{"id":238596,"date":"2020-12-09T07:04:48","date_gmt":"2020-12-09T06:04:48","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=238596"},"modified":"2022-06-28T07:07:29","modified_gmt":"2022-06-28T05:07:29","slug":"patchday-updates-fr-windows-7-server-2008-r2-9-12-2020","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/12\/09\/patchday-updates-fr-windows-7-server-2008-r2-9-12-2020\/","title":{"rendered":"Patchday: Updates f&uuml;r Windows 7\/Server 2008 R2 (8.12.2020)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/Update.jpg\" alt=\"Windows Update\" width=\"54\" height=\"54\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/12\/09\/patchday-updates-for-windows-7-server-2008-r2-12-08-2020\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Am 8. Dezember 2020 hat Microsoft diverse (Sicherheits-)Updates f\u00fcr Windows 7 SP1 (ESU) und Windows Server 2008 R2 freigegeben. Hier der \u00dcberblick \u00fcber diese Updates.<!--more--><\/p>\n<h2>Updates f\u00fcr Windows 7\/Windows Server 2008 R2<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/13e96a28b072422c8d3802feda5e8db8\" alt=\"\" width=\"1\" height=\"1\" \/>F\u00fcr Windows 7 SP1 und Windows Server 2008 R2 SP1 wurden ein Rollup und ein Security-only Update freigegeben. Diese Updates stehen aber nur noch f\u00fcr Systeme mit ESU-Lizenz zur Verf\u00fcgung. Die Update-Historie f\u00fcr Windows 7 ist auf <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4009469\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Microsoft-Seite<\/a> zu finden.<\/p>\n<blockquote><p>Ab dem 15. Januar 2020 zeigt Windows 7 in Starter, Home Basic, Home Premium, Professional (ohne ESU-Lizenz) und Ultimate eine bildschirmf\u00fcllende Benachrichtigung zum Support-Ende. Diese muss dann vom Benutzer geschlossen werden.<\/p>\n<p>Zum 14.1.2020 haben Windows 7 SP1 und Windows Server 2008 R2 SP1 das Supportende erreicht und bekommen k\u00fcnftig nur noch im Rahmen des ESU-Programms kostenpflichtige Sicherheitsupdates. F\u00fcr ESU-Lizenzinhaber empfiehlt sich ein Blick in das <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/release-information\/windows-message-center\" target=\"_blank\" rel=\"noopener\">Windows Message Center<\/a>, um sich \u00fcber die Details zu informieren.<\/p>\n<p>Den <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/windows-it-pro-blog\/obtaining-extended-security-updates-for-eligible-windows-devices\/ba-p\/1167091\" target=\"_blank\" rel=\"noopener noreferrer\">Techcommunity-Artikel zum ESU-Programm<\/a> hat Microsoft zum 3.10.2020 letztmalig aktualisiert. Beachtet dort die Hinweise zu den Requirements (SSU, SHA-2). Zudem muss f\u00fcr ESU-Systeme das Update <a href=\"http:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4538483\" target=\"_blank\" rel=\"noopener noreferrer\">KB4538483<\/a> manuell aus dem Update Catalog installiert werden\u00a0 (siehe <a href=\"https:\/\/borncity.com\/blog\/2020\/05\/08\/windows-7-esu-update-kb4538483-5-5-2020\/\">Windows 7 ESU-Update KB4538483 (5.5.2020)<\/a>) und Ende Juli 2020 das Vorbereitungs-Update <a href=\"https:\/\/support.microsoft.com\/help\/4575903\/\" target=\"_blank\" rel=\"noopener noreferrer\">KB4575903<\/a> (siehe <a href=\"https:\/\/borncity.com\/blog\/2020\/08\/01\/windows-7-esu-vorbereitungs-update-kb4575903-31-7-2020\/\">Windows 7 ESU Vorbereitungs-Update KB4575903 (31.7.2020)<\/a>).<\/p>\n<p>Da die Updates im Microsoft Update Catalog angeboten werden, versucht nicht erst, diese auf Systemen ohne ESU-Lizenz zu installieren. Die Installation scheitert und es erfolgt ein Rollback. Was aber funktioniert: Die BypassESU-Methoden (siehe <a href=\"https:\/\/borncity.com\/blog\/?p=229094\" target=\"_blank\" rel=\"noopener noreferrer\">Windows 7: Februar 2020-Sicherheitsupdates erzwingen<\/a> \u2013 Teil 1) anzuwenden. ByPassESU v9 funktionieren weiterhin f\u00fcr die November 2020-Patches (<a href=\"https:\/\/borncity.com\/blog\/2020\/10\/14\/patchday-updates-fr-windows-7-server-2008-r2-13-10-2020\/#comment-97112\">siehe<\/a> und <a href=\"https:\/\/borncity.com\/blog\/2020\/11\/11\/patchday-updates-fr-windows-7-server-2008-r2-10-11-2020\/#comment-98325\" target=\"_blank\" rel=\"noopener\">hier<\/a>).<\/p><\/blockquote>\n<blockquote><p>Wichtig: Ab Juli 2020 deaktivieren alle Windows Updates die <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/virtualization\/hyper-v\/deploy\/deploy-graphics-devices-using-remotefx-vgpu\" target=\"_blank\" rel=\"noopener noreferrer\">RemoteFX vGPU-Funktion<\/a> aufgrund der Sicherheitsl\u00fccke <a href=\"https:\/\/web.archive.org\/web\/20201103231655\/https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-1036\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2020-1036<\/a> (siehe auch <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4570006\" target=\"_blank\" rel=\"noopener noreferrer\">KB4570006<\/a>). Nach der Installation dieses Updates schlagen Versuche, virtuelle Maschinen (VM) zu starten, bei denen RemoteFX vGPU aktiviert ist, fehl.