{"id":192589,"date":"2017-07-25T12:55:11","date_gmt":"2017-07-25T10:55:11","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=192589"},"modified":"2024-10-04T20:35:34","modified_gmt":"2024-10-04T18:35:34","slug":"microsoft-juli-2017-patchday-offene-probleme-und-fragen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/07\/25\/microsoft-juli-2017-patchday-offene-probleme-und-fragen\/","title":{"rendered":"Microsoft Juli 2017 Patchday: Offene Probleme und Fragen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/Update.jpg\" alt=\"Windows Update\" width=\"40\" height=\"40\" align=\"left\" border=\"0\" \/>Bereits mit den Juni 2017 Updates hat Microsoft teilweise den Grundstein f\u00fcr diverse Probleme gelegt, die auch im Juli 2017 noch f\u00fcr Verwirrung und Fragen sorgen. Daher heute ein \u00dcberblick, was bisher in Office und Windows nicht wirklich gefixt wurde oder irgendwie offen ist. Es gibt ja auch hier im Blog immer mal wieder Kommentare mit der Frage 'ist das inzwischen behoben?'.<\/p>\n<p><!--more--><\/p>\n<h2>Update KB4033428 \u2013 keine Details<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/a3163133e50144028bdd70fdb38e3296\" alt=\"\" width=\"1\" height=\"1\" \/>Microsoft hat ja am 18. Juli 2017 das Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4033428\/windows-server-2012-r2-processor-generation-detection-reliability-upda\" target=\"_blank\" rel=\"noopener\">KB4033428<\/a> f\u00fcr Windows Server 2012 R 2 freigegeben. Die einzige Information, die man als interessierter Administrator erh\u00e4lt, ist:<\/p>\n<blockquote><p>This article describes an update for the reliability of processor generation detection and hardware support on Windows Server 2012 R2. This update is dated July 18, 2017.<\/p><\/blockquote>\n<p>MVP Kollegin Susan Bradley hat Microsoft im Partner Net die Frage: Why should we install KB4033428? (Link gebrochen) gestellt, ohne eine wirklich erhellende Antwort zu bekommen. Auch bei AskWoody gibt es einen <a href=\"https:\/\/www.askwoody.com\/forums\/topic\/what-have-you-heard-about-kb-4033428\/\" target=\"_blank\" rel=\"noopener\">Post<\/a> zum Thema, der aber keine wirklichen Details liefert. Mein Ratschlag: Blockt das optionale Update auf den Maschinen, bis Microsoft Details publiziert, warum man das Update braucht.<\/p>\n<h2>Update KB4025335 brickt NAP<\/h2>\n<p>Zu diesem Update hatte ich den Artikel <a href=\"https:\/\/borncity.com\/blog\/2017\/07\/18\/windows-8-1-preview-rollup-update-kb4025335\/\">Windows 8.1 Preview Rollup Update KB4025335<\/a> hier im Blog. Von GB kam der <a href=\"https:\/\/borncity.com\/blog\/2017\/07\/18\/windows-8-1-preview-rollup-update-kb4025335\/#comment-46476\">folgende Kommentar<\/a>:<\/p>\n<blockquote><p>Unter Server 2012 R2 legt das Update die zertifikatsbasierte Computerauthentifizierung des NAP lahm. Leider l\u00e4sst es sich auch nicht deinstallieren.<\/p><\/blockquote>\n<p>Zum Network Access Protection (NAP) schreibt Microsoft: <em>Network Access Protection (NAP) is designed to help administrators maintain the health of the computers on the network, which in turns helps maintain the overall integrity of the network.<\/em>\u00a0 Ein Artikel zum Thema findet sich <a href=\"https:\/\/www.tecchannel.de\/a\/praxis-netzwerkzugriffsschutz-nap-in-windows-umgebungen,2035833\" target=\"_blank\" rel=\"noopener\">bei Tecchannel<\/a>. In Windows 10 ist der NAP-Client aber entfernt worden (siehe z.B. hier).<\/p>\n<h3>Ein Workaround ist verf\u00fcgbar<\/h3>\n<p>Das Problem ist auch in Technet in <a href=\"https:\/\/social.technet.microsoft.com\/Forums\/windowsserver\/en-US\/9c8e637e-d42a-479e-a703-110986281ee9\/kb4025335-kills-certificate-based-computer-authentication?forum=winserverNAP\" target=\"_blank\" rel=\"noopener\">diesem Forenthread<\/a> beschrieben. Im Forenthread ist vor wenigen Stunden ein Fix von Microsoft beschrieben worden:<\/p>\n<blockquote><p>As a workaround, create the following registry on your server:<\/p>\n<p>Create DWORD registry key under:<br \/>\nSYSTEM\\CurrentControlSet\\Services\\RasMan\\PPP\\EAP\\13\\<br \/>\n<strong>New_DWORD<\/strong>: <em>DisableEndEntityClientCertCheck <\/em><br \/>\nand set value to 0<\/p><\/blockquote>\n<p>Der Registrierungseintrag behebt das Problem, wie man an ersten R\u00fcckmeldungen nachlesen kann.