KB5063878: Microsoft bevestigt bug die installatie van apps op Windows 11, 10 en Server voor veel gebruikers breekt
De recentste Patch Tuesday-updates van augustus 2025 voor Windows 11 en Windows 10 hebben voor behoorlijk wat opschudding gezorgd. Er gingen geruchten rond dat NVMe SSD’s ernstige problemen ondervonden, wat later door zowel Phison als Microsoft is ontkend. Wel bleek dat update KB5063878, die in verband werd gebracht met de problemen, zelf installatieproblemen veroorzaakte met foutcode 0x80240069.
Hoewel de Windows 10 augustus-patch aanvankelijk weinig grote problemen gaf, is dat nu veranderd. Microsoft heeft namelijk een nieuwe bug bevestigd die zowel Windows 11 als Windows 10 treft, inclusief Server-platforms.
Wat is het probleem?
De bug hangt samen met UAC (User Account Control). Na installatie van de augustus 2025-patch staat Windows niet langer toe dat standaardgebruikers (niet-beheerders) bepaalde acties uitvoeren, waaronder het installeren van bepaalde apps onder specifieke omstandigheden. Microsoft noemt als voorbeeld Office Professional Plus 2010: het installeren als standaardgebruiker faalt met “Error 1730 tijdens het configuratieproces”. Dit probleem kan dus een grote groep gebruikers treffen.
Oorzaak van de bug
Microsoft legt uit dat het probleem het directe gevolg is van een beveiligingspatch die is meegeleverd om een kwetsbaarheid in Windows Installer (MSI) te verhelpen, bekend onder CVE-2025-50173. Op het Windows Health dashboard van Microsoft wordt dit probleem uitgebreid beschreven. Geïmpacteerde scenario’s zijn onder andere:
- UAC-meldingen voor beheerdersrechten verschijnen bij standaardgebruikers wanneer MSI reparatie-opdrachten worden uitgevoerd (zoals msiexec /fu).
- Bij het starten van Autodesk-applicaties (zoals sommige versies van AutoCAD, Civil 3D, Inventor CAM) of tijdens installatie van een MSI-bestand na de eerste aanmelding in de app.
- Bij installatie van applicaties die per gebruiker worden geconfigureerd.
- Tijdens Windows Installer-acties in Active Setup.
- Bij het uitrollen van pakketten via Configuration Manager (ConfigMgr) die gebruikmaken van gebruikersspecifieke ‘advertising’-configuraties.
- Wanneer Secure Desktop wordt ingeschakeld.
Oplossing
De workaround is relatief eenvoudig: voer de app uit als administrator, dus met verhoogde rechten. Als die optie niet beschikbaar is, kunnen beheerders de bug mitigeren door een speciale Group Policy te installeren en configureren via Known Issue Rollback (KIR).