Wichtigste Erkenntnisse zum Windows 10-Update KB5071546
Das Windows 10-Update KB5071546 ist jetzt verfügbar und wurde im Anschluss an meine Teilnahme am Programm für erweiterte Sicherheitsupdates (ESU) bereitgestellt. Obwohl dieser Patch vom Dezember 2025 keine neuen Funktionen enthält, ist er aufgrund der darin enthaltenen wichtigen Sicherheitsverbesserungen unbedingt herunterzuladen. Microsoft hat außerdem Offline-Installationslinks für den direkten Download von KB5071546 veröffentlicht, um den Zugriff für Benutzer zu vereinfachen.

Was Sie über das Update KB5071546 wissen müssen
Dieses obligatorische Update trägt den offiziellen Titel „ Kumulatives Update vom 2025-12 für Windows 10 Version 22H2 für x64-basierte Systeme (KB5071546) “ und ist ausschließlich für Nutzer verfügbar, die am Programm für erweiterte Sicherheitsupdates teilnehmen. Nutzer können davon ausgehen, dass ihre Systeme auf Windows 10 Build 19045.6691 / 19044.6691 aktualisiert werden.
Laut Tests von Windows Latest dauert der Installationsvorgang von Beginn bis zum Abschluss etwa fünf Minuten, was ihn zu einem relativ schnellen Update macht.
Ich habe Microsoft um weitere Details zu diesem Update gebeten, erhielt aber außer der Bestätigung der Sicherheitskorrekturen keine weiteren Informationen. Die Versionshinweise sind zwar verfügbar, aber wenig detailliert. Ich habe jedoch selbst recherchiert und einige wichtige Erkenntnisse zusammengetragen.
Wichtige Sicherheitskorrekturen im Dezember-Update
Der Patch vom Dezember 2025 behebt rund 57 Sicherheitslücken, ein leichter Rückgang von 5 % gegenüber dem Update des Vormonats. Besonders hervorzuheben ist, dass das Update zwei Zero-Day-Schwachstellen schließt, von denen mindestens eine aktuell ausgenutzt wird. Dies unterstreicht die Wichtigkeit, dass Windows-10-Nutzer dieses Update umgehend installieren.
Zu den in Windows 10 KB5071546 behobenen Sicherheitslücken gehören:
- Zwei Schwachstellen in der Kategorie „Spoofing“.
- Drei Denial-of-Service-Schwachstellen, die den normalen Systembetrieb beeinträchtigen können.
- 28 Sicherheitslücken zur Rechteausweitung.
- 19 Schwachstellen, die zur Fernausführung oder Ausnutzung geeignet sind.
Wichtige Änderungen an PowerShell
Das Dezember-Update bringt zudem eine wichtige Änderung in der Funktionsweise von PowerShell mit sich. Microsoft entdeckte eine Sicherheitslücke, die es Angreifern ermöglichte, in Webseiten eingebettete PowerShell-Skripte auszunutzen. Werden diese Skripte über den Befehl `Invoke-WebRequest` ausgeführt, werden HTTPS-Anfragen ausgelöst und die Antwort der Webseite analysiert.
Angreifer könnten jedoch zuvor bestimmte Befehlselemente in Windows PowerShell missbraucht und dadurch lokalen Code ausgeführt haben. Nach der Installation von KB5071546 wird beim Versuch, den Befehl `Invoke-WebRequest` zu verwenden, folgende Warnung angezeigt:
„Invoke-WebRequest analysiert den Inhalt der Webseite. Dabei kann Skriptcode auf der Webseite ausgeführt werden. EMPFOHLENE MASSNAHME: Verwenden Sie den Schalter „-UseBasicParsing“, um die Ausführung von Skriptcode zu verhindern.“

Diese Warnung ist zwar sichtbar, aber nicht zwingend zu befolgen; Benutzer können die Befehle weiterhin ausführen. Dies ist die wichtigste Änderung nach dem Update; eine ähnliche Sicherheitsverbesserung ist auch in Windows 11 mit dem Update KB5072033 enthalten.
So laden Sie Windows 10 KB5071546 herunter
Für alle, die KB5071546 herunterladen möchten, finden Sie hier die direkten Download-Links für die 64-Bit- und ARM-64-Versionen. Der Update-Katalog ist weiterhin eine Möglichkeit, Offline-Installationsprogramme für Windows 10 ESU zu beziehen. Für optimale Kompatibilität wird jedoch empfohlen, sich zunächst über Windows Update für ESU zu registrieren.
Angesichts der erweiterten Sicherheitsfunktionen gibt es kaum einen Grund, die Anmeldung zum ESU-Upgrade hinauszuzögern. Windows 10-Nutzer sollten das einjährige kostenlose Upgrade in Anspruch nehmen.

Um sich anzumelden, öffnen Sie einfach Windows Update. Dort finden Sie die Schaltfläche „Jetzt anmelden“.Anschließend wird der Anmeldeassistent gestartet, der Sie durch den Registrierungsprozess führt, sofern Sie mit einem Microsoft-Konto angemeldet sind.

Falls gewünscht, können Sie das ESU auch separat für 29, 99 US-Dollar erwerben, wodurch Sie ein ganzes Jahr lang Windows 10-Updates über ein lokales Konto erhalten.
Schreibe einen Kommentar