<\/p><\/blockquote>\n<h3>KB4592471(Monthly Rollup) f\u00fcr Windows 7\/Windows Server 2008 R2<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/help\/4592471\" target=\"_blank\" rel=\"noopener\">KB4592471<\/a> (Monthly Quality Rollup for Windows 7 SP1 and Windows Server 2008 R2 SP1) enth\u00e4lt (neben den Sicherheitsfixes vom Vormonat) Verbesserungen und Bug-Fixes und adressiert folgendes:<\/p>\n<ul>\n<li>Addresses a security vulnerability by preventing applications that run as a SYSTEM account from printing to \"FILE:\" ports. To address this issue in the future, make sure your applications or services run as a specific user or service account.<\/li>\n<li>Security updates to Windows Graphics, Windows Peripherals, Windows Storage and Filesystems, and Windows File Server and Clustering.<\/li>\n<\/ul>\n<p>Gegen\u00fcber den Vormonaten hat sich (nach bisherigem Wissen) f\u00fcr ESU-Systeme nichts ge\u00e4ndert. Dieses Update wird automatisch per Windows Update heruntergeladen und installiert. Das Paket ist aber auch per <a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4592471\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> erh\u00e4ltlich und wird per WSUS verteilt. Details zu den Requirements und bekannten Problemen finden sich im <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4592471\" target=\"_blank\" rel=\"noopener\">KB-Artikel<\/a> (ohne ESU schl\u00e4gt die Installation fehl und es gibt einen \"STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)\" Error).<\/p>\n<h3>KB4592503 (Security Only) f\u00fcr Windows 7\/Windows Server 2008 R2<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/help\/4592503\" target=\"_blank\" rel=\"noopener\">KB4592503<\/a> (Security-only update) steht f\u00fcr Windows 7 SP1 und Windows Server 2008 R2 SP1 mit ESU-Lizenz zur Verf\u00fcgung. Das Update adressiert folgende Punkte.<\/p>\n<ul>\n<li>Addresses a security vulnerability by preventing applications that run as a SYSTEM account from printing to \"FILE:\" ports. To address this issue in the future, make sure your applications or services run as a specific user or service account.<\/li>\n<li>Security updates to Windows Graphics, Windows Peripherals, Windows Storage and Filesystems, and Windows File Server and Clustering.<\/li>\n<\/ul>\n<p>Das Update gibt es per WSUS oder im <a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4592503\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a>. Um das Update zu installieren, sind die im KB-Artikel und oben beim Rollup Update aufgef\u00fchrten Vorbedingungen zu erf\u00fcllen. Das Update weist die KB-Artikel <a href=\"https:\/\/support.microsoft.com\/help\/4592503\" target=\"_blank\" rel=\"noopener\">KB4592503<\/a> beschriebenen Fehler auf. Ein Sicherheitsupdate f\u00fcr den Internet Explorer 11 f\u00fcr Dezember 2020 habe ich nicht gefunden.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2020\/12\/02\/microsoft-office-patchday-1-dezember-2020\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Microsoft Office Patchday (1. Dezember 2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/09\/microsoft-security-update-summary-8-dezember-2020\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Microsoft Security Update Summary (8. Dezember 2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/09\/patchday-windows-10-updates-8-dezember-2020\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday: Windows 10-Updates (8. Dezember 2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/09\/patchday-updates-fr-windows-7-server-2008-r2-9-12-2020\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday: Updates f\u00fcr Windows 7\/Server 2008 R2 (8.12.2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/09\/patchday-windows-8-1-server-2012-updates-8-12-2020\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday: Windows 8.1\/Server 2012-Updates (8.12.2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/?p=238745\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday Microsoft Office Updates (8. Dezember 2020)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Am 8. Dezember 2020 hat Microsoft diverse (Sicherheits-)Updates f\u00fcr Windows 7 SP1 (ESU) und Windows Server 2008 R2 freigegeben. Hier der \u00dcberblick \u00fcber diese Updates.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,2557],"tags":[8210,4315,4294,2916],"class_list":["post-238596","post","type-post","status-publish","format-standard","hentry","category-update","category-windows-server","tag-patchday-12-2020","tag-update","tag-windows-7","tag-windows-server-2008-r2"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/238596","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=238596"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/238596\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=238596"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=238596"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=238596"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}