{"id":199540,"date":"2018-01-09T09:04:31","date_gmt":"2018-01-09T08:04:31","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=199540"},"modified":"2018-01-09T12:34:14","modified_gmt":"2018-01-09T11:34:14","slug":"amd-gau-av-rger-neues-zu-windows-sicherheitsupdates","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/01\/09\/amd-gau-av-rger-neues-zu-windows-sicherheitsupdates\/","title":{"rendered":"AMD-GAU &amp; AV-&Auml;rger: Neues zu Windows-Sicherheitsupdates"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/03\/winb.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Heute noch ein kurzer \u00dcberblick \u00fcber den Stand beim Patchen der Windows-System gegen die Meltdown- und Spectre-L\u00fccken. Microsoft hat sich sowohl zur AMD-Problematik als auch zum Thema Antivirus-Software als Problemb\u00e4r ge\u00e4u\u00dfert. Einfach mal zusammengefasst, was wichtig sein k\u00f6nnte.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/8a96ab25e23748a0902b0e18b326c29a\" width=\"1\" height=\"1\"\/>Die Windows-Sicherheitsupdates zum Abschw\u00e4chen der Meltdown- und Spectre-L\u00fccken haben sich f\u00fcr Nutzer ja zum Debakel entwickelt. Eine Anwender erhielten die Sicherheits-Updates erst gar nicht, w\u00e4hrend andere auf AMD-Systemen nach der Installation vor einem nicht mehr bootenden oder BlueScreen werfenden System standen. <\/p>\n<h2>Microsoft erkl\u00e4rt sich zur AMD-Problematik<\/h2>\n<p>Besitzer von Systemen mit AMD-CPUs und \u2013Chips\u00e4tzen hatten die Tage keine Freude an den ausgerollten Sicherheitsupdates gegen Meltdown und Spectre. Update KB4056892 f\u00fchrte bei Systemen mit Windows 10 und Update KB4056894 f\u00fchrte bei Systemen mit Windows 7 auf AMD-Plattformen zu b\u00f6sen Problemen (die Server-Pendants sollten auch betroffen sein). Ich habe die Details in den beiden Blog-Beitr\u00e4gen hier beschrieben:<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/07\/windows10-update-kb4056892-killt-amd-systeme-error-0x800f0845\/\">Windows10: Update KB4056892 killt AMD-Systeme (Error 0x800f0845)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/09\/windows7-update-kb4056894-macht-probleme-0x000000c4\/\">Windows 7: Update KB4056894 macht Probleme (0x000000C4)<\/a><\/p>\n<p>Nun hat Microsoft einen <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4073707\/windows-operating-system-security-update-block-for-some-amd-based-devi\" target=\"_blank\">KB-Artikel 4073707<\/a> zur Problematik ver\u00f6ffentlicht. Nachdem Microsoft Kenntnis \u00fcber nicht mehr bootf\u00e4hige AMD-Ger\u00e4te nach Installation der Meltdown- und Spectre-Sicherheitsupdates erhielt, hat man die Details untersucht. <\/p>\n<p>Dabei hat Microsoft festgestellt, dass einige AMD-Chips\u00e4tze nicht mit der Dokumentation \u00fcbereinstimmen, die Microsoft zuvor zur Verf\u00fcgung gestellt wurde. Diese Dokumentation war aber die Basis, um die Patches zum Abschw\u00e4chen der Sicherheitsl\u00fccken in den Chips\u00e4tzen zu entwickeln. <\/p>\n<p>Um zu verhindern, dass AMD-Kunden in einen nicht bootf\u00e4higen Zustand geraten, greift Microsoft zu drastischen Mitteln. Microsoft unterbricht (siehe auch <a href=\"https:\/\/borncity.com\/blog\/2018\/01\/09\/windows-updates-kb4056892-kb4056894-etc-fr-amd-temporr-zurckgezogen\/\">Windows Updates (KB4056892, KB4056894 etc.) f\u00fcr AMD tempor\u00e4r zur\u00fcckgezogen<\/a>) vor\u00fcbergehend das Ausrollen der folgenden Windows-Betriebssystemaktualisierungen an Ger\u00e4te mit betroffenen AMD-Prozessoren:<\/p>\n<ul>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4056897\" target=\"_blank\">January 3, 2018\u2014KB4056897 (Security-only update)<\/a>  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4056894\" target=\"_blank\">January 9, 2018\u2014KB4056894 (Monthly Rollup)<\/a>  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4056888\" target=\"_blank\">January 3, 2018\u2014KB4056888 (OS Build 10586.1356)<\/a>  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4056892\" target=\"_blank\">January 3, 2018\u2014KB4056892 (OS Build 16299.192)<\/a>  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4056891\" target=\"_blank\">January 3, 2018\u2014KB4056891 (OS Build 15063.850)<\/a>  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4056890\" target=\"_blank\">January 3, 2018\u2014KB4056890 (OS Build 14393.2007)<\/a>  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4056898\" target=\"_blank\">January 