlinien, die in bestimmten Anwendungen zu einem Deadlock führen.
  • Behebt ein Problem, das Schriftarten falsch darstellt.
  • Behebt ein Problem, das manchmal die Eingabe von Zeichenfolgen in den Input Method Editor (IME) verhindert.
  • Behebt ein Problem mit der SetWindowRgn API. Es legt die Koordinaten des Fensterbereichs fälschlicherweise relativ zum Clientbereich statt relativ zur oberen linken Ecke des Fensters fest. Daher können Benutzer ein Fenster nicht maximieren, minimieren oder schließen.
  • Behebt ein Problem mit einem Abbruchfehler, der beim Start auftritt.
  • Entfernt den Verlauf zuvor verwendeter Bilder aus einem Benutzerkontoprofil.
  • Behebt ein Problem, das eine Windows Hello for Business (WHfB) Certificate Trust-Bereitstellung verzögern kann, wenn Sie die Seite „Einstellungen“ > „Konten“ > „Anmeldeoptionen“ öffnen.
  • Behebt ein Problem, das dazu führt, dass der Hostprozess der Windows-Remoteverwaltung (WinRM) nicht mehr funktioniert, wenn er Nachrichten von einem PowerShell-Plugin formatiert.
  • Behebt ein Problem im WMI-Dienst (Windows Management Instrumentation), das jedes Mal zu einem Heap-Leck führt, wenn Sicherheitseinstellungen auf WMI-Namespace-Berechtigungen angewendet werden.
  • Behebt ein Problem mit der Bildschirmwiedergabe nach dem Öffnen von Spielen mit bestimmten Hardwarekonfigurationen.
  • Verbessert die Startzeiten für Anwendungen mit Roamingeinstellungen, wenn die User Experience Virtualization (UE-V) aktiviert ist.
  • Behebt ein Problem, das den Start des Trusted Platform Module (TPM) verhindert. Daher funktionieren TPM-basierte Szenarien nicht.
  • Behebt ein Problem, bei dem ein Prinzipal in einem vertrauenswürdigen MIT-Bereich kein Kerberos-Dienstticket von Active Directory-Domänencontrollern (DC) erhalten kann. Dies tritt auf Geräten auf, die Windows-Updates installiert haben, die CVE-2020-17049-Schutz enthalten und PerfromTicketSignature auf 1 oder höher konfiguriert haben. Diese Updates wurden zwischen dem 10. November 2020 und dem 8. Dezember 2020 veröffentlicht. Der Ticketerwerb schlägt auch mit dem Fehler „KRB_GENERIC_ERROR“ fehl, wenn Anrufer ein PAC-loses Ticket Granting Ticket (TGT) als Beweisticket einreichen, ohne das USER_NO_AUTH_DATA_REQUIRED-Flag bereitzustellen.
  • Behebt eine hohe Arbeitsspeicher- und CPU-Auslastung in Microsoft Defender für Endpoint.
  • Verbessert die Funktionalitäten von Data Loss Prevention und Insider Risk Management-Lösungsfunktionen in Microsoft 365-Endpunkten.
  • Behebt ein Problem mit der x86-Version von Microsoft Excel 365 Version 2011. Es kann nicht geöffnet werden, wenn Sie die SimExec-Funktion von aktivieren Defender-Exploit-Schutz oder funktioniert nicht mehr, wenn Sie den SimExec-Exploit-Schutz deaktivieren und den CallerCheck-Schutz aktivieren.
  • Behebt ein Problem, das einen Fehler anzeigt, wenn Sie versuchen, eine nicht vertrauenswürdige Webseite mit Microsoft Edge zu öffnen oder ein nicht vertrauenswürdiges Microsoft Office-Dokument zu öffnen. Der Fehler lautet „WDAG Report – Container: Error: 0x80070003, Ext error: 0x00000001“. Dieses Problem tritt nach der Installation des .NET-Updates auf KB4565627.
