{"id":207153,"date":"2018-08-01T03:35:50","date_gmt":"2018-08-01T01:35:50","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=207153"},"modified":"2023-06-01T00:59:24","modified_gmt":"2023-05-31T22:59:24","slug":"rckblick-auf-die-juli-2018-patches-fr-administratoren","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/08\/01\/rckblick-auf-die-juli-2018-patches-fr-administratoren\/","title":{"rendered":"R&uuml;ckblick auf die Juli 2018 Patches f&uuml;r Administratoren"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\"\/>[English]Wir haben nun gl\u00fccklicherweise den (hei\u00dfen) Juli 2018 hinter uns gelassen. Zeit f\u00fcr einen kurzen R\u00fcckblick auf die Juli 2018 Patches und was von denen zur\u00fcckgeblieben ist. Zumindest Administratoren sollten nachfolgenden \u00dcberblick kennen.<\/p>\n<p><!--more--><\/p>\n<h2>Kleine Nachtr\u00e4ge<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/643dc585f50b45c5b805b1b5f903f6a1\" width=\"1\" height=\"1\"\/>Ein paar Infos zu Updates sind bei mir liegen geblieben. Falls ihr es nicht selbst schon mitbekommen habt, hier eine Kurz\u00fcbersicht.<\/p>\n<ul>\n<li>Update <a href=\"https:\/\/support.microsoft.com\/de-de\/help\/4052623\/update-for-windows-defender-antimalware-platform\" target=\"_blank\" rel=\"noopener noreferrer\">KB4052623<\/a> (Windows Defender Antimalware-Plattform, f\u00fcr Windows 10) wurde aktualisiert. Hatte ich zuletzt im Januar 2018 im Blog (<a href=\"https:\/\/borncity.com\/blog\/2018\/01\/20\/windows-defender-update-kb4052623\/\">Windows Defender: Update KB4052623<\/a>. Den Kollegen von deskmodder.de ist aufgefallen, dass es gestern erneut ein Update gab \u2013 <a href=\"https:\/\/www.deskmodder.de\/blog\/2018\/07\/31\/kb4052623-windows-defender-antimalware-wurde-aktualisiert-juli-2018\/\">hier<\/a> finden sich die Informationen.  <\/li>\n<li>Updates f\u00fcr Adobe-Produkte: Diesen Aspekt hatte ich bis auf den Flash-Player hier im Blog unber\u00fccksichtigt gelassen. Wer Adobe-Produkte wie PDF-Reader &amp; Co. verwendet und keine Juli 2018-Updates installiert hat, kann sich <a href=\"https:\/\/www.heise.de\/security\/meldung\/Jetzt-updaten-Adobe-verarztet-ueber-100-Schwachstellen-in-Acrobat-Produkten-4107379.html\" target=\"_blank\" rel=\"noopener noreferrer\">bei heise.de<\/a> \u00fcber das Vers\u00e4umte informieren. <\/li>\n<\/ul>\n<p>Auch Oracle hat ein <a href=\"http:\/\/www.oracle.com\/technetwork\/security-advisory\/cpujul2018-4258247.html\" target=\"_blank\" rel=\"noopener noreferrer\">Oracle Critical Patch Update Advisory &#8211; July 2018<\/a> herausgegeben sowie die Blog-Beitr\u00e4ge hier, hier und hier ver\u00f6ffentlicht. <\/p>\n<h2>Probleme, die Microsofts Juli 2018-Patches verursachen<\/h2>\n<p>Blog-Leser Karl hat mir vor einigen Stunden eine Mail zukommen lassen, in der er die Probleme summiert, die im Microsoft-Umfeld durch die Juli 2018-Updates aufgetreten sind (danke daf\u00fcr). Ich stelle die Informationen als \u00dcbersicht f\u00fcr Administratoren hier ein.<\/p>\n<h3>Updates vom 10. Juli 2018 alle fehlerhaft<\/h3>\n<p>Die Juli Updates vom 10.07.2018 sind allesamt fehlerhaft (wie im Blog hier berichtet). Bei Windows 2008 \u2013 2012 R2 muss man also un\u00fcblicherweise die Preview installieren um fehlerfreie Updates f\u00fcr 07-2018 zu erhalten.  <\/p>\n<p>Die fehlerhaften Updates vom 10.07 wurden nicht neu released mit gleicher KB. Warum? Frag MS.  <\/p>\n<h3>AD Connect Sync -Probleme mit .NET Framework 4.6.2 <\/h3>\n<\/p>\n<p>.Net 4.6.2 macht Probleme mit AD Connect Sync (die CPU Auslastung steigt auf 100%). Das ist ein bekanntes Problem, ein Fix soll kommen. Der Bug sorgte, laut Karl, f\u00fcr 7 GHz Auslastung auf dem ESX, obwohl die Maschine nur 2 Cores hat.  <\/p>\n<h3>Windows Server 2016 patchen z\u00e4h<\/h3>\n<\/p>\n<p>Windows 2016 Server brauchen Stunden-.lang zum Installieren der Patches (siehe auch). Das gilt selbst f\u00fcr neu aufgesetzte Systeme, trotz Service Stack Update (SSU) vom Mai 2018.  <\/p>\n<p>Auf das Problem hatte ich allgemein bereits im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/06\/01\/windows-server-2016-und-die-langsame-update-installation\/\">Windows Server 2016 und die langsame Update-Installation<\/a> hingewiesen.  <\/p>\n<h3>Vorsicht vor den .NET Rollup Updates 7. Juli 2018<\/h3>\n<\/p>\n<p>Die .NET-Framework Rollups (July 07-2018) sollten generell, wegen bekannter und hier im Blog berichteter, Probleme nicht installiert werden. Also muss das Rollup aus 05-2018 zugelassen werden, obwohl schon in WSUS als abgelaufen markiert.  <\/p>\n<h2>Saum\u00e4\u00dfige Spectre-Dokumentation<\/h2>\n<\/p>\n<p>Microsoft pflegt seine Spectre Dokumentation nicht. Daher hier meine Substitutionstabelle um Spectre 2,3 , 3a und 4 zu erhalten (f\u00fcr 2 und 4 sind noch BIOS Updates notwendig, wenn nicht Windows 10 \/ 2016 Server), sowie bei Client und Servern die Registry Keys  <\/p>\n<p>Spectre 1*, 2, 3, 3a*, 4*  <\/p>\n<p><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4072698\/windows-server-guidance-to-protect-against-the-speculative-execution\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/support.microsoft.com\/en-us\/help\/4072698\/windows-server-guidance-to-protect-against-the-speculative-execution<\/a>  <\/p>\n<p><a href=\"https:\/\/support.microsoft.com\/de-de\/help\/4073119\/protect-against-speculative-execution-side-channel-vulnerabilities-in\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/support.microsoft.com\/de-de\/help\/4073119\/protect-against-speculative-execution-side-channel-vulnerabilities-in<\/a>  <\/p>\n<p>Many links in the table have been superseded and should be replaced (die Links in der Tabelle sind veraltet und m\u00fcssten aktualisiert werden).  <\/p>\n<p><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4072698\/windows-server-guidance-to-protect-against-the-speculative-execution\">https:\/\/support.microsoft.com\/en-us\/help\/4072698\/windows-server-guidance-to-protect-against-the-speculative-execution<\/a>  <\/p>\n<p><a href=\"https:\/\/support.microsoft.com\/de-de\/help\/4073119\/protect-against-speculative-execution-side-channel-vulnerabilities-in\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/support.microsoft.com\/de-de\/help\/4073119\/protect-against-speculative-execution-side-channel-vulnerabilities-in<\/a>  <\/p>\n<p>Folgende Tabelle listet den ehemaligen Patch (falls existent) &gt; neuer Patch + SSU + Spectre Patch (letzterer nicht im WSUS \/ via WU, muss manuell importiert oder installiert werden (anfangs fehlten auch die SSUs)<\/p>\n<table cellspacing=\"0\" cellpadding=\"1\" width=\"631\" border=\"1\">\n<tbody>\n<tr>\n<td valign=\"top\" width=\"224\">Windows 10 1803<\/td>\n<td valign=\"top\" width=\"405\">KB4338853 + KB4340917 +&nbsp; KB4100347-v2 + *Registry AMD \/ Intel<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"233\">Windows 10 1709 <\/td>\n<td valign=\"top\" width=\"400\">KB4056892 &gt; KB4131372 + KB4338817 + KB4090007_v4 + *Registry AMD \/ Intel<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"238\">Windows 10 1703<\/td>\n<td valign=\"top\" width=\"398\">KB4132649 + KB4338827 + KB4091663-v4 + *Registry AMD \/ Intel<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">Windows 10 1607 LTSC<\/td>\n<td valign=\"top\" width=\"397\">KB4056890 &gt; KB4132216 + KB4338822 + KB4091664_v4 + *Registry AMD \/ Intel<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"241\">Windows 10 1511<\/td>\n<td valign=\"top\" width=\"396\">KB4035632 + KB4093109 no protection Spectre <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"242\">Windows 10 1507 LTSC<\/td>\n<td valign=\"top\" width=\"396\">KB4345455 + KB4091666-v3 + *Registry AMD \/ Intel<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"242\">Server 2016 1709 Core<\/td>\n<td valign=\"top\" width=\"396\">KB4056892 &gt; KB4131372 + KB4338817 + KB4090007_v4 + *Registry AMD \/ Intel<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"242\">Server 2016 1607<\/td>\n<td valign=\"top\" width=\"396\">KB4056890 &gt; KB4132216 + KB4338822 + KB4091664_v4 + *Registry AMD \/ Intel<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"242\">Server 2012 R2<\/td>\n<td valign=\"top\" width=\"396\">KB4056898 &gt; KB4338831&nbsp; + *Registry AMD \/ Intel<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"242\">Server 2012 <\/td>\n<td valign=\"top\" width=\"396\">KB4088880 &gt; KB4338816 + *Registry AMD \/ Intel<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"242\">Server 2008 R2<\/td>\n<td valign=\"top\" width=\"396\">KB4056897 &gt; KB4338821 + *Registry AMD \/ Intel<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"242\">Server 2008<\/td>\n<td valign=\"top\" width=\"396\">KB4090450 &gt; KB4093478 + *Registry AMD \/ Intel<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Beachtet die nachfolgenden Anpassungen an der Registrierung, die erforderlich sind, damit die Spectre-Patches wirksam werden. Die \u00c4nderungen an der Registry k\u00f6nnen, laut Karl, gut per GPO GPP verteilt werden (ohne Skript):  <\/p>\n<p>reg add \"HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Session Manager\\Memory Management\" \/v FeatureSettingsOverride \/t REG_DWORD \/d 8 \/f  <\/p>\n<p>reg add \"HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Session Manager\\Memory Management\" \/v FeatureSettingsOverrideMask \/t REG_DWORD \/d 3 \/f  <\/p>\n<p>reg add \"HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Virtualization\" \/v MinVmVersionForCpuBasedMitigations \/t REG_SZ \/d \"1.0\" \/f  <\/p>\n<p>reg add \"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\QualityCompat\" \/v cadca5fe-87d3-4b96-b7fb-a231484277cc \/t REG_DWORD \/d 0 \/f  <\/p>\n<p>Vielleicht hilft euch die obige \u00dcbersicht etwas weiter. Einige weitere Hinweise zu bekannten Problemen in den Juli 2018-Updates finden sich ja auch in meinem Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/07\/29\/rckblick-microsofts-juli-2018-patches-und-sicherheitslcken\/\">R\u00fcckblick: Microsofts Juli 2018-Patches und Sicherheitsl\u00fccken<\/a>.  <\/p>\n<p><strong>\u00c4hnliche Artikel<br \/><\/strong>Adobe Flash Player: Update Version 30.0.0.134<br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/03\/microsoft-office-patchday-3-juli-2018\/\">Microsoft Office Patchday (3. Juli 2018)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/10\/patchday-windows-10-updates-10-juli-2018\/\">Patchday: Windows 10-Updates 10. Juli 2018<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/11\/patchday-updates-fr-windows-7-8-1-server-juli-2018\/\">Patchday: Updates f\u00fcr Windows 7\/8.1\/Server Juli 2018<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/12\/patchday-microsoft-office-updates-10-juli-2018\/\">Patchday Microsoft Office Updates (10. Juli 2018)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/13\/microsoft-patchday-weitere-updates-zum-10-juli-2018\/\">Microsoft Patchday: Weitere Updates zum 10. Juli 2018<\/a>  <\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/17\/windows-7-8-1-update-revisionen-zum-16-juli-2018\/\">Windows 7\/8.1: Update-Revisionen zum 16. Juli 2018<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/20\/windows-7-8-1-preview-rollup-updates-juli-2018\/\">Windows 7\/8.1 Preview Rollup Updates (Juli 2018)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/17\/windows-10-update-revisionen-zum-16-juli-2018\/\">Windows 10: Update-Revisionen zum 16. Juli 2018<\/a>  <\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/14\/microsoft-und-das-juli-2018-patch-desaster-updates-stoppen\/\">Microsoft und das Juli 2018-Patch-Desaster \u2013 Updates stoppen?<\/a>  <\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/11\/net-framework-update-kb4340558-fehlerhaft-error-0x80092004\/\">.Net Framework-Update KB4340558 fehlerhaft (Error 0x80092004)?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/20\/net-framework-update-kb4340558-revidiert\/\">.NET Framework Update KB4340558 revidiert (19. Juli 2018)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/22\/net-framework-update-juli-2018-zurckgezogen\/\">.Net-Framework Update Juli 2018 zur\u00fcckgezogen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/31\/net-framework-updates-30-juli-2018-mit-fixes\/\">.NET-Framework-Updates 30. Juli 2018 mit Fixes<\/a>  <\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/25\/intel-microcode-updates-kb4100347-kb4090007-juli-2018\/\">Intel Microcode Updates KB4100347, KB4090007 (Juli 2018)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/21\/stop-fehler-0xd1-im-juli-2018-update-erklrt\/\">Windows: Stop Fehler 0xD1 im Juli 2018 Update erkl\u00e4rt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/21\/zerschiet-ein-juli-2018-update-die-outlook-sofortsuche\/\">Zerschie\u00dft ein Juli 2018-Update die Outlook-Sofortsuche?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/06\/01\/windows-server-2016-und-die-langsame-update-installation\/\">Windows Server 2016 und die langsame Update-Installation<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Wir haben nun gl\u00fccklicherweise den (hei\u00dfen) Juli 2018 hinter uns gelassen. Zeit f\u00fcr einen kurzen R\u00fcckblick auf die Juli 2018 Patches und was von denen zur\u00fcckgeblieben ist. Zumindest Administratoren sollten nachfolgenden \u00dcberblick kennen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,426,185,301],"tags":[672,4322,154,4328,4315,4325],"class_list":["post-207153","post","type-post","status-publish","format-standard","hentry","category-office","category-sicherheit","category-update","category-windows","tag-microsoft","tag-office","tag-probleme","tag-sicherheit","tag-update","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/207153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=207153"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/207153\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=207153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=207153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=207153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}