WSUS bietet Edge V 109 als Update an (14. Sept. 2023)

Edge[English]Kurzer Hinweis und Rundfrage an die Administratoren unter der Leserschaft. Mir ist gerade ein Leserhinweis zugegangen, dass Microsoft ein Update des Edge Build 109.0.1518.140 auf dem WSUS eingetroffen sei und es ggf. zu Konflikten kommen kann, weil aktuellere Versionen überschrieben werden. Ein Changelog scheint es noch nicht zu geben – mir kommt aber ein Verdacht.


Anzeige

Edge 109.0.1518.140 auf WSUS

Blog-Leser Thomas hat mich heute früh per E-Mail kontaktiert, weil bei ihm im WSUS (Windows Server Update Services) der Edge 109.0.1518.140 als Update angeboten wird. Dazu schreibt er, dass ihm was merkwürdiges passiert sei:

Für den Edge Browser (Stable Kanalversion) wurden neue Updates veröffentlicht: Build 109.0.1518.140

Diese Build ersetzt diverse Versionen von 105.X – 116.X und weitere, schreibt Thomas und ergänzt, dass das Update auch für das derzeit aktuelle Edge 116.0.1938.81 angeboten wird.  Das heißt, es wird eine aktuelle Version mit einem alten Edge Browser-Build überschrieben, wenn ich die Hinweise richtig interpretiert. Der Leser zeigte sich in seiner Mail etwas verwirrt, denn er glaubt nicht, dass es Absicht ist auf eine so alte Version zurück zu gehen.

In den Release Notes von Microsoft hat er auch keine Aktualisierungen gefunden. bei MS wurden dahingehend wohl auch nicht aktualisiert. Hier ist der letzte Eintrag vom 12. September 2023 zum Edge Version 116.0.1938.81 zu finden.

Mein Verdacht

Zum 12. September 2023 gab es ja eine ganze Reihe an Notfall-Updates, um kritische Schwachstellen in Software zu schließen (siehe Kritische Sicherheitsupdates: Chrome, Edge, Firefox, Thunderbird, Adobe Acrobat, Foxit PDF. Dort ist auch der Microsoft Edge mit dabei. Nun gibt es aber das Problem, dass Microsoft Windows Server 2012/R2 noch bis Oktober 2023 im Support ist. Dort  wird aber nur der Microsoft Edge 109.x weiterhin unterstützt – wie ich im Blog-Beitrag Windows Server 2012 / R2: Edge-Support doch bis 10. Oktober 2023 erwähnt habe.


Anzeige

Microsoft sagt dazu, dass Microsoft Edge Version 109 die letzte unterstützte Version auf Windows Server 2012 und Windows Server 2012 R2 sein wird – spätere Versionen des Browser werden auf der Plattform nicht mehr verfügbar sein. Das Gleiche gilt übrigens für den Google Chrome-Browser. Microsoft hat aber seinerzeit geschrieben, dass für den Edge 109 unter Windows Server 2012 und Windows Server 2012 R2 kritische Sicherheitslücken oder Bugs, die sicherheitstechnisch ausgenutzt werden, herausgeben werden. Das Gleiche gilt für die WebView2 Runtime Version 109.

Ich gehe davon aus, dass bei Microsoft ein Fehler in der Metadatenbeschreibung für das Update passiert ist. Ich hatte Thomas dies in einer Antwort geschrieben und gefragt, ob er etwas einstellen könne, welche Betriebssystemplattformen das Update bekommen. Er schreibt in seiner Mail dass er nicht weiß, ob er was einstellen kann. Er hat die Updates vorsorglich jedenfalls abgelehnt, da bei ihm angezeigt wird, dass das Update eine Reihe Updates ersetzen:

Edge Update am WSUS

Thomas schrieb, dass es wohl keine Einschränkung auf Betriebssysteme für dieses Update zu geben scheint, die werden einfach platt ersetzt. Frage: Ist das noch jemandem aufgefallen? Wie regelt ihr dies für Windows Server 2012 / R2?

