Patchday: Windows 10-Updates 13. Februar 2018

[English]Microsoft hat am 13. Februar 2018 verschiedene kumulative Updates für die noch unterstützten Windows 10 Builds freigegeben. Hier einige Details zu den jeweiligen Updates.


Eine Liste der Updates lässt sich auf dieser Microsoft-Webseite abrufen. Ich habe nachfolgend die Details herausgezogen.

Updates für Windows 10 Version 1709

Für Windows 10 Fall Creators Update (Version 1709) stehen verschiedene Updates zur Verfügung.

Update KB4074588 für Windows 10 Version 1709

Das kumulative Update KB4074588 für Windows 10 Version 1709 (Fall Creators Update) vom 13. Februar 2018 bringt Qualitätsverbesserungen und folgende Problembehebungen:

  • Addresses issue where child accounts are able to access InPrivate mode on ARM devices even though their browsing and search history is sent to their parents. This occurs only on Microsoft accounts belonging to children that are managed using the Microsoft Family service and for which parents have enabled activity reporting. This applies to Microsoft Edge and Internet Explorer.
  • Addresses issue with docking and undocking Internet Explorer windows.
  • Addresses issue in Internet Explorer where pressing the delete key inserted a new line in input boxes in an application.
  • Addresses issue in Internet Explorer where selected elements wouldn't update under certain circumstances.
  • Addresses issue where some users may have experienced issues logging into some websites when using third-party account credentials in Microsoft Edge.
  • Updates time zone information.
  • Addresses issue with browser Compatibility View settings that occurs during updates.
  • Addresses issue where, in certain hardware configurations, the frame rates of DirectX Games were unintentionally limited to a factor of the display's vertical synchronization.
  • Addresses issue that causes delays when switching keyboard languages using Alt+Shift.
  • Addresses issue where surround sound audio endpoints reverted to stereo after restarting.
  • Improves and reduces conditions where certain Bluetooth keyboards drop keys during reconnection scenarios.
  • Corrects mouse delays for devices that incorrectly report the battery level status.
  • Addresses issue where MMC application snap-ins—such as Services, Local Policy Admin, and Printer Management—fail to run when Windows Defender Application Control (Device Guard) is turned on. The error is "Object doesn't support this property or method".
  • Prevents use of the Pre-production Onesettings endpoint for Windows Setup when test signing is enabled.
  • Addresses issue where installations of Windows Server, version 1709 are not automatically activated using the Automated Virtual Machine Activation (AVMA) feature on Hyper-V hosts that have been activated.
  • Addresses issue with the Auto-register Inbox templates feature for UEV where the Scheduled Task didn't have the proper trigger.
  • Addresses issue where the App-V client didn't read the policy for SyncOnBatteriesEnabled when the policy was set using a Group Policy Object (GPO).
  • Addresses issue where the Supported On field for the Enable App-V Client policy is blank in the Group Policy editor.
  • Addresses issue where the user's hive data in the registry is not maintained correctly when some App-V packages belong to the connection group.
  • Provides additional logging for administrators to take action, such as picking a proper configuration for their App-V package, when there are multiple configuration files for a single package.
  • Addresses issue with App-V packages that aren't compatible with registry virtualization using kernel containers. To address the issue, we changed the registry virtualization to use the earlier (non-container) method by default. Customers who would like to use the new (kernel container) method for registry virtualization can still switch to it by setting the following registry value to 1:
    • Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AppV\Client\Compatibility
    • Setting: ContainerRegistryEnabled
    • DataType: DWORD
  • Security updates to Microsoft Scripting Engine, Microsoft Edge, Internet Explorer, Microsoft Windows Search component, Windows Kernel, Windows Authentication, Device Guard, Common Log File System driver, and the Windows storage and file systems.

Details zu den Sicherheitspatches finden sich im Security Update Guide. Das Update hebt die Windows-Version auf die Build 16299.248. Das Update wird automatisch per Windows Update installiert. Es ist auch per Microsoft Update Catalog erhältlich.


Bekannte Probleme des Updates

Leider verursacht das kumulatives Update KB4058258 für Windows 10 Version 1709 eine ganze Reihe bekannter Probleme, die Microsoft im KB-Artikel aufführt.

  • Im Windows Update-Verlauf findet sich die Information, dass KB4058258 aufgrund des Fehlers 0x8007070643 nicht installiert werden konnte. Dies ist aber ein falscher Eintrag, das Paket dürfte erfolgreich installiert worden sein.
  • Nach der Installation dieses Updates kann es bei einigen Benutzern zu Problemen beim Einloggen auf einigen Websites kommen, wenn Sie die Anmeldedaten von Drittanbietern in Microsoft Edge verwenden.

