KB5120242: Übersicht mit Nutzerstimmung und Feedback
Zuletzt aktualisiert 4. September 2026
Wahrscheinlichkeit der erfolgreichen Installation und des weiteren Betriebs der Maschine
Übersicht
KB5120242 ist das kumulative Sicherheits-Update für Windows Server 2022 (OS-Build 20348.5499) vom August 2026, das am 11. August 2026 veröffentlicht wurde. Dieses Update enthält die neuesten Sicherheitskorrekturen und Qualitätsverbesserungen aus der optionalen Vorschauversion des Vormonats. Es behebt kritische Schwachstellen, unter anderem im Zusammenhang mit der Zertifikatsverwaltung für Secure Boot, und enthält ein Servicing-Stack-Update (KB5120241), um eine zuverlässige Installation von Updates zu gewährleisten.
Zweck
- Aktualisierungen der Secure-Boot-Zertifikate: Erweitert die Daten zur Gerätezielausrichtung, um die Abdeckung für die automatische Bereitstellung neuer Secure-Boot-Zertifikate zu erhöhen; betrifft Zertifikate, die ab Juni 2026 ablaufen
- Behebungen von Sicherheitslücken: Enthält umfassende Sicherheitspatches aus den Sicherheitsupdates vom August 2026 und dem Leitfaden zu Sicherheitsupdates
- Verbesserungen am Servicing-Stack: Stellt KB5120241 (Version 20348.5480) bereit, um die Komponente zur Installation von Updates zu verbessern und so eine zuverlässige Bereitstellung von Microsoft-Updates zu gewährleisten
- Kumulative Qualitätsupdates: Enthält alle nicht sicherheitsrelevanten Verbesserungen aus den Vorschau-Versionen vom Juli 2026
- Benachrichtigung zum Ende des Lebenszyklus: Markiert den Beginn des letzten Jahres des Mainstream-Supports für Windows Server 2022 vor dem Übergang zum erweiterten Support im Oktober 2026
Allgemeine Stimmung
Die Reaktion der Community auf dieses Update erscheint zurückhaltend und professionell, was die typischen Praktiken bei der Patch-Verwaltung auf Unternehmensservern widerspiegelt. Das Update behebt kritische Infrastrukturprobleme, insbesondere das Ablaufen von Secure-Boot-Zertifikaten, das die Integrität des Systemstarts in der gesamten installierten Basis beeinträchtigt. Zwar führt der Patch zu einem dokumentierten bekannten Problem, das die WSUS-Fehlerberichterstattung beeinträchtigt, doch scheint dies ein bewusster Sicherheitskompromiss zu sein, um die Schwachstelle CVE-2025-59287 zu beheben. Die Einbindung umfassender Sicherheitskorrekturen und der proaktive Ansatz beim Verwalten von Zertifikaten lassen darauf schließen, dass es sich um eine notwendige und gut geplante Wartungsversion für Produktionsumgebungen handelt.
Bekannte Probleme
- Windows Server Update Services (WSUS) zeigt nach der Installation von KB5070884 oder späteren Updates keine Details zu Synchronisierungsfehlern an; diese Funktionalität wurde vorübergehend deaktiviert, um die Sicherheitslücke CVE-2025-59287 zu beheben, die eine Remote-Codeausführung ermöglicht.
Haftungsausschluss: Wir ergreifen Maßnahmen, um sicherzustellen, dass KI-generierte Inhalte von höchster Qualität sind, können jedoch keine Garantie für ihre Genauigkeit übernehmen und empfehlen den Nutzern, eigene unabhängige Recherchen anzustellen. Erstellt am 2026-09-04 07:20 PM