Übersicht über die Microsoft Windows-Sicherheitsupdates vom April 2021
- Kategorie: Fenster
Microsoft hat am Patch Tuesday vom April 2021 Sicherheitsupdates und nicht sicherheitsrelevante Updates, einschließlich KB5001330, für unterstützte Versionen von Microsoft Windows und anderen Unternehmensprodukten wie Office veröffentlicht.
Unser Leitfaden bietet Administratoren und Heimanwendern Informationen zu den veröffentlichten Updates. Es verlinkt zu allen Support-Seiten, listet bekannte Probleme und direkte Patch-Downloads auf und listet alle sicherheitsrelevanten und nicht sicherheitsrelevanten Update-Versionen des Tages auf.
Klicken Sie hier, um zu öffnen Überblick über den Patch Day im März 2021 falls Sie es verpasst haben oder es noch einmal besuchen möchten.
Die Microsoft Windows-Sicherheitsupdates: April 2021
Klicken Sie auf den folgenden Link, um eine Excel-Tabelle mit den freigegebenen Sicherheitsupdates herunterzuladen: Sicherheitsupdates-Windows-April-2021
Zusammenfassung
- Sicherheitsupdates sind für alle unterstützten Windows-Versionen (Client und Server) verfügbar.
- Microsoft hat Sicherheitsupdates für andere Unternehmensprodukte veröffentlicht, darunter Azure, Microsoft Edge, Exchange Server, Microsoft Office, Visual Studio und Visual Studio Code sowie Windows Media Player.
- Wenn Sie Exchange-Server verwalten, schau dir diesen Blogbeitrag an zu den Sicherheitsupdates vom April 2021.
- Bei mehreren Updates sind Probleme bekannt, darunter solche für Windows 7 und 8.1, verschiedene Windows 10-Versionen, Windows Server-Versionen und Microsoft Exchange Server.
- Windows 10 Version 1909 für Privatkunden wird nach dem Patch Day im Mai 2021 nicht mehr unterstützt.
Betriebssystemverteilung
- Windows 7 Â Â (nur erweiterte Unterstützung) : 50 Schwachstellen: 14 kritisch und 36 wichtig
- CVE-2021-27095 Â -- Sicherheitsanfälligkeit bezüglich Remotecodeausführung im Windows Media-Videodecoder
- CVE-2021-28315 -- Sicherheitsanfälligkeit bezüglich Remotecodeausführung im Windows Media-Videodecoder
- CVE-2021-28329 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28330 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28331 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28332 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28333 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
CVE-2021-28334 Â -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit - CVE-2021-28335 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28336 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28337 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28338 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28339 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28343 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- Windows 8.1 : 5 5Schwachstellen: 14 kritisch und 41 wichtig
- wie Windows 7
- Â Windows 10 Version 1903 und 1909 : 77 Schwachstellen: 14 kritisch und 62 wichtig und 1 moderat
- wie Windows 7
- Windows 10 Version 2004 und 20H2: 79 Schwachstellen, 14 kritische und 64 wichtige und 1 moderat
- wie Windows 7
Windows Server-Produkte
- Windows Server 2008 R2 (nur erweiterte Unterstützung):Â 47 Schwachstellen: 14 kritische und 33 wichtige
- CVE-2021-27095 Â -- Sicherheitsanfälligkeit bezüglich Remotecodeausführung im Windows Media-Videodecoder
- CVE-2021-28315 -- Sicherheitsanfälligkeit bezüglich Remotecodeausführung im Windows Media-Videodecoder
- CVE-2021-28329 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28330 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28331 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28332 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28333 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
CVE-2021-28334 Â -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit - CVE-2021-28335 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28336 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28337 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28338 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28339 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- CVE-2021-28343 -- Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Prozeduraufruf-Laufzeit
- Windows Server 2012 R2 : 55 Sicherheitslücken: 14 kritische und 41 wichtige
- wie Windows Server 2008 R2
- Gewinnen dows-Server 2016 : 63 Schwachstellen: 14 kritisch und 49 wichtig.