Microsoft arbeitet an einer Lösung dieser Probleme und will in einer kommenden Version einen Fix bereitstellen. Zudem gibt es in diesem Update auch wieder die Bedingung, dass das Paket nur auf Systemen installiert wird, wo die Antivirus-Software kompatibel ist und das entsprechende Flag in der Registrierung gesetzt hat. Es handelt sich um folgenden Schlüssel:


Dort muss der DWORD-Wert cadca5fe-87d3-4b96-b7fb-a231484277cc vorhanden und auf 0x00000000 gesetzt sein.

Update KB4087256 für Windows 10 Version 1709

Bei Update KB4087256 handelt es sich um ein Servicing Stack Update, welches die Stabilität unter Windows 10 Version 1709 für Updates erhöhen soll. Das Update wird automatisch per Windows Update installiert.

Update KB4078408 für Windows 10 Version 1709

Mit Update KB4078408 (Critical compatibility update for upgrading to Windows 10 Version 1709: February 13, 2018) werden Verbesserungen vorgenommen, um das Upgrade unter Windows 10 zu vereinfachen. Das Update wird automatisch per Windows Update installiert.

Update KB4077944 für Windows 10 Version 1709

Mit Update KB4077944 (Critical compatibility update for upgrading to Windows 10 Version 1709: February 13, 2018) werden Verbesserungen vorgenommen, um das Upgrade unter Windows 10 zu vereinfachen. Das Update wird automatisch per Windows Update installiert.

Updates für Windows 10 Version 1703

Für Windows 10 Creators Update (Version 1703) stehen verschiedene Updates zur Verfügung.

Update KB4074592 für Windows 10 Version 1703

Das kumulative Update KB4074592 für Windows 10 Version 1703 (Creators Update) vom 13. Februar 2018 bringt Qualitätsverbesserungen und folgende Problembehebungen:

  • Addresses issue with a fragment identifier contained in links opened using the Enterprise Mode Site List to redirect from Microsoft Edge to Internet Explorer.
  • Addresses issue with scrolling through customer applications in Microsoft Edge.
  • Addresses a script-related issue that caused Internet Explorer to stop working in some cases.
  • Addresses issue with launching files using linked shortcuts in Internet Explorer.
  • Addresses issue with rendering graphics elements in Internet Explorer.
  • Addresses issue in Internet Explorer where pressing the Delete key inserted a new line in input boxes in an application.
  • Addresses issue where some users may have experienced issues logging into some websites when using third-party account credentials in Microsoft Edge.
  • Updates time zone information.
  • Addresses issue where telemetry data couldn't be uploaded using UTC because of networking environments that prevent access to the necessary CRL servers.
  • Addresses issue where the certutil.exe -MergePfx feature couldn't produce a merged EPF file for multiple V1 certificates.
  • Addresses issue where MMC application snap-ins—such as Services, Local Policy Admin, and Printer Management—fail to run when Windows Defender Application Control (Device Guard) is turned on. The error is "Object doesn't support this property or method."
  • Addresses issue where booting with Unified Write Filter (UWF) turned on may lead to stop error 0xE1 in embedded devices, particularly when using a USB HUB.
  • Improves performance of Intel processors that have Hardware P-States (HWP) enabled.
  • Addresses issue where customers sometimes see the error message "Something went wrong" after completing the out-of-box experience.
  • Security updates to Microsoft Scripting Engine, Microsoft Edge, Internet Explorer, Microsoft Windows Search component, Windows Kernel, Device Guard, Windows storage and file systems, and the Common Log File System driver.

Details zu den Sicherheitspatches finden sich im Security Update Guide. Das Update hebt die Windows-Version auf die Build 15063.909. Das Update wird automatisch per Windows Update installiert. Es ist auch per Microsoft Update Catalog erhältlich.

Das Update wird nur installiert, wenn die bei Update KB4074588 erwähnten Registrierungseinstellungen von der Antiviruslösung gesetzt sind.

Microsoft wird ein Update zur Verbesserung des Windows Update Clients auf Geräten installieren, die dieses Update nicht installiert haben.

Update KB4077962 für Windows 10 Version 1703

Mit Update KB4077962 (Compatibility update for upgrading to Windows 10 Version 1703: February 13, 2018) werden Verbesserungen vorgenommen, um die Upgrade-Erfahrung unter Windows 10 Version 1703 zu verbessern. Das Update wird automatisch per Windows Update installiert.

