KB5099445: Übersicht mit Nutzerstimmung und Feedback
Zuletzt aktualisiert 21. August 2026
Wahrscheinlichkeit der erfolgreichen Installation und des weiteren Betriebs der Maschine
Übersicht
KB5099445 ist ein kumulatives monatliches Rollup-Sicherheitsupdate für Windows Server 2012, das am 14. Juli 2026 veröffentlicht wurde. Dieses Update behebt mehrere Sicherheitslücken und Qualitätsverbesserungen, einschließlich Korrekturen für OLE-Automatisierungskompatibilitätsprobleme, Distributed Key Manager-Härtung, Netzwerksicherheitsverbesserungen und Sicherheitsverbesserungen für das Remotedesktopprotokoll. Das Update ist Teil des Extended Security Updates (ESU)-Programms für Windows Server 2012, dessen Support am 10. Oktober 2023 endete.
Zweck
- Kompatibilitätskorrektur für OLE-Automatisierung: Behebt Parameter-Marshalling-Fehler und Automatisierungsaufruffehler in Anwendungen, die COM-Methoden mit BYREF-Parametern verwenden, die den zugrunde liegenden Speicher gemeinsam nutzen
- AD FS-Sicherheitshärtung: Führt die automatische Erkennung und Behebung unsicherer Distributed Key Manager-Container-ACL-Konfigurationen ein
- Durchsetzung der TDI-Transportregistrierung: Implementiert eine Sicherheitsverstärkung, die eine ordnungsgemäße Registrierung von Netzwerktransporten erfordert; Nicht registrierte Fremdtransporte können möglicherweise nicht mehr funktionieren
- RDP-Sicherheitsverbesserung: Fügt SHA-2-Zertifikat-Fingerabdruck-Unterstützung für vertrauenswürdige RDP-Herausgeber hinzu und behält gleichzeitig SHA-1 für Abwärtskompatibilität bei
- Korrekturen für den Datei-Explorer und den Papierkorb: Korrigiert die OneDrive-Verknüpfungsfunktion im Administratormodus und behebt Probleme mit der Anzeige des Bestätigungsdialogs im Papierkorb
Allgemeine Stimmung
Der Community-Empfang für dieses Update ist aufgrund der speziellen Natur der erweiterten Sicherheitsupdates für Windows Server 2012 begrenzt. Das Update geht auf berechtigte Sicherheitsbedenken ein und behebt bekannte Probleme aus dem vorherigen Update vom Juni 2026, was das Engagement von Microsoft für ESU-Abonnenten unterstreicht. Die Änderung der Netzwerksicherheitsverstärkung in Bezug auf nicht registrierte TDI-Transporte stellt jedoch ein potenzielles Kompatibilitätsproblem für Unternehmen dar, die ältere Anwendungen von Drittanbietern ausführen, und erfordert Tests und Validierungen vor der Bereitstellung.
Bekannte Probleme
– Anwendungen, die nicht registrierte TDI-Transporte von Drittanbietern verwenden, funktionieren möglicherweise nach der Installation aufgrund erzwungener Registrierungsanforderungen für TDI-Transporte nicht mehr – Bei Azure Arc-fähigen Geräten, auf denen Windows Server 2012 ausgeführt wird, kann es zu Installationsfehlern kommen. Stellen Sie sicher, dass alle ESU-spezifischen Netzwerkendpunkte gemäß den Anforderungen des Connected Machine-Agenten zugänglich sind – Windows Secure Boot-Zertifikate laufen seit Juni 2026 ab; Geräte müssen aktualisiert werden, um Bootunterbrechungen zu vermeiden
Haftungsausschluss: Wir ergreifen Maßnahmen, um sicherzustellen, dass KI-generierte Inhalte von höchster Qualität sind, können jedoch keine Garantie für ihre Genauigkeit übernehmen und empfehlen den Nutzern, eigene unabhängige Recherchen anzustellen. Erstellt am 2026-08-21 07:13 PM