{"id":211955,"date":"2018-11-21T00:23:00","date_gmt":"2018-11-20T23:23:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=211955"},"modified":"2024-04-10T17:54:10","modified_gmt":"2024-04-10T15:54:10","slug":"windows-7-ab-april-2019-wird-ein-sha-2-update-bentigt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/11\/21\/windows-7-ab-april-2019-wird-ein-sha-2-update-bentigt\/","title":{"rendered":"Windows 7: Ab April 2019 wird ein &lsquo;SHA-2-Update&rsquo; ben&ouml;tigt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"win7\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/03\/win7_thumb1.jpg\" alt=\"win7\" width=\"44\" height=\"42\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2018\/11\/21\/windows-7-from-april-2019-sha-2-support-is-required\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Benutzer von Windows 7 SP1 (sowie der Server Pendants) und WSUS ben\u00f6tigen ab April 2019 ein spezielles Update, welches die Maschine f\u00fcr SHA2-Codesignaturen ert\u00fcchtigt. Ohne dieses Update k\u00f6nnen diese Maschinen keine Updates mehr verarbeiten.<\/p>\n<p><!--more--><\/p>\n<h2>Der Hintergrund: Umstellung auf SHA-2<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/28221f789d5b41bbb085558f4a626535\" alt=\"\" width=\"1\" height=\"1\" \/>Um sicherzustellen, dass Update-Pakete nicht modifiziert wurden und von Microsoft stammen, versieht Microsoft diese mit einer Signatur. Bisher wurden Updates mit der kryptografischen Hash-Signatur nach den Standards <a href=\"https:\/\/de.wikipedia.org\/wiki\/Secure_Hash_Algorithm#SHA-1\" target=\"_blank\" rel=\"noopener noreferrer\">SHA-1<\/a> und SHA-2 versehen.<\/p>\n<p>Das Signieren mit SHA-1-Hash-Werten gilt aber seit einiger Zeit als nicht mehr sicher (2017 konnten Forscher zwei unterschiedliche PDF-Dokumente mit dem gleichen SHA-1-Wert signieren). Daher m\u00f6chte Microsoft in naher Zukunft auf SHA-2 als Hash-Verfahren setzen.<\/p>\n<h2>SHA-2 ab 2019 gefordert (Windows, WSUS)<\/h2>\n<p>In einem Support-Beitrag <a href=\"https:\/\/web.archive.org\/web\/20201231202502\/https:\/\/support.microsoft.com\/en-us\/help\/4472027\/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus\" target=\"_blank\" rel=\"noopener noreferrer\">2019 SHA-2 Code Signing Support requirement for Windows and WSUS<\/a> hat Microsoft nun \u00c4nderungen in der Code-Signierung f\u00fcr Windows Updates f\u00fcr 2019 angek\u00fcndigt. Die Absicherungen von Windows-Updates mit zwei Hash-Werten (SHA-1 und SHA-2) wird in 2019 auslaufen. Aufgrund von Schw\u00e4chen im SHA-1-Algorithmus und zur Anpassung an Industriestandards wird Microsoft Windows-Aktualisierungen nur mit dem sichereren SHA-2-Algorithmus signieren.<\/p>\n<p>Kunden, die Windows 7 SP1, Windows Server 2008 R2 SP1 und Windows Server 2008 SP2 (und WSUS 30. SP2) verwenden, m\u00fcssen bis April 2019 die SHA-2-Code-Signierungsunterst\u00fctzung auf diesen Systemen installiert haben. Windows-Systemen ohne SHA-2-Unterst\u00fctzung werden ab April 2019 keine Windows-Aktualisierungen mehr angeboten.<\/p>\n<p>Um die Maschinen auf diese \u00c4nderung vorzubereiten, wird Microsoft 2019 entsprechende Updates f\u00fcr die SHA-2-Unterst\u00fctzung freigeben. Einige \u00e4ltere Versionen von Windows Server Update Services (WSUS) erhalten ebenfalls eine SHA-2-Unterst\u00fctzung, um SHA-2-signierte Updates ordnungsgem\u00e4\u00df bereitzustellen.<\/p>\n<p>Ab Anfang Februar 2019 wird die Unterst\u00fctzung f\u00fcr SHA-2 in den monatlichen Updates verf\u00fcgbar sein. Der Migrationsprozess zum exklusiven SHA-2-Support erfolgt schrittweise, und der Support wird in mehreren Update-Paketen angeboten. Es darf nur ein Update-Paket mit SHA-2-Unterst\u00fctzung installiert werden, um den Support zu aktivieren. Microsoft strebt den folgenden Zeitplan an, um SHA-2-Unterst\u00fctzung anzubieten.<\/p>\n<ul>\n<li>Februar 2019: Die oben genannten Betriebssysteme erhalten die SHA-Unterst\u00fctzung \u00fcber ein Stand Alone-Update und \u00fcber die Preview des monatlichen Rollup-Updates. Zudem wird in Update f\u00fcr SHA-2-Support f\u00fcr WSUS 3.0 SP2 bereitgestellt.<\/li>\n<li>M\u00e4rz 2019: Das monatliche Rollup- und Sicherheits-Update f\u00fcr M\u00e4rz 2019 beinhaltet Unterst\u00fctzung f\u00fcr die SHA-2-Codesignierung.<\/li>\n<li>April 2019: Updates f\u00fcr die oben genannten Windows-Versionen erfordern die Installation der SHA-2-Code-Signierungsunterst\u00fctzung. Die Installation eines der oben aufgef\u00fchrten fr\u00fcheren Windows-Aktualisierungen bietet die notwendige Unterst\u00fctzung, um Windows-Aktualisierungen auch nach April 2019 weiter zu erhalten.<\/li>\n<li>Juli 2019: Ab Juli m\u00fcssen Kunden, die WSUS 3.0 SP2 verwenden, SHA-2-Support installiert haben, und alle Windows-Service-Updates werden nur noch SHA-2-signiert sein.<\/li>\n<\/ul>\n<p>Maschinen mit Windows 8.1 und Windows 10 sind von dieser \u00c4nderung nicht betroffen, dort ist der SHA-2-Support bereits integriert. (via)<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/02\/18\/sha-2-patch-fr-windows-7-kommt-wohl-im-mrz-2019\/\" rel=\"bookmark\">SHA-2-Patch f\u00fcr Windows 7 kommt wohl im M\u00e4rz 2019<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/10\/25\/knipst-der-wechsel-zu-sha-2-das-web-aus\/\">Knipst der Wechsel zu SHA-2 \"das Web\" aus?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Benutzer von Windows 7 SP1 (sowie der Server Pendants) und WSUS ben\u00f6tigen ab April 2019 ein spezielles Update, welches die Maschine f\u00fcr SHA2-Codesignaturen ert\u00fcchtigt. Ohne dieses Update k\u00f6nnen diese Maschinen keine Updates mehr verarbeiten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185],"tags":[4315,4294,881],"class_list":["post-211955","post","type-post","status-publish","format-standard","hentry","category-update","tag-update","tag-windows-7","tag-wsus"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/211955","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=211955"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/211955\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=211955"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=211955"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=211955"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}