Die Weihnachtsferien in Redmond sind vorbei, ein optionales Update gab es im Dezember nicht. Also machen wir heute mit dem Sicherheitsupdate Januar 2025 für Windows 10 weiter. Heute ist es die KB 5049981 und dadurch erhöht sich die Versionsnummer auf die Windows 10 22H2 19045.5371.
Wenn schon keine neuen Funktionen durch ein optionales Update kamen, dann wenigstens ein Hinweis auf das kommende optionale Update für Windows 10. Denn die neue Outlook App wird mit dem kommenden optionalen Update mit installiert. Die App kann parallel zu Outlook genutzt und getestet werden. Wer es nicht mag, kann die App deinstallieren und blockieren. Die Anleitung dafür hat Microsoft schon selbst zur Verfügung gestellt. Aber mal zurück zum heutigen Update.
Mit diesem Update wird jetzt auch die verschobene zweite Stufe für das Kerberos PAC Validation Protocol aktiviert und damit erzwungen. Administratoren haben aber noch die Möglichkeit, den Kompatibilitätsmodus zu aktivieren. Die dritte und letzte Stufe folgt dann im April 2025.
- [Windows Kernel Vulnerable Driver Blocklist-Datei (DriverSiPolicy.p7b)] Mit diesem Update wird die Liste der Treiber erweitert, die für BYOVD-Angriffe (Bring Your Own Vulnerable Driver) gefährdet sind.
Bekannte Probleme durch die KB5049981
- Nach der Installation des Sicherheitsupdates vom Oktober 2024 berichten einige Kunden, dass der OpenSSH-Dienst (Open Secure Shell) nicht gestartet werden kann, wodurch SSH-Verbindungen verhindert werden. Der Dienst schlägt ohne detaillierte Protokollierung fehl, und es ist ein manueller Eingriff erforderlich, um den Prozess sshd.exe auszuführen. Workaround dazu in der Supportseite. Dieses Problem betrifft sowohl Unternehmens-, IOT- als auch Education-Kunden, wobei eine begrenzte Anzahl von Geräten betroffen ist. Microsoft untersucht derzeit, ob Privatkunden, die die Home- oder Pro-Editionen von Windows verwenden, betroffen sind. Microsoft untersucht das Problem aktiv und wird in einem der nächsten Windows-Updates eine Lösung anbieten. Ein Workaround wurde zur Verfügung gestellt. (Siehe Supportlink)
- Da es seit einigen Tagen bei einigen zu Problemen mit dem November WinRe-Update KB5048239 kam, welches immer wieder installiert wurde, (siehe auch in unserem Forum), muss man abwarten, ob Microsoft in diesem Monat ein neues Update bereitstellt, welches diese Updateschleife korrigiert. Wir werden dann hier berichten. [Update]: Die KB5050411 ersetzt jetzt die KB5048239. Wie John-Boy im Forum schreibt, wird dieses Update jetzt als Schleife installiert. Bei anderen ist wiederum alles normal. Mal weiter beobachten.
- Nach der Installation dieses Sicherheitsupdates kann es zu Problemen mit USB-Audiogeräten kommen. Es ist wahrscheinlicher, dass dieses Problem auftritt, wenn Sie einen auf USB 1.0-Audiotreibern basierenden DAC (Digital/Analog-Wandler) in Ihrer Audioeinrichtung verwenden. Dieses Problem kann dazu führen, dass USB-Audiogeräte nicht mehr funktionieren und die Audiowiedergabe verhindert wird. DACs (Digital-Analog-Wandler) werden häufig in Szenarien verwendet, in denen Benutzer die Qualität ihrer Audiosysteme verbessern müssen. Sie werden unter anderem in Heim-Audiosystemen, professionellen Musikstudios und tragbaren Musikplayern eingesetzt. Infolge dieses Problems zeigt der Geräte-Manager möglicherweise den Fehler „Dieses Gerät kann nicht gestartet werden. (Code 10) Es sind nicht genügend Systemressourcen vorhanden, um die API abzuschließen“.
- Benutzer können dieses Problem vermeiden, indem sie die Verwendung eines externen DAC im Verbindungsprozess vermeiden und ihr Audiogerät direkt an den PC anschließen. Microsoft arbeitet an dem Problem
Falls ihr das WinRE-Update KB5050411 benötigen solltet:
- winreupdateinstaller_2501b_amd64.exe
- winreupdateinstaller_2501b_x86.exe Danke an abbodi für die Links.
Sicherheitskorrekturen und Verbesserungen durch die KB5049981
- Dieses Update behebt Sicherheitsprobleme im Windows-Betriebssystem.