3, 2018\u2014KB4056898 (Security-only update)<\/a>  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4056893\" target=\"_blank\">January 3, 2018\u2014KB4056893 (OS Build 10240.17735)<\/a>  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4056895\" target=\"_blank\">January 9, 2018\u2014KB4056895 (Monthly Rollup)<\/a><\/li>\n<\/ul>\n<p>Aktuell arbeitet Microsoft mit AMD daran, die Probleme zu beseitigen und dann die Updates wieder freizugeben. Details zur Probleml\u00f6sung auf betroffenen Systemen liefert Microsoft im <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4073707\/windows-operating-system-security-update-block-for-some-amd-based-devi\" target=\"_blank\">Support-Artikel<\/a>. Danke an Martin Geu\u00df f\u00fcr seinen Hinweis auf Facebook mit Link zu <a href=\"https:\/\/www.drwindows.de\/news\/windows-10-startet-nach-spectre-patch-nicht-mehr-microsoft-gibt-amd-die-schuld\" target=\"_blank\">seinem Artikel<\/a> hier.<\/p>\n<h2>Keine Januar 2018-Updates ohne AV-Aktualisierung<\/h2>\n<p>Und es gibt noch eine gewichtige Information f\u00fcr Besitzer von Windows-Systemen, die Fremdvirenscanner einsetzen. Ich hatte es in meinen Blog-Beitr\u00e4gen zu den bisherigen Januar 2018-Sicherheitsupdates bereits erw\u00e4hnt. Diese standen nur zur Verf\u00fcgung, wenn die Antivirus-L\u00f6sungen einen bestimmten Registrierungseintrag gesetzt haben. Damit soll vermieden werden, dass die Kernel-\u00c4nderungen zu Problemen mit der Antivirus-Software f\u00fchren.<\/p>\n<p>Microsoft hat dazu den <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4072699\/january-3-2018-windows-security-updates-and-antivirus-software\" target=\"_blank\">KB-Artikel 4072699<\/a> ver\u00f6ffentlicht. W\u00e4hrend Windows Defender Antivirus, System Center Endpoint Protection und Microsoft Security Essentials mit den Sicherheitsupdates vom Januar 2018 kompatibel sind und den erforderlichen Registrierungsschl\u00fcssel eintragen, sieht es bei Fremd-AV-Produkten anders aus.<\/p>\n<p>Microsoft hat ein Kompatibilit\u00e4tsproblem mit verschiedenen Antiviren-Softwareprodukten festgestellt. Das Kompatibilit\u00e4tsproblem tritt auf, wenn Antivirenprogramme nicht unterst\u00fctzte Aufrufe in den Speicher des Windows-Kernels t\u00e4tigen. Diese Aufrufe k\u00f6nnen Stoppfehler (auch bekannt als Blue-Screen-Fehler) verursachen, die dazu f\u00fchren, dass das Ger\u00e4t nicht mehr booten kann. <\/p>\n<p>Microsoft schreibt: Um Stopp-Fehler zu vermeiden, die durch inkompatible Antiviren-Anwendungen verursacht werden, bietet Microsoft die Windows-Sicherheitsupdates, die am 3. Januar 2018 ver\u00f6ffentlicht wurden, nur f\u00fcr Ger\u00e4te an, auf denen Antiviren-Software ausgef\u00fchrt wird, die von Partnern stammt, die best\u00e4tigt haben, dass ihre Software mit dem Sicherheitsupdate f\u00fcr das Windows-Betriebssystem im Januar 2018 kompatibel ist.<\/p>\n<p>Wenn Sicherheitsupdates nicht angeboten wurde, l\u00e4uft auf dem System m\u00f6glicherweise inkompatible Antivirensoftware \u2013 allerdings wurden mir (trotz MSE) die Sicherheitsupdates vom 3. Januar nicht angeboten. Nur das Monthly Rollup kam und lie\u00df sich installieren. <\/p>\n<p>Aber man sollte folgendes wissen, darauf hat Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-says-no-more-windows-security-updates-unless-avs-set-a-registry-key\/\" target=\"_blank\">hier<\/a> hingewiesen. Im <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4072699\/january-3-2018-windows-security-updates-and-antivirus-software\" target=\"_blank\">KB-Artikel 4072699<\/a> schreibt Microsoft:<\/p>\n<blockquote>\n<p>Kunden erhalten die Sicherheitsupdates vom Januar 2018 (oder nachfolgende Sicherheitsupdates) nicht und sind auch nicht vor Sicherheitsl\u00fccken gesch\u00fctzt, es sei denn, der Hersteller der Antivirensoftware legt den betreffenden Registrierungsschl\u00fcssel fest.