  • Behebt ein Problem, das wevtutil daran hindert, eine XML-Datei zu analysieren.
  • Behebt ein Problem, das keinen Fehler meldet, wenn der Elliptic Curve Digital Signature Algorithm (ECDSA) ungültige Schlüssel mit 163 Byte statt 165 Byte generiert.
  • Fügt Unterstützung für die Verwendung des neuen Chromium-basierten Microsoft Edge als Einzelkiosk-App mit zugewiesenem Zugriff hinzu. Jetzt können Sie auch eine Breakout-Tastenfolge für einzelne App-Kioske anpassen. Weitere Informationen finden Sie unter Konfigurieren Sie den Microsoft Edge-Kioskmodus.
  • Behebt ein Problem mit UDP-Broadcastpaketen (User Datagram Protocol), die größer als die maximale Übertragungseinheit (MTU) sind. Geräte, die diese Pakete empfangen, verwerfen sie, weil die Prüfsumme nicht gültig ist.
  • Behebt ein Problem, bei dem der WinHTTP AutoProxy-Dienst nicht dem Wert entspricht, der für die maximale Lebensdauer (TTL) in der PAC-Datei (Proxy Auto-Configuration) festgelegt wurde. Dadurch wird verhindert, dass die zwischengespeicherte Datei dynamisch aktualisiert wird.
  • Verbessert die Fähigkeit des WinHTTP Web Proxy Auto-Discovery Service, ungültige WPAD-URLs (Web Proxy Auto-Discovery Protocol) zu ignorieren, die der DHCP-Server (Dynamic Host Configuration Protocol) zurückgibt.
  • Behebt ein Problem, das dazu führen kann, dass der IKEEXT-Dienst zeitweise nicht mehr funktioniert.
  • Behebt ein Problem bei der Aktualisierung auf Windows Server 2019 mit einem .iso-Image. Wenn Sie das Standardadministratorkonto umbenannt haben, funktioniert der Prozess der lokalen Sicherheitsautorität (LSA) möglicherweise nicht mehr.
  • Behebt ein Problem, das zu einem Stoppfehler 7E in führen kann nfssvr.sys. auf Servern, auf denen der NFS-Dienst (Network File System) ausgeführt wird.
  • Behebt ein Problem, das verhindert, dass der Benutzerprofildienst eine langsame oder schnelle Verbindung zuverlässig erkennt.
  • Behebt ein Problem, das bei der Verwendung von Arbeitsordnern zu Konflikten um eine Metadatensperre führt.
  • Behebt ein Problem, das dazu führt, dass eine Arbeitsordnersynchronisierung mit dem Fehlercode 0x8007017c fehlschlägt, wenn Sie On-Demand-Dateizugriff aktiviert haben.
  • Aktualisiert das Open Mobile Alliance (OMA) Device Management (DM)-Synchronisierungsprotokoll, indem ein Check-in-Grund für Anforderungen vom Client an den Server hinzugefügt wird. Der Grund für das Einchecken ermöglicht es dem Mobile Device Management (MDM)-Dienst, bessere Entscheidungen über Synchronisierungssitzungen zu treffen. Mit dieser Änderung muss der OMA-DM-Dienst eine Protokollversion von 4.0 mit dem Windows-OMA-DM-Client aushandeln.
  • Behebt ein Problem mit Failover in einer Umgebung, die nur IPv6-Cluster hat. Wenn der Failover-Cluster seit mehr als 24 Tagen ausgeführt wird, sind Failover-Versuche möglicherweise nicht erfolgreich oder werden verzögert.
  • Fügt einen neuen dfslogkey wie unten beschrieben hinzu:
    • Schlüsselpfad: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog.
    • Das Feld RootShareAcquireSuccessEvent hat die folgenden möglichen Werte:
      • Standardwert = 1; aktiviert das Protokoll.
      • Wert ungleich 1; deaktiviert das Protokoll.