Update KB4074590 für Windows 10 Version 1607

Das kumulative Update KB4074590 für Windows 10 Version 1607 (Anniversary Update) vom 13. Februar 2018 bringt Qualitätsverbesserungen und folgende Problembehebungen:

  • Addresses issue with fragment identifier contained in links opened using the Enterprise Mode Site List to redirect from Microsoft Edge to Internet Explorer.
  • Addresses issue with rendering graphics elements with Internet Explorer.
  • Addresses a script-related issue that caused Internet Explorer to stop working in some cases.
  • Addresses issue in Internet Explorer where pressing the Delete key inserted a new line in input boxes in an application.
  • Addresses issue where some users may have experienced issues logging into some websites when using third-party account credentials in Microsoft Edge.
  • Addresses issue with browser Compatibility View settings that occured during updates.
  • Updates time zone information.
  • Updates Microsoft HoloLens CPU Microcode to address vulnerability CVE-2017-5715 – Branch target injection. Installing this KB for HoloLens applies all relevant OS and Microcode updates. See Advisory 180002 for more details.
  • Addresses issue where telemetry data couldn't be uploaded using UTC because of networking environments that prevent access to the necessary CRL servers.
  • Addresses issue where MMC application snap-ins—such as Services, Local Policy Admin, and Printer Management—fail to run when Windows Defender Application Control (Device Guard) is turned on. The error is "Object doesn't support this property or method."
  • Addresses issue where a failover in MPIO while throttling input and output requests may cause all available paths to fail.
  • Addresses issue where the application pool CPU throttles when running IIS.
  • Addresses issue where, after installing KB4057142 or KB4056890 on an SMB server, accessing files in directory junction points or volume mount points hosted on the server may fail. The error is "ERROR_INVALID_REPARSE_DATA". For example, this symptom may be observed:
  • Editing some group policies using GPMC or AGPM 4.0 may fail with the error "The data present in the reparse point buffer is invalid. (Exception from HRESULT: 0x80071128)".
  • Security updates to Microsoft Edge, Internet Explorer, Adobe Flash Player, Microsoft Windows Search Component, Windows Kernel, Device Guard, Common Log File System Driver, and Windows storage and file systems.

Details zu den Sicherheitspatches finden sich im Security Update Guide. Das Update hebt die Windows-Version auf die Build 14393.2068. Das Update wird automatisch per Windows Update installiert. Es ist auch per Microsoft Update Catalog erhältlich.

Beachten Sie, dass das Update nicht für Windows Server 1607 zur Verfügung steht!

Microsoft wird ein Update zur Verbesserung des Windows Update Clients auf Geräten installieren, die dieses Update nicht installiert haben.

Bekannte Probleme

Das Update wird nur installiert, wenn die bei Update KB4074588 erwähnten Registrierungseinstellungen von der Antiviruslösung gesetzt sind.

Nach der Installation dieses Updates kann es auf Servern, auf denen Credential Guard aktiviert ist, zu einem unerwarteten Neustart mit der Fehlermeldung "Der Systemprozess lsass.exe wurde unerwartet mit dem Statuscode -107374040791 beendet. Das System wird nun heruntergefahren und neu gestartet." Esw ird der Fehlercode 0xc0000409 gemeldet. Abhilfe schafft das Deaktivieren des Credential Guard. Microsoft arbeitet an einem Fix.

Update KB4074591 für Windows 10 Version 1501

Das kumulative Update KB4074591 für Windows 10 Version 1511 vom 13. Februar 2018 bringt Qualitätsverbesserungen und folgende Problembehebungen:

  • Updates time zone information.
  • Addresses issue that causes services.exe to stop working after applying the "Obtain an impersonation token for another user in the same session" privilege to Windows Server 2012 R2 computers. These computers then enter a restart loop. The system may report the SceCli event ID 1202 with error 0x4b8. It may also report the Application Error event ID 1000 with the faulting module name scesrv.dll and the exception code 0xc0000409. This privilege was first introduced in Windows Server 2016.
  • Addresses issue where MMC application snap-ins—such as Services, Local Policy Admin, and Printer Management—fail to run when Windows Defender Application Control (Device Guard) is turned on. The error is "Object doesn't support this property or method."
  • Addresses issue with URL redirects in Internet Explorer.
  • Addresses issue where some users may have experienced issues logging into some websites when using third-party account credentials in Microsoft Edge.
  • Addresses issue with browser Compatibility View settings that occur during updates.
  • Security updates to Microsoft Edge, Internet Explorer, Microsoft Windows Search component, Windows Kernel, Device Guard, Windows storage and file systems, Common Log File System driver, and the Microsoft Scripting Engine.