Ergänzung: Zum 15. September 2023 hat Microsoft die Versionshinweise für dieses Update veröffentlicht, siehe Edge 117.0.2045.31 und 109.0.1518.140 erschienen (15. Sept. 2023). Meine Vermutungen haben sich bewahrheitet, es wird die kritische Schwachstelle CVE-2023-4863 geschlossen.


Anzeige

Dieser Beitrag wurde unter Edge, Update abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

18 Antworten zu WSUS bietet Edge V 109 als Update an (14. Sept. 2023)

  1. erpede sagt:

    Regeln? Da muß ich nix mehr regeln: wir haben schlicht keine 2012R2 mehr.
    :-)

    Aber: Ja, er taucht im WSUS auf.

  2. BLob sagt:

    Tatsächlich wird BUILD109.0.1518.140 als aktuelle Version unter WSUS angeboten und ersetzt das BUILD 116.0.1938.81.

    So steht es auch im Microsoft Update Katalog an oberster Stelle (Datum) https://www.catalog.update.microsoft.com/Search.aspx?q=edge%20stable

    Allerdings ziehen die Clients diese (falsche) Version nicht an (Rückmeldung an Wsus, not requiered)

  3. Harald sagt:

    Ich kann es bestätigen, das bei unserem WSUS das selbe Bild zu sehen ist. 109 ersetzt 116. Allerdings ignorieren die Clients es. Bei uns sind diese Updates auf autoaprove und die Reports zeigen, weiterhin die Version 116 auf allen Clients und Servern installiert ist.
    Bei uns gibt es nur Windows Server 2019 und Windows 10 22H2 Clients. Am Beta Channel ist weiterhin die 117 zu sehen. Bei WebView2 Runtime ist die 116er Version vorhanden.

  4. Anonymous sagt:

    ja ist nur für 2012(R2)
    wird von systemen die neuere edge versionen bereits installert haben ignoriert
    ergo passiert dadurch eigentlich nichts außer man lehnt (ggf per script) alle "superseded" updates ab, da 109 schwachsinnigerweise den 116er "superseded"
    und dann hat man keinen aktuellen (116er) mehr im wsus, aber nur so lange der nächste 116er oder 117er kommt, vermutlich in wenigen tagen.
    und im oktober ist der spuk mit den alten edge versionen für 2012(r2) eh vorbei da 2012(r2) endgültig eol ist

  5. Tino sagt:

    Hallo Allerseits,

    auch ich als WSU'S Admin kann das für unsere Umgebung bestätigen. Heute morgen wurde der Edge 109.x mal wieder angeboten, ich sage mal wieder da es so weit ich mich erinere dieses Jahr bereits das dritte Mal ist das in unserem WSUS dieser alte Edge aufgetaucht ist.
    Um keine Probleme zu verursachen wird der bei uns stets "declined" und aktualisiert wird nur wenn die Release Nummer auch stimmt und sinnvoll erscheint :-)

    Ich denke auch das MS hier mal wieder einen kleinen Fehler eingebaut hat – also Vorsicht vor der Freigabe.

    LG Tino

    • Harald sagt:

      Also wir hatten mit dem autoaporve bis jetzt keine Probleme. In rund 15 Jahren hat es nur ein einziges Windows Update gegeben, wo wir händisch zurückrudern mussten und das war nicht mal Edge. Mir ist jetzt aber nur aufgefallen, weil ich es hier gelesen habe. Sicherheitshalber wurde das aprove zurückgezogen für 109.

  6. 1ST1 sagt:

    Ich kann das für unsere Umgebung auch bestätigen, wir haben das Update abgelehnt.

  7. Stefan A. sagt:

    Also wir hatten auch keine Probleme. Auch bei uns existiert das Update im WSUS.
    Wird von den Clients und Servern aber korrekt ignoriert.

