{"id":184187,"date":"2016-11-25T09:14:30","date_gmt":"2016-11-25T08:14:30","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=184187"},"modified":"2024-10-04T11:40:24","modified_gmt":"2024-10-04T09:40:24","slug":"warnung-windows-server-hngen-nach-uefi-secure-boot-november-1016-update","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/11\/25\/warnung-windows-server-hngen-nach-uefi-secure-boot-november-1016-update\/","title":{"rendered":"Warnung: Windows Server h&auml;ngen nach UEFI-Secure-Boot November 2016-Update"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/03\/winb.jpg\" width=\"58\" height=\"58\" \/>Neues Problem f\u00fcr Betreiber von Windows Server-Installationen auf Lenovo Hardware. Das November-Security Update for Boot Manager (3193479) f\u00fchrt bei einigen Lenovo Servern dazu, dass diese anschlie\u00dfend im Lenovo Splash-Screen h\u00e4ngen bleiben und nicht mehr booten.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/4145f5302a3b40d787d7342f90cbae09\" alt=\"\" width=\"1\" height=\"1\" \/>In Firmenumgebungen ist es eine gute Praxis, Updates per WSUS erst einmal ein paar Tage zu verz\u00f6gern, um zu schauen, ob es Kollateralsch\u00e4den gibt. F\u00fcr den November 2016-Patchday war es gut, die \"paar Tage\" auf \"bis Ende November\" auszudehnen.<\/p>\n<h3>Worum geht es?<\/h3>\n<p>Zum November-Patchday hat Microsoft eine Reihe Updates herausgegeben (siehe <a href=\"https:\/\/web.archive.org\/web\/20170831215924\/https:\/\/www.borncity.com:80\/blog\/2016\/11\/08\/microsoft-patchday-8-november-2016\/\">Microsoft Patchday 8. November 2016<\/a>). Update <a href=\"https:\/\/technet.microsoft.com\/library\/security\/MS16-140?f=255&amp;MSPPError=-2147217396\" target=\"_blank\" rel=\"noopener\">MS16-140<\/a>, Security Update for Boot Manager (3193479), wird von Microsoft als hoch eingestuft und wurde f\u00fcr:<\/p>\n<ul>\n<li>Windows 8.1<\/li>\n<li>Windows RT 8.1<\/li>\n<li>Windows 10<\/li>\n<li>Windows Server 2012<\/li>\n<li>Windows Server 2012 R2<\/li>\n<li>Windows Server 2016<\/li>\n<\/ul>\n<p>ausgerollt. Das Update steckt beispielsweise in:<\/p>\n<ul>\n<li><a href=\"https:\/\/support.microsoft.com\/de-de\/kb\/3197876\" target=\"_blank\" rel=\"noopener\">KB3197876<\/a> (Sicherheits- und Qualit\u00e4tsupdate f\u00fcr November 2016 f\u00fcr Windows Server 2012)<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/de-de\/kb\/3197877\" target=\"_blank\" rel=\"noopener\">KB3197877<\/a> (Sicherheitsqualit\u00e4tsrollup vom November 2016 f\u00fcr Windows Server 2012)<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/de-de\/kb\/3197873\" target=\"_blank\" rel=\"noopener\">KB3197873<\/a> (Sicherheits- und Qualit\u00e4tsupdate vom November 2016 f\u00fcr Windows 8.1 und Windows Server 2012 R2)<\/li>\n<li>KB3197874 (Monatliches Sicherheits- und Qualit\u00e4tsrollup vom November 2016 f\u00fcr Windows 8.1 und Windows Server 2012 R2)<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/de-de\/kb\/3200970\" target=\"_blank\" rel=\"noopener\">KB3200970<\/a> (Kumulatives Update f\u00fcr Windows 10 Version 1607 und Windows Server 2016: Dienstag, 8. November 2016)<\/li>\n<\/ul>\n<p>Das Update korrigiert wohl eine Sicherheitsanf\u00e4lligkeit <a href=\"https:\/\/web.archive.org\/web\/20171101035657\/http:\/\/www.cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2016-7247\" target=\"_blank\" rel=\"noopener\">CVE-2016-7247<\/a> in der Startkomponente (UEFI-Boot). Dadurch k\u00f6nnen Sicherheitsrichtlinien beim Secure Boot umgangen werden.<\/p>\n<p>Lenovo-Systeme der Modellreihen Lenovo System X M5 und X6 sind von dieser Sicherheitsanf\u00e4lligkeit betroffen. Unter Windows Server 2012 oder Windows Server 2012 R2 ist der Fehler nur bei aktiviertem \"Secure Boot\" relevant. Bei Windows Server 2016 gibt Lenovo an, dass die Anf\u00e4lligkeit unabh\u00e4ngig von der Secure Boot-Konfiguration besteht. Administratoren waren also angehalten, die oben aufgelisteten Updates z\u00fcgig einzuspielen.<\/p>\n<h3>Wo liegt das Problem?