KB5055519: Dieses Update behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem
Zusammenfassung
Dieses kumulative Update enthält Sicherheits- und Qualitätsverbesserungen. Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die durch dieses Update behoben werden. Der fettgedruckte Text in den Klammern gibt den Punkt oder Bereich der Änderung an, den wir dokumentieren.
Highlights
- Dieses Update behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem.
Wenn Sie frühere Updates installiert haben, werden nur die in diesem Paket enthaltenen neuen Updates heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu Sicherheitsschwachstellen finden Sie auf der neuen Website Security Update Guide und in den April 2025 Security Updates.
Verbesserungen
- Sommerzeit] Update für die Region Aysen in Chile zur Unterstützung der von der Regierung angeordneten Sommerzeitumstellung im Jahr 2025. Weitere Informationen zu den Sommerzeitänderungen finden Sie im Blog Sommerzeit & Zeitzonen.
Bekannte Probleme in diesem Update
Citrix
Symptome
Auf Geräten, auf denen bestimmte Citrix Komponenten installiert sind, kann die Installation des Windows-Sicherheitsupdates vom Januar 2025 möglicherweise nicht abgeschlossen werden. Dieses Problem wurde auf Geräten mit Citrix Session Recording Agent (SRA) Version 2411 beobachtet. Die Version 2411 dieser Anwendung wurde im Dezember 2024 veröffentlicht.
Betroffene Geräte können das Windows-Sicherheitsupdate vom Januar 2025 zunächst korrekt herunterladen und anwenden, z. B. über die Windows Update-Seite in den Einstellungen. Wenn das Gerät jedoch neu gestartet wird, um die Update-Installation abzuschließen, erscheint eine Fehlermeldung mit dem Text "Etwas ist nicht wie geplant gelaufen. Kein Grund zur Sorge - Änderungen rückgängig machen" angezeigt. Das Gerät kehrt dann zu den Windows-Updates zurück, die zuvor auf dem Gerät vorhanden waren.
Dieses Problem betrifft wahrscheinlich nur eine begrenzte Anzahl von Unternehmen, da es sich bei Version 2411 der SRA-Anwendung um eine neue Version handelt. Es wird nicht erwartet, dass Privatanwender von diesem Problem betroffen sind.
Umgehung
Citrix hat dieses Problem dokumentiert, einschließlich einer Umgehung, die vor der Installation des Windows-Sicherheitsupdates vom Januar 2025 durchgeführt werden kann. Einzelheiten finden Sie in der Dokumentation von Citrix.
Microsoft arbeitet mit Citrix an der Behebung dieses Problems und wird diese Dokumentation aktualisieren, sobald eine Lösung verfügbar ist.
Active Directory-Gruppenrichtlinie: Ereignisse in lokaler Richtlinie
Symptome
Audit-Anmelde-/Abmeldeereignisse in der lokalen Richtlinie der Active Directory-Gruppenrichtlinie werden auf dem Gerät möglicherweise nicht als aktiviert angezeigt, selbst wenn sie aktiviert sind und wie erwartet funktionieren. Dies kann im Editor für lokale Gruppenrichtlinien oder in der lokalen Sicherheitsrichtlinie beobachtet werden, wo lokale Audit-Richtlinien die Richtlinie "Audit logon events" mit der Sicherheitseinstellung "No auditing" anzeigen.
Dieses Problem kann sich nur als eine Inkonsistenz in der Berichterstattung manifestieren. Es ist möglich, dass die Anmeldeereignisse auf dem Gerät korrekt überwacht werden. Die Richtlinie "Audit logon events" zeigt jedoch, dass dies nicht der Fall ist. Es ist unwahrscheinlich, dass Privatanwender von diesem Problem betroffen sind, da die Anmeldeüberprüfung im Allgemeinen nur in Unternehmensumgebungen erforderlich ist.
Umgehung
Durch Anpassungen in der Windows-Registrierung wird dieses Problem verhindert.
- Öffnen Sie den Windows-Registrierungseditor und navigieren Sie zu dem folgenden Schlüssel:
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\\Audit\\SystemPolicy\\LogonLogoff\\AccessRights - Klicken Sie mit der rechten Maustaste auf Zugriffsrechte > Berechtigungen und wählen Sie Erweitert. Ändern Sie dann den Besitzer in Administratoren, markieren Sie Besitzer auf Untercontainern und Objekten ersetzen, wählen Sie Anwenden und OK.
- Wählen Sie im Fenster Berechtigungen Administratoren, markieren Sie Vollzugriff unter "Zulassen", wählen Sie Übernehmen und OK.
- Ändern Sie den GUID-Schlüssel auf den folgenden Wert: {0CCE924B-69AE-11D9-BED3-505054503030}
- Aktivieren Sie die Unterkategorie mit der richtigen GUID mit dem folgenden Befehl (öffnen Sie ein Ausführen-Dialogfeld, geben Sie den folgenden Befehl ein und drücken Sie die Eingabetaste):
auditpol /set /subcategory:{0CCE924B-69AE-11D9-BED3-505054503030} /Erfolg:Aktivieren /Fehler:Aktivieren - Machen Sie die Berechtigungsänderungen rückgängig: Klicken Sie mit der rechten Maustaste auf AccessRights > Permissions, wählen Sie Advanced. Ändern Sie dann den Besitzer in "NT SERVICE\\TrustedInstaller", markieren Sie das Kontrollkästchen Besitzer auf Untercontainern und Objekten ersetzen, wählen Sie Anwenden und OK.
- Wählen Sie im Fenster "Berechtigungen" die Option "Administratoren", markieren Sie "Lesen" unter "Zulassen", wählen Sie "Übernehmen" und "OK".
Nächste Schritte
Microsoft arbeitet an einer Lösung und wird weitere Informationen bereitstellen, sobald diese verfügbar sind.