KB5099540: Übersicht mit Nutzerstimmung und Feedback
Zuletzt aktualisiert 18. August 2026
Wahrscheinlichkeit der erfolgreichen Installation und des weiteren Betriebs der Maschine
Übersicht
KB5099540 ist ein kumulatives Sicherheitsupdate für Windows Server 2022, das am 14. Juli 2026 veröffentlicht wurde (OS Build 20348.5386). Dieses kombinierte Paket aus Servicing Stack Update (SSU) und neuestem kumulativen Update (LCU) enthält Sicherheitsfixes und Qualitätsverbesserungen aus der Vorschauversion vom Juni 2026. Das Update befasst sich mit mehreren Systemkomponenten, einschließlich der Handhabung von Secure Boot-Zertifikaten, Authentifizierungsmechanismen, Netzwerkzuverlässigkeit und Remote-Desktop-Sicherheit.
Zweck
– Verbesserte Bereitstellung von Secure Boot-Zertifikaten mit erweiterten Geräte-Targeting-Daten zur Unterstützung der Eindämmung des Zertifikatablaufs ab Juni 2026 – Verbesserte Authentifizierungsüberwachung durch den einheitlichen Sensor Microsoft Defender for Identity (MDI) für die NTLM-basierte Bedrohungserkennung – Kritische Probleme behoben, die Office-Automatisierungsanwendungen von Drittanbietern und die OneDrive-Datei-Explorer-Integration betrafen – Verbesserte Sicherheitshärtung im AD FS Distributed Key Manager (DKM) mit automatischer ACL-Konfigurationserkennung und -behebung – Verbesserte Remote Desktop (RDP)-Sicherheit mit Unterstützung für den Fingerabdruck von SHA-2-Zertifikaten und neuen Gruppenrichtlinien zur Reduzierung des Phishing-Risikos – Verbesserte Netzwerkzuverlässigkeit in Windows-Failover-Cluster-Umgebungen mit korrigierten SkipAsSource-Einstellungen für virtuelle Cluster-IPs
Allgemeine Stimmung
Die Community-Rezeption scheint hinsichtlich der Sicherheitsverbesserungen und Fehlerbehebungen, insbesondere hinsichtlich der Behebung von Office-Automatisierungs- und Datei-Explorer-Problemen, vorsichtig positiv zu sein. Allerdings haben Administratoren Bedenken hinsichtlich der kombinierten SSU/LCU-Paketarchitektur geäußert, insbesondere hinsichtlich der Update-Sichtbarkeit in Windows Update-Listen und Überprüfungsmethoden. Der Patch führt einige Verhaltensänderungen ein (Handhabung von Hotkeys, Durchsetzung des TDI-Transports), die möglicherweise Tests in bestimmten Umgebungen erfordern, obwohl diese offenbar nur Grenzfälle und seltene Szenarien betreffen.
Bekannte Probleme
– Geräte mit nicht empfohlenen BitLocker-Gruppenrichtlinienkonfigurationen (insbesondere PCR7-Einbindung in TPM-Validierungsprofile) erfordern möglicherweise die Eingabe des BitLocker-Wiederherstellungsschlüssels beim ersten Neustart; beschränkt auf verwaltete IT-Umgebungen mit bestimmten Konfigurationskombinationen – Windows Server Update Services (WSUS) zeigt nach der Installation von KB5070884 oder späteren Updates aufgrund der Schadensbegrenzung CVE-2025-59287 keine Details zu Synchronisierungsfehlern an – Einige integrierte Windows-Erlebnisse, die auf dem Verhalten des vorherigen Hotkey-Lebenszyklus basieren, reagieren möglicherweise vorübergehend nicht mehr auf Tastaturkürzel. Normalerweise wird das Problem durch einen Neustart der betroffenen Anwendung behoben – Anwendungen, die nicht registrierte TDI-Transporte von Drittanbietern verwenden, funktionieren aufgrund der neuen Durchsetzung der TDI-Transportregistrierung möglicherweise nicht mehr. Registrierte Transporte bleiben davon unberührt
Haftungsausschluss: Wir ergreifen Maßnahmen, um sicherzustellen, dass KI-generierte Inhalte von höchster Qualität sind, können jedoch keine Garantie für ihre Genauigkeit übernehmen und empfehlen den Nutzern, eigene unabhängige Recherchen anzustellen. Erstellt am 2026-08-18 07:32 PM