    Dafür bin ich eher darüber verwundert, dass unsere 3x 2012R2 Server die noch Edge 109 haben, das Update nicht haben möchten. Die sind weiterhin auf 109.0.1518.115 und ignorieren das Update auch.

    In den Release notes for Microsoft Edge Stable Channel ist das Update 109.0.1518.115 auch immer noch nicht aufgeführt.

    Ich habe es jetzt mal vorsichtshalber auf "nicht Freigegeben" gesetzt.

    • Stefan A. sagt:

      Ich sehe gerade, bei der Versionsnummer hat sich der Fehlerteufel eingeschlichen.

      Es sollte heißen:

      In den Release notes for Microsoft Edge Stable Channel ist das Update 109.0.1518.140 auch immer noch nicht aufgeführt.

  8. Bernie sagt:

    Ich kann das ebenfalls bestätigen, und auch wir haben das Update abgelehnt.
    Ansonsten (vermutlich die Ursache):
    Google hat am 13.09.2023 für den Chrome ein Update für den Stable Channel auf die Version 109.0.5414.165 veröffentlicht.
    Das Update gilt ausschließlich für Windows Server 2012 und Windows Server 2012 R2.
    Nähere Infos, siehe:
    https://chromereleases.googleblog.com/2023/09/stable-channel-desktop-update.html

  9. riedenthied sagt:

    Es ist ja seit dem ersten Tag so, als MS neuere Versionen auf dem 2012er nicht mehr unterstützen wollte. Jedesmal, wenn eine neue 109er herauskommt, setzt sie die höheren Versionen auf superseded.

    Kommt später eine höhere Version heraus, so setzt die wieder die 109er auf superseded.

    Lehnt man im ersten wie im letzten Fall automatisch die ersetzten Updates ab, dann entzieht man mal dem 2012er und mal allen anderen Betriebssystemen die neueste Build. Hab selten so einen bescheuerten Mist gesehen und das will schon was heißen.

    • Stefan A. sagt:

      Mich hat das zwischenzeitlich auch weiter interessiert und ich habe gesehen, dass z.B. beim Update 109.0.1518.115 auch ebenfalls höhere Versionen unter „Updates, die durch dieses Update ersetzt werden" gelistet sind. Ist dann wohl normal.

      Ich hatte das noch nie kontrolliert, weil es eben bisher einfach funktioniert hat und die neueren 109er Versionen NUR auf den 2012er Servern als erforderliches Update angezeigt wurden.

      Trotzdem bin ich bei dem Update 109.0.1518.140 verwundert, dass es von unseren noch vorhandenen 2012R2 Servern nicht als erforderliches Update angezeigt wird.

      Wie oben erwähnt, habe ich das Update mal „vorsichtshalber" auf "nicht Freigegeben" gesetzt (ablehnen tue ich Updates nur im seltensten Fall, bei Unsicherheiten ziehe ich immer „nicht freigegeben vor").

      Trotzdem wollten meine 2012er Server das Update nicht haben bzw. zeigt es nicht als erforderlich an.

      Hat noch jemand einen 2012er Server mit Edge (109.0.1518.115) und konnte dieses Phänomen beobachten?

    • Anonymous sagt:

      Genau einzig sinnvoll wäre wenn die 109 komplett unabhängig läuft und nur ältere 109 von neuer 109 superseded und auch die 109 keine zb 116 superseded nur weil diese später erschienen ist

  10. Anonymous sagt:

    Edge 117 ist da und zieht damit das 109 sticht 116 Problem "gerade"

  11. Bernie sagt:

    Ich war heute auf der Arbeit (Server-Patchday) und hatte festgestellt, dass unser WSUS nach dem Sync von letzter Nacht die Version 109.0.1518.140 wieder anbietet, obwohl das Update zuvor bzw. am Freitag abgelehnt wurde.
    Es ersetzt aber nicht mehr die aktuelle Version 117.0.2045.31 .

  12. Stefan A. sagt:

    Meine oben erwähnten 2012er Server zeigen das neue synchronisierte Update nun auch als erforderlich an.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.