<\/p>\n<\/blockquote>\n<p>Im Klartext: Wer auf Fremd-Antivirus-Software setzt, braucht von dem betreffenden Hersteller ein Kompatibilit\u00e4tsupdate. Solange dies fehlt, wird es keine Sicherheitsupdates f\u00fcr das betreffende Windows-System geben. <\/p>\n<p>Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/01\/05\/infos-zu-meltdown-und-spectre-was-man-wissen-sollte-teil-2\/\">Infos zu Meltdown und Spectre: Was man wissen sollte<\/a> \u2013 Teil 2 auf die von Google gepflegte <a href=\"https:\/\/docs.google.com\/spreadsheets\/d\/184wcDt9I9TUNFFbsAVLpzAtckQxYiuirADzf3cL42FQ\/htmlview?sle=true#gid=0\" target=\"_blank\">Kompatibilit\u00e4tsliste<\/a> hingewiesen. Hoffe, damit kann sich jeder, speziell Administratoren in Unternehmensumgebungen, f\u00fcr den heutigen Patchday bei Microsoft vorbereiten. <\/p>\n<blockquote>\n<p>Ach ja, es gibt Artikel (wie <a href=\"https:\/\/www.golem.de\/news\/microsoft-windows-einige-antivirenprogramme-verhindern-januar-updates-1801-132019.html\" target=\"_blank\">bei Golem<\/a>), die die Alternative 'Registry-Eintr\u00e4ge selbst setzen' propagieren. Halte ich f\u00fcr keine so gute Idee, da es schon seinen Sinn hat, warum Microsoft diese Weiche nutzt. Also: Entweder die AV-Software entfernen und auf ein anderes Produkt setzen, oder warten, bis der Hersteller mit einem Update reagiert.&nbsp; <\/p>\n<\/blockquote>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/03\/sicherheitslcke-bug-in-intel-cpus-bedroht-betriebssysteme\/\">Sicherheitsl\u00fccke: Bug in Intel CPUs bedroht Betriebssysteme<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/04\/windows10-patch-fixt-den-intel-bug\/\">Windows 10: Patch fixt den Intel-Bug<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/04\/kritische-updates-fr-windows-und-browser-3-1-2018\/\">Kritische Updates f\u00fcr Windows und Browser (3.1.2018)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/04\/windows10-kritische-updates-vom-3-1-2017\/\">Windows 10: Kritische Updates vom 3.1.2018<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/04\/kritische-sicherheitsupdates-fr-windows-7-8-1-3-1-2018\/\">Kritische Sicherheitsupdates f\u00fcr Windows 7\/8.1\/Server (3.\/4.1.2018)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/04\/weitere-updates-internet-explorer-gdi-3-1-2018\/\">Weitere Updates (Internet Explorer, GDI) 3.1.2018<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/07\/windows10-update-kb4056892-killt-amd-systeme-error-0x800f0845\/\">Windows10: Update KB4056892 killt AMD-Systeme (Error 0x800f0845)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/09\/windows7-update-kb4056894-macht-probleme-0x000000c4\/\">Windows 7: Update KB4056894 macht Probleme (0x000000C4)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/08\/kaspersky-endpoint-security-10-update-auf-v10-3-0-6294\/\">Kaspersky Endpoint Security 10 Update auf V10.3.0.6294<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/09\/windows-updates-kb4056892-kb4056894-etc-fr-amd-temporr-zurckgezogen\/\">Windows Updates (KB4056892, KB4056894 etc.) f\u00fcr AMD tempor\u00e4r zur\u00fcckgezogen<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/05\/infos-zu-meltdown-und-spectre-was-man-wissen-sollte-teil-1\/\">Infos zu Meltdown und Spectre: Was man wissen sollte<\/a> \u2013 Teil 1<br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/05\/infos-zu-meltdown-und-spectre-was-man-wissen-sollte-teil-2\/\">Infos zu Meltdown und Spectre: Was man wissen sollte<\/a> \u2013 Teil 2 <br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/04\/meltdown-und-spectre-was-windows-nutzer-wissen-mssen\/\">Meltdown und Spectre: Was Windows-Nutzer wissen m\u00fcssen<\/a> <\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/08\/windows-defender-fehler-beim-laden-der-typbibliothek-dll-error-0x80029c4a\/\">Windows Defender Fehler beim Laden der Typbibliothek\/DLL (Error 0x80029c4a)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute noch ein kurzer \u00dcberblick \u00fcber den Stand beim Patchen der Windows-System gegen die Meltdown- und Spectre-L\u00fccken. Microsoft hat sich sowohl zur AMD-Problematik als auch zum Thema Antivirus-Software als Problemb\u00e4r ge\u00e4u\u00dfert. Einfach mal zusammengefasst, was wichtig sein k\u00f6nnte.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,3694],"tags":[154,4328,4315,4325],"class_list":["post-199540","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows-10","tag-probleme","tag-sicherheit","tag-update","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199540","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=199540"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199540\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=199540"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=199540"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=199540"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}