{"id":220489,"date":"2019-07-12T14:54:04","date_gmt":"2019-07-12T12:54:04","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=220489"},"modified":"2019-07-19T23:01:44","modified_gmt":"2019-07-19T21:01:44","slug":"windows-10-wichtiger-secure-boot-bitlocker-bug-fix","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/07\/12\/windows-10-wichtiger-secure-boot-bitlocker-bug-fix\/","title":{"rendered":"Windows 10: Wichtiger Secure Boot\/Bitlocker Bug-Fix"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2019\/07\/17\/windows-10-important-secure-boot-bitlocker-bug-fix\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Heute noch ein kurzer Hinweis f\u00fcr Windows 10-Benutzer die Bitlocker mit Secure Boot verwenden. Und Microsoft hat ein wichtiges Servicing Stack Update (SSU) f\u00fcr alle unterst\u00fctzten Windows 10-Versionen herausgegeben, welches ein Bitlocker-Problem in Verbindung mit Secure-Boot l\u00f6sen soll.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/cae1580ea6dd4a51a6f12d59f1d09e08\" alt=\"\" width=\"1\" height=\"1\" \/>Vorab: Anwender, die mit Windows 10 Home unterwegs sind, werden von den nachfolgenden Hinweisen nicht tangiert.<\/p>\n<h2>Secure Boot beeinflusst Bitlocker<\/h2>\n<p>UEFI und Secure Boot ist immer wieder f\u00fcr \u00c4rger gut. F\u00fcr Microsofts Surface-Ger\u00e4te ist zum Beispiel das Problem bekannt, dass Bitlocker in den Recovery Mode geht und einen Wiederherstellungsschl\u00fcssel verlangt, wenn ein\u00a0 Update f\u00fcr das UEFI oder die TPM-Firmware installiert wird.<\/p>\n<p>Generell gibt es aber wohl im Secure Boot von UEFI-Systemen einen Bug, der dazu f\u00fchrt, dass ein aktiviertes Bitlocker beim Systemstart in den Recovery-Mode gezwungen wird. Genau dieses Problem packt Microsoft nun mit einem Servicing Stack Update (SSU) an.<\/p>\n<h2>Update KB4509096 f\u00fcr Windows 10 V1903<\/h2>\n<p>Zum 9. Juli 2019 hat Microsoft im Rahmen des regul\u00e4ren Patchday das Servicing Stack Update (SSU) <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4509096\/windows-10-update-kb4509096\" target=\"_blank\" rel=\"noopener noreferrer\">KB4509096<\/a> f\u00fcr Windows 10 Version 1903 freigegeben. Wie \u00fcblich verspricht Microsoft Qualit\u00e4tsverbesserungen am Servicing Stack, so das Windows Updates anschlie\u00dfend problemloser installiert werden k\u00f6nnen. Dieses Mal findet sich beim SSU KB4509096 aber eine wichtige Information. Microsoft weist in den Key-Changes auf einen wichtigen Fix hin:<\/p>\n<blockquote><p>Addresses an issue with a Secure Boot feature update that may cause BitLocker to go into recovery mode because of a race condition.<\/p><\/blockquote>\n<p>Das Update adressiert ein Problem im Zusammenhang mit einem Secure Boot-Feature-Update. Beim Start eines Systems mit aktiviertem Secure Boot tritt eine sogenannte Race Condition auf. Ich interpretiere es so, dass die dazu f\u00fchren kann, dass das Bitlocker-Modul vor Abschluss der Secure Boot-Pr\u00fcfungen bereit aktiv wird. In Folge wird Bitlocker in den Recovery Modus gezwungen, in dem ein Wiederherstellungsschl\u00fcssel abgefragt wird.<\/p>\n<p>Das Update wird dabei automatisch \u00fcber Windows Update verteilt, ist aber auch per <a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4509096\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft Update Catalog<\/a> verf\u00fcgbar. Ein Neustart ist nach Installation des SSU nicht erforderlich und es gibt auch keine Voraussetzungen zur Installation.