KB5082123: Verbessert den Schutz vor Phishing-Angriffen, die Remotedesktop-Dateien (.rdp) verwenden.
14. April 2026-KB5082123 (OS Build 17763.8644)
Zusammenfassung
Dieser Artikel listet die Sicherheitsprobleme und Qualitätsverbesserungen auf, die in diesem Sicherheitsupdate enthalten sind.
Dieses Sicherheitsupdate enthält Korrekturen und Qualitätsverbesserungen, die Teil des folgenden Updates sind:
- 10. März 2026-KB5078752 (OS Build 17763.8511)
Im Folgenden finden Sie eine Zusammenfassung der Probleme, die durch dieses Update behoben werden, wenn Sie dieses Update installieren. Der fettgedruckte Text in den Klammern gibt das Element oder den Bereich der Änderung an, die wir dokumentieren.
- [PowerShell (bekanntes Problem)] Behoben: Nach der Installation von Windows-Updates, die am oder nach dem 13. Januar 2026 veröffentlicht wurden, werden bei Installationen von Windows Server 2019 in japanischer Sprache japanische Zeichen in der PowerShell-Konsole möglicherweise nicht korrekt angezeigt.
- [Remotedesktop] Dieses Update verbessert den Schutz vor Phishing-Angriffen, die Remotedesktopdateien (.rdp) verwenden. Wenn Sie eine .rdp-Datei öffnen, zeigt Remotedesktop alle angeforderten Verbindungseinstellungen an, bevor die Verbindung hergestellt wird, wobei jede Einstellung standardmäßig deaktiviert ist. Außerdem wird beim ersten Öffnen einer .rdp-Datei auf einem Gerät eine einmalige Sicherheitswarnung angezeigt. Weitere Informationen finden Sie unter Verstehen von Sicherheitswarnungen beim Öffnen von Remotedesktopdateien (RDP).
- [Windows Deployment Services (WDS)] Mit diesem Update wird die Funktion "Hands-Free Deployment" in WDS standardmäßig deaktiviert und wird nicht mehr unterstützt. Weitere Informationen zu dieser Änderung finden Sie unter Windows Deployment Services (WDS) Hands-Free Deployment Hardening Guidance related to CVE-2026-0386.
- [Kerberos-Protokoll] Dieses Update ändert den Standardwert DefaultDomainSupportedEncTypes für Kerberos Key Distribution Center (KDC)-Vorgänge, um AES-SHA1 für Konten zu nutzen, für die kein explizites Active Directory-Attribut msds-SupportedEncryptionTypes definiert ist. Weitere Informationen finden Sie unter Wie verwalte ich die Kerberos-KDC-Verwendung von RC4 für die Ausstellung von Dienstkontotickets - Änderungen im Zusammenhang mit CVE-2026-20833.
[Secure Boot]
- Dieses Update ermöglicht die dynamische Statusberichterstattung für Secure Boot-Zustände in der Windows Security App (Einstellungen > Update & Sicherheit > Windows Security). Erfahren Sie mehr über die Statuswarnungen über Badges und Benachrichtigungen. Beachten Sie, dass diese Erweiterungen auf kommerziellen Geräten und Servern standardmäßig deaktiviert sind.
- Das Update behebt ein Problem, das dazu führen kann, dass ein Gerät nach Secure Boot-Updates in die BitLocker-Wiederherstellung wechselt.
- Mit diesem Update enthalten die Windows-Qualitätsupdates zusätzliche Daten für Geräte mit hoher Vertrauenswürdigkeit, wodurch die Abdeckung der Geräte erhöht wird, die für den automatischen Erhalt neuer Secure Boot-Zertifikate in Frage kommen. Die Geräte erhalten die neuen Zertifikate erst, nachdem sie genügend erfolgreiche Updatesignale aufweisen, wodurch eine kontrollierte und schrittweise Einführung gewährleistet wird.