<\/p>\n<h2>Updates KB4025336 und KB4025331 bricken WSUS<\/h2>\n<p>Wer einen Windows Sever Update Service (WSUS) unter Windows Server 2012 (und R2) betreibt, bekommt mit den beiden Updates KB4025336 und KB4025331 \u00c4rger. Diese blocken die Update-Suche in den Clients. Die Details habe ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/07\/22\/microsoft-juli-2017-updates-kb4025336kb4025331-als-wsus-killer\/\">Microsofts Juli 2017-Updates KB4025336\/KB4025331 als WSUS-Killer<\/a> beschrieben. Abhilfe schafft nur die Deinstallation der Updates \u2013 bzw. m\u00f6glicherweise (beim Windows Server 2012) ein Workaround in Form der Verwendung anderer Ports.<\/p>\n<h2>Outlook-Bugs vom Juni-Update ungefixt<\/h2>\n<p>Bereits am 13. Juni 2017 rollte Microsoft umfangreiche Office Sicherheitsupdates aus. Nutzer stellten danach fest, dass insbesondere in Outlook zahlreiche Fehler auftragen. Von einer kaputten Suche \u00fcber fehlende Synchronisierung bei iCloud-Konten bis hin zu blockierten RTF-Anh\u00e4ngen war alles dabei. Ich hatte die diversen Bugs im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/06\/15\/officeoutlook-und-windows-patchday-probleme\/\">Office\/Outlook und Windows Patchday-Probleme<\/a> aufgef\u00fchrt.<\/p>\n<p>Ich habe mich hier im Blog in verschiedenen Beitr\u00e4gen an diesen Bugs abgearbeitet und einiges konnte gefixt werden. Aber manche Reparaturversuche seitens Microsoft schlugen fehl und am 12. Juli 2017 wurden Korrektur-Updates komplett zur\u00fcckgezogen. Ich habe das im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/07\/15\/updates-fr-outlook-20132016-fixes-zurckgezogen\/\">Updates f\u00fcr Outlook 2010\/2013\/2016: Fixes zur\u00fcckgezogen<\/a> thematisiert. Bis heute (25.7.2017) gibt es keinen Fix.<\/p>\n<h2>Das IE 11-Druckproblem: Pest oder Cholera<\/h2>\n<p>Und es gibt noch eine heikle Geschichte, die Administratoren in Firmenumgebungen in eine Zwickm\u00fchle bringt. Das Ganze resultiert noch aus Sicherheits-Updates (<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4021558\" target=\"_blank\" rel=\"noopener\">KB402155<\/a>), die bereits im Juni 2017 verteilt wurden, um eine kritische L\u00fccke zu fixen. Danach konnten keine Frames und IFrames mehr im Internet Explorer gedruckt werden. Das Thema ist im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/06\/18\/internet-explorer-11-druckprobleme-durch-juni-2017-updates\/\">Internet Explorer 11-Druckprobleme durch Juni 2017 Updates<\/a> beschrieben.<\/p>\n<p>Microsoft hat dann versucht, das Ganze nachzubessern. Ich hatte das in diversen Blog-Beitr\u00e4gen angesprochen:<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2017\/06\/23\/microsoft-security-update-releases-wg-ie-11-druckproblem\/\">Microsoft Security Update Releases wg. IE 11 Druckproblem (KB4032782)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/29\/achtung-kb4032782-kann-ie11-crashes-verursachen\/\">Achtung: KB4032782 kann IE11-Crashes verursachen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/29\/ie11-druckprobleme-in-windows-behoben-juni-2017\/\">IE11-Druckprobleme in Windows behoben \u2013 nun Abst\u00fcrze (Juni 2017)<\/a><\/p>\n<p>Im letztgenannten Blog-Beitrag von Ende Juni schrieb ich, dass das Internet Explorer 11-Druckproblem zwar durch neue Updates behoben sei. Nun kommt es aber zu Abst\u00fcrzen des Browsers. Wer auf den IE 11 in Firmenumgebungen angewiesen ist, steht vor einem Dilemma: Er kann Sicherheitsl\u00fccken schlie\u00dfen lassen, muss aber auf das Drucken verzichten. Entscheidet er sich f\u00fcrs Drucken, m\u00fcssen die Sicherheitsl\u00fccken offen bleiben.<\/p>\n<p>Auch Ende Juli 2017 ist mir noch kein Fix bekannt. Woody Leonhard hat das vor ein paar Tagen in <a href=\"https:\/\/web.archive.org\/web\/20190209054959\/https:\/\/www.computerworld.com\/article\/3209042\/microsoft-windows\/more-june-security-patch-bugs-you-can-patch-an-ie-flaw-cve-2017-8529-or-print-inside-iframes-but-no.html\">diesem ComputerWorld-Artikel<\/a> aufgegriffen und die Historie der Patches n\u00e4her beleuchtet. Microsoft hat zwar wie ein Weltmeister nachgebessert und einen Fix f\u00fcr die IE 11-Abst\u00fcrze rausgebracht. Woody schreibt aber (ich habe es nicht untersucht), dass dieses Reparatur-Update quasi den Code zum Schlie\u00dfend der urspr\u00fcnglich zu fixenden Sicherheitsl\u00fccke im IE schlicht deaktiviert. Die betreffende Diskussion <a href=\"https:\/\/www.askwoody.com\/forums\/topic\/another-bug-in-a-security-patch-only-fixed-in-a-rollup\/\" target=\"_blank\" rel=\"noopener\">findet sich hier<\/a> und dort st\u00f6\u00dft man auf <a href=\"https:\/\/web.archive.org\/web\/20200621112550\/https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2017-8529\" target=\"_blank\" rel=\"noopener\">diesen Link<\/a> zum Microsoft CVE-2017-8529-Advisory. Im Nachtrag zum 07\/11\/2017 (Revision 4.2) hei\u00dft es:<\/p>\n<blockquote><p>Please note that the protection for CVE-2017-8529 is not yet available with the release of the July security updates, as we continue to work on a solution for the known issue customers may experience when printing from Internet Explorer or Microsoft Edge after installing Internet Explorer Cumulative update 4021558. Customers who receive automatic updates will not be protected from this CVE. Microsoft is continuing to investigate a solution for this known issue and will notify customers as soon as an update is available.