Inhaltsverzeichnis
Reboot Januar-Fehler gepatcht
Mit dem Januar-Patch hatte Microsoft Reboot Schleifen in die DomĂ€nencontroller ab Server 2012 R2 eingebaut und auch L2TP-VPNs (die sehr selten sind) lieĂen sich nicht mehr aufbauen. Nun gibt es Patches fĂŒr die Patches, die ab sofort im Windows Update Katalog installiert werden können:
- KB5010796: Windows Server 2022
- KB5010793: Windows 10 Version 20H2 bis 21H2
- KB5010794: Windows 8.1, Windows Server 2012 R2
Die Patches liegen damit im Rahmen der Karenzzeit zum Installieren nach BSI-Grundschutz und sollten umgehend angewendet werden.
Reboot tut nicht gut - Januar-Fehler
Mit dem Patchday von Januar hat Microsoft einige SicherheitslĂŒcken zu gut geschlossen - das Installieren des kumulativen Patches fĂŒr bei allen Server-Betriebssystemen (2012 R2 bis 2022) zu erneuten Problemen.
Diesmal starten DomÀnen-Controller in einer Endlosschleife neu, sobald sich jemand anmeldet. Hyper-V-Hosts mögen nach dem Update in einigen Fallen gar nicht mehr starten.
Bei Windows (8.1 - 11) Clients wird, wenn man ein L2TP-VPN einsetzt (kommt eher selten vor) die Verbindung auch nicht aufbaubar sein.
Microsoft hat gestern den Patch zurĂŒckgerufen. Wer ihn aber schon auf den genannten Funktionstypen installiert hat, wird einigen Aufwand haben, ihn wieder los zu werden. (WU-Dienst stoppen, Softwaredistribution Ordner leeren, deinstallieren, Reboot). Auch wenn zu erwarten ist, dass Microsoft kurzfristig einen Patch zum Patch herausbringen wird, raten wir, den installieren Knopf auf DomĂ€nen-Controllern und HV-Hosts NICHT zu drĂŒcken.
Die Karenzzeit, in der Updates eingespielt werden mĂŒssen (Richtwert fĂŒr Versicherungen) liegt bei Patchday + 7 Tage. Dadurch, dass Microsoft in diesem Fall das Update komplett zurĂŒckgezogen hat, gehen wir davon aus, dass die Zeitrechnung, bis wann das installiert werden muss, mit dem erneuten Rollout des Patch vom Patch beginnen wird.
Fazit: Die Januar-Patches auf DomÀnen-Controllern und Hyper-V-Hosts solange nicht installieren, bis Microsoft einen Fix ausliefert.