<\/p>\n<h2>Updates f\u00fcr Windows 10 V1507 bis V1809<\/h2>\n<p>Geht man unter <a href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/ADV990001\" target=\"_blank\" rel=\"noopener noreferrer\">ADV990001<\/a> die Liste der Servicing Stack Updates durch und ruft die zugeh\u00f6rigen KB-Artikel auf, enthalten diese alle den Hinweis auf den Bitlocker-Fix. Hier die Liste der betreffenden Updates:<\/p>\n<ul>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/4509095\" target=\"_blank\" rel=\"noopener noreferrer\">KB4509095<\/a>: Windows 10 Version 1809<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/4509094\" target=\"_blank\" rel=\"noopener noreferrer\">KB4509094<\/a>: Windows 10 Version 1803<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/4509093\" target=\"_blank\" rel=\"noopener noreferrer\">KB4509093<\/a>: Windows 10 Version 1709<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/4509092\" target=\"_blank\" rel=\"noopener noreferrer\">KB4509092<\/a>: Windows 10 Version 1703<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/4509091\" target=\"_blank\" rel=\"noopener noreferrer\">KB4509091<\/a>: Windows 10 Version 1607<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/4509090\" target=\"_blank\" rel=\"noopener noreferrer\">KB4509090<\/a>: Windows 10 Version (RTM)<\/li>\n<\/ul>\n<p>Die Updates werden \u00fcber Windows Update und den <a href=\"https:\/\/www.catalog.update.microsoft.com\/Home.aspx\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft Update Catalog<\/a> bereitgestellt.<\/p>\n<h2>Microsoft und die SSU-Empfehlung<\/h2>\n<p>Microsoft empfiehlt dringend, dass das neueste Service Stack Update (SSU) auf Windows 10 V1903 installieren wird, bevor das neueste kumulative Update (LCU) installiert wird. Durch die Installation von Service-Stack-Updates (SSU) stellen Benutzer, laut Microsoft, sicher, dass sie \u00fcber einen robusten und zuverl\u00e4ssigen Service-Stack verf\u00fcgen, so dass Ihre Ger\u00e4te Microsoft-Sicherheitsfixes empfangen und installieren k\u00f6nnen.<\/p>\n<blockquote><p>Ein paar Infos, wo ein Servicing Stack Update rumfuhrwerkt (n\u00e4mlich in der Windows PE-Phase beim Neustart w\u00e4hrend der Windows Update-Installation) findet sich in <a href=\"https:\/\/www.tenforums.com\/windows-10-news\/136263-new-kb4509096-servicing-stack-update-windows-10-v1903-july-9-a.html#post1670539\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Forenbeitrag<\/a>.<\/p><\/blockquote>\n<p>Microsoft gibt diese Empfehlung eigentlich bei allen Updates und schreibt in seinen KB-Artikeln, dass bei der Installation \u00fcber Windows Update die ben\u00f6tigten SSUs automatisch ber\u00fccksichtigt werden. Nur bekommt Redmond das bei Windows 10 nicht auf die Reihe \u2013 ich erinnere an meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/06\/18\/windows-10-ssu-problem-in-sccm-uservoice-thematisiert\/\">Windows 10: SSU-Problem in SCCM-UserVoice thematisiert<\/a>.<\/p>\n<p>Administratoren, die Updates \u00fcber Softwaretools wie WSUS oder SCCM verwalten sollten sicherstellen, dass das Update KB4509096 auf jeden Fall installiert wird.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"SSU KB4509096 nicht im Update-Verlauf\" src=\"https:\/\/i.imgur.com\/QOTjquM.jpg\" alt=\"SSU KB4509096 nicht im Update-Verlauf\" width=\"630\" height=\"485\" \/><br \/>\n(SSU KB4509096 nicht im Update-Verlauf)<\/p>\n<blockquote><p>An dieser Stelle noch ein kleiner Hinweis (danke an Jan Sch\u00fcssler von heise f\u00fcr den Hinweis). Das SSU KB4509096 erscheint nicht in der Liste der installierten Updates in Windows Update (sprich dem Updateverlauf, siehe obiges Bild). Geht man n der klassischen Systemsteuerung auf \"Updates deinstallieren\" ist das SSU aber aufgef\u00fchrt.