<\/h3>\n<p>Lenovo hat gestern (24.11.2016) den Artikel System hangs at Lenovo splash screen after Windows Server 2016, 2012R2, or 2012 November update &#8211; Lenovo System X M5 and X6 ver\u00f6ffentlicht, der auf ein fettes Problem hinweist. Bei bestimmten Lenovo-Systemen (konkret Lenovo System X M5 und X6), die mit Windows Server 2016, Windows Server 2012R2 oder Windows Server 2012 betrieben werden, kann der Server nach der Update-Installation nicht mehr booten. Vielmehr bleibt die Maschine beim Lenovo Splash-Screen h\u00e4ngen. Lenovo gibt folgende Maschinen als betroffen an:<\/p>\n<ul>\n<li>Lenovo Flex System x240 M5 Compute Node, Type 2591, any model<\/li>\n<li>Lenovo Flex System x240 M5 Compute Node, Type 9532, any model<\/li>\n<li>Lenovo Flex System x280 X6 Compute Node, Type 4258, any model<\/li>\n<li>Lenovo Flex System x280 X6 Compute Node, Type 7196, any model<\/li>\n<li>Lenovo Flex System x480 X6 Compute Node, Type 4258, any model<\/li>\n<li>Lenovo Flex System x480 X6 Compute Node, Type 7196, any model<\/li>\n<li>Lenovo Flex System x880 X6 Compute Node, Type 4258, any model<\/li>\n<li>Lenovo Flex System x880 X6 Compute Node, Type 7196, any model<\/li>\n<li>Lenovo NeXtScale nx360 M5 AC, Type 5465, any model<\/li>\n<li>Lenovo NeXtScale nx360 M5 WC, Type 5467, any model<\/li>\n<li>Lenovo System x3250 M6, Type 3633, any model<\/li>\n<li>Lenovo System x3250 M6, Type 3943, any model<\/li>\n<li>Lenovo System x3500 M5, Type 5464, any model<\/li>\n<li>Lenovo System x3550 M5, Type 5463, any model<\/li>\n<li>Lenovo System x3550 M5, Type 8869, any model<\/li>\n<li>Lenovo System x3650 M5, Type 5462, any model<\/li>\n<li>Lenovo System x3650 M5, Type 8871, any model<\/li>\n<li>Lenovo System x3850 X6, Type 6241, any model<\/li>\n<li>Lenovo System x3950 X6, Type 6241, any model<\/li>\n<\/ul>\n<p>F\u00fcr die betreffenden Modelle stellt Lenovo ein UEFI-Update bereit, welches \u00fcber das IMM Web-Interface oder per OneCLI Tool installiert werden kann. Vor der Aktualisierung des UEFI sollte das November 2016-Update auf den betreffenden Maschinen nicht installiert werden. Lenovo empfiehlt die automatische Update-Installation abzustellen \u2013 ein Austausch des Mainboards verhindert den Fehler nicht, wenn das Update wieder eingespielt wird. Bleibt nur zu hoffen, dass ihr noch nicht in diesen Mist rein gerauscht seid. (<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Windows-Update-fuer-Secure-Boot-Fehler-macht-BIOS-Updates-erforderlich-3503589.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20170831215924\/https:\/\/www.borncity.com:80\/blog\/2016\/11\/08\/microsoft-patchday-8-november-2016\/\">Microsoft Patchday 8. November 2016<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20161110045515\/https:\/\/www.borncity.com:80\/blog\/2016\/11\/02\/office-updates-fr-november-2016\/\">Office-Updates f\u00fcr 1. November 2016<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/10\/12\/oktober-patchday-einstieg-in-windows-78-1-rollup-updates\/\">Oktober-Patchday: Einstieg in Windows 7\/8.1 Rollup-Updates<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/10\/10\/patchday-details-was-ab-oktober-fr-windows-78-1-kommt\/\">Patchday-Infos: Was ab Oktober f\u00fcr Windows 7\/8.1 kommt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/07\/update-strategien-fr-windows-78-1-ab-november-2016\/\">Update-Strategien f\u00fcr Windows 7\/8.1 ab November 2016<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/08\/windows-7-die-update-suche-fixenbeschleunigen-nov-2016\/\">Windows 7: Die Update-Suche fixen\/beschleunigen (Nov. 2016)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/21\/windows-8-1-die-update-suche-dauert-ewigfindet-nichts\/\">Windows 8.1: Die Update-Suche dauert ewig\/findet nichts<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/08\/windows-10-updates-kb3200970-kb3198586-kb3198585\/\">Windows 10: Updates KB3200970, KB3198586, KB3198585<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/08\/rollup-updates-kb3197867-kb3197868-windows-7-und-kb3197873-kb3197874-windows-8-1\/\">Rollup Updates KB3197867, KB3197868 (Windows 7) und KB3197873, KB3197874 (Windows 8.1)<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Neues Problem f\u00fcr Betreiber von Windows Server-Installationen auf Lenovo Hardware. Das November-Security Update for Boot Manager (3193479) f\u00fchrt bei einigen Lenovo Servern dazu, dass diese anschlie\u00dfend im Lenovo Splash-Screen h\u00e4ngen bleiben und nicht mehr booten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,185,2557],"tags":[5687,24,1463,1108,4315,4364],"class_list":["post-184187","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-update","category-windows-server","tag-ms16-140","tag-problem","tag-secure-boot","tag-uefi","tag-update","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/184187","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=184187"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/184187\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=184187"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=184187"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=184187"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}