Wenn dieser Schlüssel nicht existiert, wird er automatisch erstellt. Um wirksam zu werden, wird jede Änderung an
dfslog/RootShareAcquireSuccessEvent in der Registrierung erfordert, dass Sie den DFSN-Dienst neu starten.

16. Februar 2021-KB4601383 (OS Build 17763.1790) Vorschau:

Dieses nicht sicherheitsrelevante Update enthält Qualitätsverbesserungen. Wichtige Änderungen sind:

  • Aktualisiert die Standardwerte für die folgenden Internet Explorer-Registrierungsschlüssel:
    • svcKBFWLink = „ “ (leerer String)
    • svcKBNumber = „ “ (leerer String)
    • svcUpdateVersion = 11.0.1000.

Außerdem werden diese Werte nicht mehr automatisch aktualisiert.

  • Behebt ein Problem mit einem Speicherverlust in Internet Explorer 11, das auftritt, wenn Sie das chinesische Sprachpaket verwenden.
  • Deaktiviert die Tokenbindung standardmäßig in Windows Internet (WinINet).
  • Behebt ein Problem, das unerwartet ein Dialogfeld zur Benutzerkontensteuerung (UAC) anzeigt, wenn Sie die Spracherkennung aktivieren.
  • Behebt ein Problem mit bestimmten COM+-Callout-Richtlinien, die in bestimmten Anwendungen zu einem Deadlock führen.
  • Behebt ein Problem, das Schriftarten falsch darstellt.
  • Behebt ein Problem mit der SetWindowRgn API. Es legt die Koordinaten des Fensterbereichs fälschlicherweise relativ zum Clientbereich statt relativ zur oberen linken Ecke des Fensters fest. Daher können Benutzer ein Fenster nicht maximieren, minimieren oder schließen.
  • Behebt ein Problem, das manchmal die Eingabe von Zeichenfolgen in den Input Method Editor (IME) verhindert.
  • Entfernt den Verlauf zuvor verwendeter Bilder aus einem Benutzerkontoprofil.
  • Behebt ein Problem, das die falsche Sprache anzeigt, wenn Sie sich bei einer Konsole anmelden, nachdem Sie das Gebietsschema des Systems geändert haben.
  • Behebt ein Problem, das dazu führt, dass der Hostprozess der Windows-Remoteverwaltung (WinRM) nicht mehr funktioniert, wenn er Nachrichten von einem PowerShell-Plugin formatiert.
  • Behebt ein Problem im WMI-Dienst (Windows Management Instrumentation), das jedes Mal zu einem Heap-Leck führt, wenn Sicherheitseinstellungen auf WMI-Namespace-Berechtigungen angewendet werden.
  • Verbessert die Startzeiten für Anwendungen mit Roamingeinstellungen, wenn die User Experience Virtualization (UE-V) aktiviert ist.
  • Behebt ein Problem, das den Start des Trusted Platform Module (TPM) verhindert. Daher funktionieren TPM-basierte Szenarien nicht.
  • Behebt ein Problem mit nicht signierten Programmdateien, die nicht ausgeführt werden, wenn sich Windows Defender Application Control im Überwachungsmodus befindet, aber die Ausführung von nicht signierten Images zulassen.
  • Behebt ein Problem mit dem Key Distribution Center (KDC)-Code, der beim Neustart des Domänencontrollers nicht auf einen ungültigen Domänenstatus prüft. Die Fehlermeldung lautet „STATUS_INVALID_DOMAIN_STATE“.
  • Behebt ein Problem, bei dem ein Prinzipal in einem vertrauenswürdigen MIT-Bereich kein Kerberos-Dienstticket von Active Directory-Domänencontrollern (DC) erhalten kann. Dies tritt auf Geräten auf, die Windows-Updates installiert haben, die CVE-2020-17049-Schutz enthalten und PerfromTicketSignature auf 1 oder höher konfiguriert haben. Diese Updates wurden zwischen dem 10. November 2020 und dem 8. Dezember 2020 veröffentlicht. Der Ticketerwerb schlägt auch mit dem Fehler „KRB_GENERIC_ERROR“ fehl, wenn Anrufer ein PAC-loses Ticket Granting Ticket (TGT) als Beweisticket einreichen, ohne das USER_NO_AUTH_DATA_REQUIRED-Flag bereitzustellen.