<\/p><\/blockquote>\n<p>Also die Wahl zwischen Pest oder Cholera \u2013 denn bisher ist mir (Stand 25. Juli 2017) kein neues Update zum Beheben des Problems bekannt. Aber ich gestehe, ich habe inzwischen auch etwas den \u00dcberblick verloren, was wo von Microsoft in den diversen Windows-Versionen diesbez\u00fcglich gepatcht wurde. Wenn dann noch ein Patch herauskommt, wo man dann an anderer Stelle die Info findet, dass die Sicherheitsl\u00fccke CVE-2017-8529 wieder offen ist, empfinde ich es als 'etwas schwierig, da noch den \u00dcberblick zu behalten' \u2013 aber m\u00f6glicherweise seid ihr da fitter.<\/p>\n<h2>Probleme mit der Excel Schnellzugriffsleiste<\/h2>\n<p>Zum Schluss noch eine ganz kurzer Informationssplitter: In <a href=\"https:\/\/www.askwoody.com\/2017\/excel-missing-quick-access-toolbar-icons\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> berichtet Woody Leonhard \u00fcber einen Benutzer, der Probleme mit der Excel Schnellzugriffsleiste habe. Das sollte inzwischen aber in Windows 10 Version 1706 (Build 8229.2103) mit einem Update behoben sein (siehe diesen <a href=\"https:\/\/www.askwoody.com\/forums\/topic\/excel-missing-quick-access-toolbar-icons\/\" target=\"_blank\" rel=\"noopener\">Thread<\/a>) und der Entdecker des Bugs, Bill Jelen, hat wohl auch einen Workaround gefunden.<\/p>\n<p>Langweilig d\u00fcrfte es den Administratoren im Juli 2017 bei der Betreuung von Produkten im Microsoft Umfeld wohl nicht geworden sein. Oder habt ihr da andere Erfahrungen gemacht?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/30\/microsoft-outlook-juni-2017-update-bugs-teilweise-gefixt\/\">Microsoft Outlook: Juni 2017-Update-Bugs teilweise gefixt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/29\/ie11-druckprobleme-in-windows-behoben-juni-2017\/\">IE11-Druckprobleme in Windows behoben \u2013 nun Abst\u00fcrze (Juni 2017)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/15\/officeoutlook-und-windows-patchday-probleme\/\">Office\/Outlook und Windows Patchday-Probleme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/22\/microsoft-juli-2017-updates-kb4025336kb4025331-als-wsus-killer\/\">Microsofts Juli 2017-Updates KB4025336\/KB4025331 als WSUS-Killer<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/24\/windows-10-fall-creators-update-v1709-das-fliegt-raus\/\">Windows 10 Fall Creators Update (V1709): Das fliegt raus \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/22\/windows-10-v1607-updates-fr-clover-trail-systeme-bis-2023\/\">Windows 10 V1607: Updates f\u00fcr Clover Trail-Systeme bis 2023<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/23\/inoffizielle-windows-vista-updates-11-juli-2017\/\">Inoffizielle Windows Vista Updates (11. Juli 2017)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bereits mit den Juni 2017 Updates hat Microsoft teilweise den Grundstein f\u00fcr diverse Probleme gelegt, die auch im Juli 2017 noch f\u00fcr Verwirrung und Fragen sorgen. Daher heute ein \u00dcberblick, was bisher in Office und Windows nicht wirklich gefixt wurde &hellip; <a href=\"https:\/\/borncity.com\/blog\/2017\/07\/25\/microsoft-juli-2017-patchday-offene-probleme-und-fragen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,185,3694,2557],"tags":[672,4322,1229,154,4315,4325],"class_list":["post-192589","post","type-post","status-publish","format-standard","hentry","category-office","category-update","category-windows-10","category-windows-server","tag-microsoft","tag-office","tag-patchday","tag-probleme","tag-update","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/192589","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=192589"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/192589\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=192589"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=192589"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=192589"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}