- wie Windows Server 2008 R2
- Windows Server 2019 : 77 Schwachstellen: 14 kritisch und 62 wichtig und 1 moderat
- wie Windows Server 2008 R2
Windows-Sicherheitsupdates
Windows 7 SP1 und Windows Server 2008 R2
Aktualisierungen und Verbesserungen:
- Zeitzonenänderung für Wolgograd, Russland und die Republik Südsudan.
- Die Unterstützung für die RemoteFX-vGPU-Funktion wurde entfernt. Microsoft schlägt vor, sichere vGPU-Alternativen zu verwenden. (nur monatliches Rollup)
- Es wurde ein Problem behoben, das Benutzer daran hindert, bis zu 255 Spalten anzugeben, wenn sie das installierbare indizierte sequenzielle Zugriffsverfahren (IISAM)-Format von Jet Text verwenden. (nur monatliches Rollup)
- Ein Problem mit der Meldung von Windows-Sicherungsereignis-IDs wurde behoben. (nur monatliches Rollup)
- Sicherheitsprobleme behoben.
Windows 8.1 und Windows Server 2012 R2
Aktualisierungen und Verbesserungen:
- Zeitzonenänderung für Wolgograd, Russland und die Republik Südsudan.
- Sicherheitsprobleme behoben.
- Die Unterstützung für die RemoteFX-vGPU-Funktion wurde entfernt. Microsoft schlägt vor, sichere vGPU-Alternativen zu verwenden. (nur monatliches Rollup)
- Es wurde ein Problem behoben, das Benutzer daran hindert, bis zu 255 Spalten anzugeben, wenn sie das installierbare indizierte sequenzielle Zugriffsverfahren (IISAM)-Format von Jet Text verwenden. (nur monatliches Rollup)
Windows 10 Version 1909
- Support-Seite: KB5001337
Aktualisierungen und Verbesserungen:
- Es wurde eine „potenzielle Sicherheitsanfälligkeit bezüglich der Erhöhung von Berechtigungen durch die Art und Weise, wie die Azure Active Directory-Webanmeldung willkürliches Browsen zulässt“ behoben. Sehen Richtlinien-CSP-Authentifizierung für mehr Informationen.
- Es wurde ein Problem behoben, bei dem ein Prinzipal in einem vertrauenswürdigen MIT-Realm kein Kerberos-Dienstticket von Active Directory-Domänencontrollern (DC) abrufen konnte.
- Die Unterstützung für die RemoteFX-vGPU-Funktion wurde entfernt. Microsoft schlägt vor, sichere vGPU-Alternativen zu verwenden. (nur monatliches Rollup)
- Sicherheitsupdates.
Windows 10 Version 2004 und 20H2
- Support-Seite: KB5001330
Aktualisierungen und Verbesserungen:
- wie Windows 10 Version 1909
Andere Sicherheitsupdates
Kumulatives Update 2021-04 für Windows 10 Version 1507 ( KB5001340 )
Kumulatives Update 2021-04 für Windows 10 Version 1803 ( KB5001339 )
Kumulatives Update 2021-04 für Windows 10 Version 1809 ( KB5001342 )
2021-04 Nur-Sicherheits-Qualitätsupdate für Windows Server 2008 ( KB5001332 )
Monatlicher Sicherheits- und Qualitätsrollup 2021-04 für Windows Server 2008 ( KB5001389 )
2021-04 Security Only Quality Update für Windows Embedded 8 Standard und Windows Server 2012 ( KB5001383 )
Monatlicher Sicherheits- und Qualitätsrollup 2021-04 für Windows Embedded 8 Standard und Windows Server 2012 ( KB5001387 )
Kumulatives Update 2021-04 für Windows Server 2016 und Windows 10 Version 1607 ( KB5001347 )
Bekannte Probleme
Windows 7 und Windows Server 2008 R2
- Aktualisierungen können zurückgesetzt werden, wenn die Maschine nicht für ESU unterstützt wird.
- Einige Vorgänge können auf freigegebenen Clustervolumes fehlschlagen. Problemumgehung verfügbar.
