KB5087545: Übersicht mit Nutzerstimmung und Feedback
Zuletzt aktualisiert 9. Juni 2026
Wahrscheinlichkeit der erfolgreichen Installation und des weiteren Betriebs der Maschine
Übersicht
KB5087545 ist das kumulative Sicherheitsupdate vom Mai 2026 für Windows Server 2022 und stellt OS Build 20348.5139 bereit. Dieses Update stellt den monatlichen Sicherheitspatchzyklus von Microsoft dar und beinhaltet Qualitätsverbesserungen aus den optionalen Vorschauversionen der vorherigen Monate. Das Update behebt Sicherheitslücken und umfasst sowohl sicherheitsrelevante als auch nicht sicherheitsrelevante Verbesserungen, um die Stabilität und den Schutz des Systems aufrechtzuerhalten.
Der kumulative Charakter dieses Updates bedeutet, dass es alle zuvor veröffentlichten Fixes des Monats sowie neue Sicherheitspatches und Qualitätsverbesserungen enthält. Organisationen, die dieses Update bereitstellen, sollten sich darüber im Klaren sein, dass es das neueste Servicing Stack Update (SSU) mit dem kumulativen Update (LCU) kombiniert und so den Installationsprozess rationalisiert. Das Update ist über mehrere Vertriebskanäle verfügbar, darunter Windows Update, Windows Update for Business und den Microsoft Update Catalog.
Zweck
KB5087545 konzentriert sich auf die Bereitstellung umfassender Sicherheitskorrekturen und Qualitätsverbesserungen für die Windows Server 2022-Infrastruktur. Das Update führt eine verbesserte Verwaltung von Secure Boot-Zertifikaten mit verbesserten Geräte-Targeting-Daten ein und ermöglicht so eine kontrollierte und schrittweise Einführung neuer Zertifikate auf berechtigten Systemen. Auf geeigneten Geräten wird ein neuer SecureBoot-Ordner zu C:Windows hinzugefügt, der Automatisierungsskripte enthält, die für IT-Experten konzipiert sind, die große Geräteflotten über Active Directory-Umgebungen verwalten.
Über die Sicherheitsverbesserungen hinaus adressiert der Patch mehrere betriebliche Verbesserungen. Es verfeinert die Genauigkeit und Zuverlässigkeit mathematischer Berechnungen, die von Systemkomponenten und Anwendungen verwendet werden, und kommt insbesondere Operationen mit sehr kleinen numerischen Werten zugute. Das Update erweitert die Sommerzeitunterstützung um die Änderungen der Sommerzeit 2023 für Ägypten, verbessert die Reaktionsfähigkeit und Stabilität des Desktops, um Vorfälle mit dem Einfrieren von Fenstern zu reduzieren, und behebt ein Problem bei der Darstellung von Sicherheitswarnungsdialogen für Remotedesktopverbindungen, die bei Konfigurationen mit mehreren Monitoren und unterschiedlichen Skalierungseinstellungen auftraten. Diese Verbesserungen zielen insgesamt darauf ab, sowohl die Sicherheitslage als auch die Zuverlässigkeit des täglichen Systems zu verbessern.
Allgemeine Stimmung
Die Resonanz und Diskussion in der Community rund um KB5087545 scheint begrenzt zu sein, was typischerweise auf eine relativ stabile Veröffentlichung mit minimalen Störungen auf breiter Front hinweist. Der Patch enthält jedoch dokumentierte bekannte Probleme, die vor der Bereitstellung sorgfältig geprüft werden müssen. Die positive Stimmung konzentriert sich auf den proaktiven Ansatz von Microsoft zur sicheren Boot-Zertifikatsverwaltung und die Einbindung praktischer Automatisierungsskripte für Unternehmensumgebungen, die große Serverflotten verwalten.
Diesem Optimismus wird durch berechtigte Bedenken entgegengewirkt, die in Supportforen dokumentiert werden. Bei einigen Administratoren sind Installationsfehler aufgetreten, insbesondere in Umgebungen mit nicht-englischen Sprachpaketen oder bestimmten BitLocker-Konfigurationen. Das auffälligste Problem betrifft Systeme mit installierten polnischen Sprachpaketen, bei denen während der Installation CBS-Fehler (Component Based Servicing) auftreten. Darüber hinaus erfordern Systeme mit bestimmten BitLocker-Gruppenrichtlinienkonfigurationen möglicherweise die Eingabe des BitLocker-Wiederherstellungsschlüssels beim ersten Neustart, obwohl dies offenbar ein einmaliges Ereignis ist. Die zur Behebung einer Sicherheitslücke eingeführte Einschränkung der WSUS-Fehlerberichterstattung stellt eine vorübergehende funktionale Regression dar, die sich auf die Sichtbarkeit der Updateverwaltung auswirken kann. Obwohl diese Probleme eher eine Untergruppe von Bereitstellungen als die allgemeine Bevölkerung betreffen, legen sie nahe, dass Administratoren eine Validierung vor der Bereitstellung durchführen sollten, anstatt von einer universellen Kompatibilität auszugehen.
Bekannte Probleme
BitLocker-Wiederherstellungsschlüsselanforderung: Systeme mit nicht empfohlenen BitLocker-Gruppenrichtlinienkonfigurationen (insbesondere solche, die PCR7 in TPM-Plattformvalidierungsprofilen enthalten) erfordern möglicherweise die Eingabe eines BitLocker-Wiederherstellungsschlüssels beim ersten Neustart nach der Installation. Dies geschieht nur bei Systemen, die alle spezifischen Bedingungen erfüllen, und ist ein einmaliges Ereignis. Nachfolgende Neustarts verlaufen normal.
Fehler bei der Installation des Sprachpakets: Bei Servern mit bestimmten Sprachpaketkonfigurationen, insbesondere bei polnischen (pl-PL) Sprachpaketen, kann während der Installation der CBS-Fehler 0x80073701 (ERROR_SXS_ASSEMBLY_MISSING) auftreten. Dies tritt auf, wenn ältere ersetzte Sprachpaketkomponenten auf fehlende WinSxS-Bereitstellungsverzeichnisse verweisen.
Einschränkung bei der WSUS-Fehlerberichterstattung: Windows Server Update Services (WSUS) zeigt keine Synchronisierungsfehlerdetails mehr in der Fehlerberichterstattung an. Diese Funktionalität wurde vorübergehend entfernt, um CVE-2025-59287 (Sicherheitsanfälligkeit bezüglich Remotecodeausführung) zu beheben, was sich auf die administrative Sichtbarkeit von Update-Synchronisierungsproblemen auswirkt.
Probleme bei der Anmeldung bei Microsoft-Konten: Bei der Anmeldung bei Anwendungen mit Microsoft-Konten kann es bei Benutzern zu anhaltenden Fehlermeldungen kommen, dass keine Internetverbindung besteht, selbst wenn die Gerätekonnektivität bestätigt wurde. Dieses Problem ist auf Updates zurückzuführen, die am oder nach dem 10. März 2026 veröffentlicht wurden, und beeinträchtigt den Zugriff auf Microsoft-Dienste und -Anwendungen, einschließlich Microsoft Teams.
Haftungsausschluss: Wir ergreifen Maßnahmen, um sicherzustellen, dass KI-generierte Inhalte von höchster Qualität sind, können jedoch keine Garantie für ihre Genauigkeit übernehmen und empfehlen den Nutzern, eigene unabhängige Recherchen anzustellen. Erstellt am 2026-06-09 07:29 PM