KB5099536: Übersicht mit Nutzerstimmung und Feedback
Zuletzt aktualisiert 31. August 2026
Wahrscheinlichkeit der erfolgreichen Installation und des weiteren Betriebs der Maschine
Übersicht
KB5099536 ist ein kumulatives Sicherheitsupdate für Windows Server 2025, das am 14. Juli 2026 veröffentlicht wurde (OS-Build 26100.33158). Dieses Update enthält die neuesten Sicherheitskorrekturen und Qualitätsverbesserungen sowie nicht sicherheitsrelevante Updates aus der optionalen Vorschauversion des Vormonats. Das Update betrifft mehrere Systemkomponenten und führt neue Sicherheitsfunktionen ein, darunter die Unterstützung für Post-Quantum-Kryptografie.
Zweck
- Aktualisierungen der Secure-Boot-Zertifikate: Erweitert die Daten zur Gerätezielausrichtung, um die Abdeckung der Geräte zu erhöhen, die neue Secure-Boot-Zertifikate erhalten, wobei Zertifikate berücksichtigt werden, deren Gültigkeit im Juni 2026 abläuft
- Anwendungskompatibilität: Behebt Probleme, die Anwendungen von Drittanbietern betreffen, die OLE Automation für die Interaktion mit Microsoft Office verwenden und die mit KB5094125 eingeführt wurden
- Verbesserungen bei der Kryptografie: Hinzufügt Unterstützung für den hybriden Schlüsselaustausch mit postquantenkryptografischen (PQC) Algorithmen in TLS 1.3 sowie für zusammengesetzte kryptografische Formate, die traditionelle und postquantenkryptografische Algorithmen kombinieren
- Container-Leistung: Verbessert die Startleistung für Hyper-V-isolierte Windows Server-Container mit aktualisierten Basis-Images, die über die Microsoft Container Registry verfügbar sind
- Sicherheitshärtung: Einführung einer automatischen Erkennung unsicherer DKM-Container-ACL-Konfigurationen in AD FS mit opt-in-basierter Behebung sowie Unterstützung von SHA-2-Zertifikats-Thumbprints für RDP-Publisher
- Systemzuverlässigkeit: Behebung von Speicherlecks in Grafik-Kernel-Treibern und Verbesserung der Zuverlässigkeit des Ereignisprotokolls auf Ereignissammler-Servern
Allgemeine Stimmung
Das Update bietet ein ausgewogenes Sicherheits- und Stabilitätsprofil mit erheblichen Verbesserungen bei den kryptografischen Funktionen und der Anwendungskompatibilität. Der Patch behebt zwar kritische Probleme aus dem Update des Vormonats und führt zukunftsorientierte Sicherheitsverbesserungen zum Schutz vor Post-Quanten-Bedrohungen ein, bringt jedoch auch einige Aspekte der Kompatibilität mit sich. Die Änderung zur Absicherung der Netzwerksicherheit, die die Anforderungen an die TDI-Transportregistrierung durchsetzt, kann sich auf bestimmte Anwendungen von Drittanbietern auswirken, die nicht registrierte Transporte verwenden. Insgesamt scheint es sich um eine Version der Wartung zu handeln, deren Schwerpunkt eher auf der Behebung von Regressionen und der Verbesserung der Sicherheitslage liegt als auf der Einführung wichtiger neuer Funktionen.
Bekannte Probleme
- Anwendungen (behoben): Es wurde ein Problem behoben, bei dem bestimmte Anwendungen von Drittanbietern, die OLE Automation für die Interaktion mit Microsoft Office nutzen, nach der Installation von KB5094125 möglicherweise Office nicht starten oder Dokumente nicht öffnen konnten.
- Datei-Explorer (behoben): Es wurde ein Problem behoben, bei dem die OneDrive-Verknüpfung im Datei-Explorer nicht mehr funktionierte, wenn der Datei-Explorer im Administratormodus ausgeführt wurde.
- Papierkorb (behoben): Es wurde ein Problem behoben, bei dem im Dialogfeld der Bestätigung beim dauerhaften Löschen einer Datei möglicherweise ein interner Dateiname des Papierkorbs anstelle des ursprünglichen Dateinamens angezeigt wurde
- Eingabe/Tastenkombinationen: In seltenen Fällen reagierten einige integrierte Windows-Funktionen, die auf dem früheren Verhalten des Tastenkombinationen-Lebenszyklus basierten, vorübergehend nicht mehr auf bestimmte Tastenkombinationen; dies lässt sich in der Regel durch einen Neustart der betroffenen Anwendung beheben
- Netzwerk – TDI-Transporte von Drittanbietern: Anwendungen, die Sockets über nicht registrierte TDI-Transporte von Drittanbietern verwenden, funktionieren möglicherweise nicht mehr aufgrund von Sicherheitsverbesserungen, die die Registrierungspflichten für TDI-Transporte durchsetzen
- WSUS-Fehlerberichterstattung: Windows Server Update Services (WSUS) zeigt nach der Installation von KB5070881 oder späteren Updates keine Details zu Synchronisierungsfehlern an (vorübergehend entfernt, um CVE-2025-59287 zu beheben)
Haftungsausschluss: Wir ergreifen Maßnahmen, um sicherzustellen, dass KI-generierte Inhalte von höchster Qualität sind, können jedoch keine Garantie für ihre Genauigkeit übernehmen und empfehlen den Nutzern, eigene unabhängige Recherchen anzustellen. Erstellt am 2026-08-31 07:41 PM