  • Verbessert die Funktionalitäten von Data Loss Prevention und Insider Risk Management-Lösungsfunktionen in Microsoft 365-Endpunkten.
  • Behebt ein Problem mit der x86-Version von Microsoft Excel 365 Version 2011. Es kann nicht geöffnet werden, wenn Sie die SimExec-Funktion von aktivieren Defender-Exploit-Schutz oder funktioniert nicht mehr, wenn Sie den SimExec-Exploit-Schutz deaktivieren und den CallerCheck-Schutz aktivieren.
  • Behebt ein Problem, das einen Fehler anzeigt, wenn Sie versuchen, eine nicht vertrauenswürdige Webseite mit Microsoft Edge zu öffnen oder ein nicht vertrauenswürdiges Microsoft Office-Dokument zu öffnen. Der Fehler lautet „WDAG Report – Container: Error: 0x80070003, Ext error: 0x00000001“. Dieses Problem tritt nach der Installation des .NET-Updates auf KB4565627.
  • Behebt ein Problem, das wevtutil daran hindert, eine XML-Datei zu analysieren.
  • Behebt ein Problem, das keinen Fehler meldet, wenn der Elliptic Curve Digital Signature Algorithm (ECDSA) ungültige Schlüssel mit 163 Byte statt 165 Byte generiert.
  • Behebt ein Problem mit UDP-Broadcastpaketen (User Datagram Protocol), die größer als die maximale Übertragungseinheit (MTU) sind. Geräte, die diese Pakete empfangen, verwerfen sie, weil die Prüfsumme nicht gültig ist.
  • Behebt ein Problem, das dazu führen kann, dass der IKEEXT-Dienst zeitweise nicht mehr funktioniert.
  • Behebt ein Problem bei der Aktualisierung auf Windows Server 2019 mit einem .iso-Image. Wenn Sie das Standardadministratorkonto umbenannt haben, funktioniert der Prozess der lokalen Sicherheitsautorität (LSA) möglicherweise nicht mehr.
  • Behebt ein Problem, das dazu führt, dass eine Cluster-Festplatte offline geht und das Cluster-Protokoll den Fehler „RPC_X_BAD_STUB_DATA“ meldet.
  • Behebt ein Problem, das zu einem Stoppfehler 7E in führen kann nfssvr.sys. auf Servern, auf denen der NFS-Dienst (Network File System) ausgeführt wird.
  • Behebt ein Problem, das verhindert, dass der Benutzerprofildienst eine langsame oder schnelle Verbindung zuverlässig erkennt.
  • Behebt ein Problem, das bei der Verwendung von Arbeitsordnern zu Konflikten um eine Metadatensperre führt.
  • Behebt ein Problem, das dazu führt, dass eine Arbeitsordnersynchronisierung mit dem Fehlercode 0x8007017c fehlschlägt, wenn Sie On-Demand-Dateizugriff aktiviert haben.
  • Aktualisiert das Open Mobile Alliance (OMA) Device Management (DM)-Synchronisierungsprotokoll, indem ein Check-in-Grund für Anforderungen vom Client an den Server hinzugefügt wird. Der Grund für das Einchecken ermöglicht es dem Mobile Device Management (MDM)-Dienst, bessere Entscheidungen über Synchronisierungssitzungen zu treffen. Mit dieser Änderung muss der OMA-DM-Dienst eine Protokollversion von 4.0 mit dem Windows-OMA-DM-Client aushandeln.
  • Behebt ein Problem mit Failover in einer Umgebung, die nur IPv6-Cluster hat. Wenn der Failover-Cluster seit mehr als 24 Tagen ausgeführt wird, sind Failover-Versuche möglicherweise nicht erfolgreich oder werden verzögert.
  • Fügt einen neuen dfslogkey wie unten beschrieben hinzu:
    • Schlüsselpfad: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog.
    • Das Feld RootShareAcquireSuccessEvent hat die folgenden möglichen Werte:
      • Standardwert = 1; aktiviert das Protokoll.
      • Wert ungleich 1; deaktiviert das Protokoll.

Wenn dieser Schlüssel nicht existiert, wird er automatisch erstellt. Um wirksam zu werden, wird jede Änderung an
dfslog/RootShareAcquireSuccessEvent in der Registrierung erfordert, dass Sie den DFSN-Dienst neu starten.

Quelle: Microsoft

Mehr zu den Themen: Microsoft, 10 Fenster