<\/p><\/blockquote>\n<p><a href=\"https:\/\/i.imgur.com\/YvawHBC.jpg\" target=\"_blank\" rel=\"noopener noreferrer\"><img loading=\"lazy\" decoding=\"async\" title=\"SSU KB4509096 unter Updates desinstallieren\" src=\"https:\/\/i.imgur.com\/YvawHBC.jpg\" alt=\"SSU KB4509096 unter Updates desinstallieren\" width=\"588\" height=\"248\" \/><\/a><br \/>\n(SSU KB4509096 unter Updates desinstallieren, <a href=\"https:\/\/i.imgur.com\/YvawHBC.jpg\" target=\"_blank\" rel=\"noopener noreferrer\">Zum Vergr\u00f6\u00dfern klicken<\/a>)<\/p>\n<p>Im n\u00e4chsten Teil (geht Samstag online) gehe ich noch auf eine \u00c4nderungen in der Verschl\u00fcsselung bei Bitlocker unter Windows 10 ein.<\/p>\n<p><strong>Artikelreihe: <\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/07\/12\/windows-10-wichtiger-secure-boot-bitlocker-bug-fix\/\">Windows 10: Wichtiger Secure Boot\/Bitlocker Bug-Fix<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/?p=220456\">Windows 10: Bitlocker verschl\u00fcsselt automatisch<\/a><\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/05\/09\/bitlocker-verwaltung-fr-unternehmensumgebungen\/\">BitLocker-Verwaltung f\u00fcr Unternehmensumgebungen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/03\/15\/windows-angriff-auf-bitlocker-per-tpm\/\">Windows: Angriff auf Bitlocker per TPM<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/11\/06\/ssd-schwachstelle-hebelt-bitlocker-verschlsselung-aus\/\">SSD-Schwachstelle hebelt (Bitlocker) Verschl\u00fcsselung aus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/11\/07\/microsoft-security-advisory-notification-zu-bitlocker-auf-ssds-6-nov-2018\/\">Microsoft Security Advisory Notification ADV180028 zu Bitlocker auf SSDs (6. Nov. 2018)<\/a><a href=\"https:\/\/borncity.com\/blog\/2018\/10\/30\/dell-neues-bios-verursacht-bitlocker-probleme\/\">Dell: Neues BIOS verursacht Bitlocker-Probleme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/09\/20\/windows-10-v1803-fix-fr-bitlocker-bug-im-november-2018\/\">Windows 10 V1803: Fix f\u00fcr Bitlocker-Bug im November 2018?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/08\/13\/neues-surface-book-2-firmware-update-bringt-ggf-bitlocker-problem\/\">Neues Surface Book 2 Firmware-Update bringt ggf. Bitlocker-Problem<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/06\/29\/windows-10-v1893-kein-backup-fr-bitlocker-wiederherstellungsinformationen-in-ad\/\">Windows 10 V1803: Kein Backup f\u00fcr BitLocker-Wiederherstellungsinformationen in AD<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Heute noch ein kurzer Hinweis f\u00fcr Windows 10-Benutzer die Bitlocker mit Secure Boot verwenden. Und Microsoft hat ein wichtiges Servicing Stack Update (SSU) f\u00fcr alle unterst\u00fctzten Windows 10-Versionen herausgegeben, welches ein Bitlocker-Problem in Verbindung mit Secure-Boot l\u00f6sen soll.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,3694],"tags":[62,7672,154,4315,4378],"class_list":["post-220489","post","type-post","status-publish","format-standard","hentry","category-update","category-windows-10","tag-bitlocker","tag-kb4509096","tag-probleme","tag-update","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220489","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=220489"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220489\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=220489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=220489"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=220489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}