- Die einzelnen Sicherheitslücken, die geschlossen wurden, könnt ihr hier nachlesen
- support.microsoft
Manueller Download der KB5049981
Windows 10 Tutorials und Hilfe
In unserem Windows 10 Wiki findet ihr sehr viele hilfreiche Tipps und Tricks. Falls ihr Fragen habt, dann stellt diese ganz einfach bei uns im Forum.
- Installationsmedien: Aktuelle Installationsdateien findet ihr hier immer in der rechten Sidebar. Windows 10 22H2 19045 ISO / ESD
- Installation: Windows 10 Clean installieren, Win 10 2004 bis 22H2 neu installieren
- Reparaturen: Inplace Upgrade Reparatur, Win 10 reparieren über DISM, sfc und weiteres, Windows Update reparieren, Startmenü reparieren, Apps reparieren, Store reparieren, Netzwerk reparieren
- Anmeldung: Win 10 automatische Anmeldung
- Entfernen, Deinstallieren: Apps deinstallieren
- Datei Explorer: Ordner unter Dieser PC entfernen, Netzwerk, OneDrive u.a. im Explorer entfernen
- Richtige Nutzung: Startmenü richtig nutzen, Suche richtig nutzen,
- Wichtig: In jedem Tutorial steht, für welche Version es geeignet ist.
Keine Probleme mit dem Update oder WinREVersion, aber ich habe auch die REG gesetzt:

Schlüssel:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
Name:
WinREVersion
Typ: REG_SZ
Wert:
10.0.19041.9999
Und der ganze shizz mit der Recovery hat sich. Die Partition ist nichtmal da, weil die meinen OP der NVME stört.
Backup gibt es doch bei Macrium, AOMEI und Clonezilla viel besser als bei MS
You are the greatest. SuperSayan
Hey
Was genau bringt dieser REG Eintrag ?
Der Reg Eintrag gaukelt eine hohe Buildnummer der WinRe Umgebung vor und dadurch denkt Windows Update das kein Update benötigt wird.
patchday am 14.01.2025. nach der herunterladen klicke ich auf „aktualisieren und herunterfahren“ und was ist?
es wird neugestartet!!!!
Patchday ist immer so eine Sache, auf der einen Seite ist es gut Probleme zu lösen, was wenn aber neue daraus entstehen. Ich mache vorher immer ein Vollbackup mit Macrium Reflect, falls es doch mal hängen sollte. Dann ein Neustart, habe das mit dem herunterfahren noch nie gebraucht, möchte immer sehen ob das Update nicht irgendwo hängen geblieben ist(gibt es ja ab und zu einmal), dann schalte ich den PC aus.
Oder schlage mich mit dem nicht funktionierendem Update herum, bis ich es dann genervt auf den nächsten abend verschiebe
gepostet mit der Deskmodder.de-App
Moin, installiert und läuft alles wie immer, ohne Probleme.

gepostet mit der Deskmodder.de-App
@4ndy: …bei mir läuft auch alles wie immer – bin bei Build 19045.3636
Das läuft so geschmeide, das ich da nie wieder einen Finger ans System lege. Und das beste es kommen niemals Win 11 Einspielszenarien..
Ich kann berichten, dass der Fehler mit dem „KB5048239“ sich erledigt hat. \0/ zumindest bei meinen 2 Rechnern hat es aufgehört ständig dieses Update neu zu installieren, auch ohne Tweaks.
Auch für Windows Server 2008R2 gabs Updates (lassen sich per BypassESU auch bei Windows 7 installieren):
IE11 = KB 5049994
.NET Sicherheits- und Qualitätsrollup = KB 5050183
.NET Sicherheitsupdate only = KB 5050180
SSU= KB 5050681
Windows rollup = KB 5050049
Windows security only = KB 5050006
Auf allen W10 Rechnern startet der Dienst SgrmBroker nicht mehr Fehlercode 0x80070005 (Zugriff verweigert)
Wenn ich das Update deinstalliere geht es wieder
https://i.postimg.cc/FzvCM5mD/Zwischenablage-01-16-2025-01.jpg
Kommt mit dem Vorschau-Update Ende Januar schon in Ordnung
Was sind denn so gerade die spürbaren realen negativen Einflüsse, das der Dienst nicht startet?
[http://blog.syscall.party/2022/08/02/inside-windows-defender-system-guard-runtime-monitor.html]
Schein nur Käse vom Defender zu sein, den ich dank anderem Schutz nicht benötige. Die Wanze kann gerne aus bleiben.