Windows 8.1 und Windows Server 2012 R2
- Einige Vorgänge können auf freigegebenen Clustervolumes fehlschlagen. Problemumgehung verfügbar.
Windows 10 Version 1909
- System- und Benutzerzertifikate können verloren gehen, wenn auf eine neuere Version von Windows aktualisiert wird. Workaround verfügbar, Microsoft arbeitet an einer Lösung.
Windows 10 Version 2004 und 20H2
- System- und Benutzerzertifikate können verloren gehen, wenn auf eine neuere Version von Windows aktualisiert wird. Workaround verfügbar, Microsoft arbeitet an einer Lösung.
- Problem mit dem japanischen Eingabemethoden-Editor von Microsoft und Kanji-/Furigana-Zeichen.
- Bei einigen Geräten, die mit benutzerdefinierten Offline-Medien oder ISO-Images erstellt wurden, wird Edge Legacy möglicherweise entfernt, aber nicht durch das neue Edge ersetzt. Microsoft hat dafür einen Workaround.
Sicherheitshinweise und Updates
ADV 990001 Â -- Neueste Wartungsstapel-Updates
Nicht sicherheitsrelevante Updates
Update 2021-04 für Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows 7, Windows Server 2008 R2 und Windows Server 2008 ( KB4601275 )
Windows-Tool zum Entfernen bösartiger Software - v5.88 ( KB890830 )
Microsoft Office-Updates
Sie finden Office-Update-Informationen Hier .
So laden Sie die Sicherheitsupdates vom April 2021 herunter und installieren sie
Dank der integrierten automatischen Aktualisierungsfunktion werden Sicherheitsupdates auf den meisten Windows-Geräten automatisch installiert. Administratoren können manuelle Überprüfungen auf Updates durchführen, um Updates frühzeitig herunterzuladen und zu installieren, oder Updates direkt von der Microsoft Update Catalog-Website oder mithilfe von Tools und Diensten für die Updateverwaltung von Erstanbietern oder Drittanbietern herunterladen.
Hinweis: Wir empfehlen, vor der Installation von Updates Backups zu erstellen, da Updates Probleme haben können.
Windows-Administratoren können die folgenden Schritte ausführen, um manuell auf Windows-Geräten nach Updates zu suchen:
- Wählen Sie Start, geben Sie Windows Update ein und laden Sie das angezeigte Windows Update-Element.
- Wählen Sie Nach Updates suchen aus, um eine manuelle Suche nach Updates durchzuführen.
Direkte Update-Downloads
Unten finden Sie Ressourcenseiten mit direkten Download-Links, wenn Sie es vorziehen, die Updates herunterzuladen, um sie manuell zu installieren.
Windows 7 und Server 2008 R2
- KB5001335 -- Monatliches Sicherheits-Qualitäts-Rollup 2021-04 für Windows 7
- KB5001392 -- 2021-04 Security Only Quality Update für Windows 7
Windows 8.1 und Windows Server 2012 R2
- KB5001382 -- Monatliches Sicherheits-Qualitäts-Rollup 2021-04 für Windows 8.1
- KB5001393 -- 2021-04 Security Only Quality Update für Windows 8.1
Windows 10 (Version 1909)
- KB5001337Â -- Kumulatives Update 2021-04 für Windows 10 Version 1909
Windows 10 (Version 2004)
- KB5001330Â -- Kumulatives Update 2021-04 für Windows 10 Version 2004
Windows 10 (Version 20H2)
- KB5001330 -- Kumulatives Update 2021-04 für Windows 10 Version 20H2
Zusätzliche Ressourcen
- Versionshinweise zu Sicherheitsupdates vom April 2021
- Liste der Softwareupdates für Microsoft-Produkte
- Liste der neuesten Windows-Updates und Service Packs
- Leitfaden zu Sicherheitsupdates
- Website des Microsoft Update-Katalogs
- Unser ausführlicher Windows Update Guide
- So installieren Sie optionale Updates unter Windows 10
- Windows 10 Updateverlauf
- Windows 8.1 Updateverlauf
- Windows 7 Updateverlauf