Dieses Update kann nur auf die Editionen Windows 10 Enterprise und Windows 10 Education angewendet werden. Details zu den Sicherheitspatches finden sich im Security Update Guide. Das Update hebt die Windows-Version auf die Build 10586.1417. Das Update wird automatisch per Windows Update installiert. Es ist auch per Microsoft Update Catalog erhältlich.

Microsoft wird ein Update zur Verbesserung des Windows Update Clients auf Geräten installieren, die dieses Update nicht installiert haben.

Das Update wird nur installiert, wenn die bei Update KB4074588 erwähnten Registrierungseinstellungen von der Antiviruslösung gesetzt sind.

Update KB4074596 für Windows 10 Version 1507

Das kumulative Update KB4074596 für Windows 10 Version 1507 vom 13. Februar 2018 bringt Qualitätsverbesserungen und folgende Problembehebungen:

  • Addresses a script-related issue that caused Internet Explorer to stop working in some cases.
  • Addresses issue in Internet Explorer where pressing the delete key inserted a new line in input boxes in an application.
  • Addresses issue where some users may have experienced issues logging into some websites when using third-party account credentials in Microsoft Edge.
  • Updates time zone information.
  • Addresses issue where custom credential providers sometimes didn't correctly display the password text box.
  • Addresses issue that causes services.exe to stop working after applying the "Obtain an impersonation token for another user in the same session" privilege to Windows Server 2012 R2 computers. These computers then enter a restart loop. The system may report the SceCli event ID 1202 with error 0x4b8. It may also report the Application Error event ID 1000 with the faulting module name scesrv.dll and the exception code 0xc0000409. This privilege was first introduced in Windows Server 2016.
  • Addresses issue where the certutil.exe -MergePfx feature couldn't produce a merged EPF file for multiple V1 certificates.
  • Addresses issue where MMC application snap-ins—such as Services, Local Policy Admin, and Printer Management—fail to run when Windows Defender Application Control (Device Guard) is turned on. The error is "Object doesn't support this property or method."
  • Security updates to Windows Kernel, the Microsoft Scripting Engine, Microsoft Edge, Internet Explorer, Microsoft Windows Search component, Device Guard, Windows storage and file systems, and the Common Log File System driver.

Dieses Update kann nur auf Windows 10 Enterprise angewendet werden. Details zu den Sicherheitspatches finden sich im Security Update Guide. Das Update hebt die Windows-Version auf die Build 10240.17770. Das Update wird automatisch per Windows Update installiert. Es ist auch per Microsoft Update Catalog erhältlich.

Microsoft wird ein Update zur Verbesserung des Windows Update Clients auf Geräten installieren, die dieses Update nicht installiert haben.

Das Update wird nur installiert, wenn die bei Update KB4074588 erwähnten Registrierungseinstellungen von der Antiviruslösung gesetzt sind.

6 Antworten zu Patchday: Windows 10-Updates 13. Februar 2018

  StefanP sagt:

    Neben 4074588 bietet mein WSUS auch noch 4087256 an.
Im KB-Artikel steht
    Im KB-Artikel steht

    Summary: This update makes stability improvements for the Windows 10 Version 1709 servicing stack.


  Karl-Heinz sagt:

    Vorab: Ich verwende win10 x64 home ausschließlich innerhalb VMWARE 12.5.9. Das KB4074588 konnte ich aufgrund der Fehlermeldung 0x80073712 letztlich nur installieren indem ich die machine auf einen Snapshot vom 03.01.2018 zurückgesetzt habe, dem Stand unmittelbar nach der Installation des KB4054517. Danach ließ sich KB4074588 problemlos installieren. Bin gespannt ob ich beim nächsten Kumulativen Update dann auf den Snapshot nach dem KB4074588 install zurückgreifen muss ….

  Lydia sagt:

    Kann es sein das KB4074592 verhindert das man eine LAN-Verbindung herstellen kann?
    Denn wenn ich es installiert habe funktioniert die LAN-Verbindung nicht mehr. Es kann auch mit der Art wie ich ins Internet gehe zusammenhängen. Momentan hänge ich auf einen Mini-Switch (8 Port) dann kommt die TA-Dose. Ich glaube mit einer direkten Verbindung ohne Switch funktioniert es. (Bin mir nicht mehr sicher ob ich das auch ausprobiert habe.) Ich habe jedenfalls das Update deinstalliert.

