{"id":241681,"date":"2021-01-13T09:21:11","date_gmt":"2021-01-13T08:21:11","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=241681"},"modified":"2022-06-28T07:07:49","modified_gmt":"2022-06-28T05:07:49","slug":"patchday-updates-fr-windows-7-server-2008-r2-12-januar-2021","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/01\/13\/patchday-updates-fr-windows-7-server-2008-r2-12-januar-2021\/","title":{"rendered":"Patchday: Updates f&uuml;r Windows 7\/Server 2008 R2 (12. Januar 2021)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/Update.jpg\" alt=\"Windows Update\" width=\"54\" height=\"54\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/01\/13\/patchday-updates-fr-windows-7-server-2008-r2-january-12-2021\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Am12. Januar 2021 hat Microsoft diverse (Sicherheits-)Updates f\u00fcr Windows 7 SP1 (ESU) und Windows Server 2008 R2 freigegeben. Hier der \u00dcberblick \u00fcber diese Updates.<\/p>\n<p><!--more--><\/p>\n<h2>Updates f\u00fcr Windows 7\/Windows Server 2008 R2<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/fc72cc8fe5be41a99ae3cf4a2816cef2\" alt=\"\" width=\"1\" height=\"1\" \/>F\u00fcr Windows 7 SP1 und Windows Server 2008 R2 SP1 wurden ein Rollup und ein Security-only Update freigegeben. Diese Updates stehen aber nur noch f\u00fcr Systeme mit ESU-Lizenz zur Verf\u00fcgung. Die Update-Historie f\u00fcr Windows 7 ist auf <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4009469\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a> zu finden.<\/p>\n<blockquote><p>Ab dem 15. Januar 2020 zeigt Windows 7 in Starter, Home Basic, Home Premium, Professional (ohne ESU-Lizenz) und Ultimate eine bildschirmf\u00fcllende Benachrichtigung zum Support-Ende. Diese muss dann vom Benutzer geschlossen werden.<\/p>\n<p>Zum 14.1.2020 haben Windows 7 SP1 und Windows Server 2008 R2 SP1 das Supportende erreicht und bekommen k\u00fcnftig nur noch im Rahmen des ESU-Programms kostenpflichtige Sicherheitsupdates. F\u00fcr ESU-Lizenzinhaber empfiehlt sich ein Blick in das <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/release-information\/windows-message-center\" target=\"_blank\" rel=\"noopener\">Windows Message Center<\/a>, um sich \u00fcber die Details zu informieren.<\/p>\n<p>Den <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/windows-it-pro-blog\/obtaining-extended-security-updates-for-eligible-windows-devices\/ba-p\/1167091\" target=\"_blank\" rel=\"noopener\">Techcommunity-Artikel zum ESU-Programm<\/a> hat Microsoft zum 12.1.2021 letztmalig aktualisiert. Beachtet dort die Hinweise zu den Requirements (SSU, SHA-2). Zudem muss f\u00fcr ESU-Systeme das Update <a href=\"http:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4538483\" target=\"_blank\" rel=\"noopener\">KB4538483<\/a> manuell aus dem Update Catalog installiert werden\u00a0 (siehe <a href=\"https:\/\/borncity.com\/blog\/2020\/05\/08\/windows-7-esu-update-kb4538483-5-5-2020\/\">Windows 7 ESU-Update KB4538483 (5.5.2020)<\/a>) und Ende Juli 2020 das Vorbereitungs-Update <a href=\"https:\/\/support.microsoft.com\/help\/4575903\/\" target=\"_blank\" rel=\"noopener\">KB4575903<\/a> (siehe <a href=\"https:\/\/borncity.com\/blog\/2020\/08\/01\/windows-7-esu-vorbereitungs-update-kb4575903-31-7-2020\/\">Windows 7 ESU Vorbereitungs-Update KB4575903 (31.7.2020)<\/a>). Zudem wird eine ESU-Lizenz f\u00fcr das 2. Jahr ben\u00f6tigt, falls Updates \u00fcber den 12. Januar 2021 hinaus bezogen werden sollen (das Update KB4598279 f\u00fcr Windows 7 SP1 wurde mir noch mit der ESU-Lizenz 2020 angeboten).<\/p>\n<p>Da die Updates im Microsoft Update Catalog angeboten werden, versucht nicht erst, diese auf Systemen ohne ESU-Lizenz zu installieren. Die Installation scheitert und es erfolgt ein Rollback. Was aber funktioniert: Die BypassESU-Methoden (siehe <a href=\"https:\/\/borncity.com\/blog\/?p=229094\">Windows 7: Februar 2020-Sicherheitsupdates erzwingen<\/a> \u2013 Teil 1) anzuwenden. ByPassESU v11 sollte weiterhin f\u00fcr die Januar 2021-Patches funktionieren (siehe <a href=\"https:\/\/borncity.com\/blog\/2020\/12\/25\/windows-7-sp1-server-2008-r2-extended-support-2021-teil-2\/\">Windows 7 SP1\/Server 2008\/R2: Extended Support 2021 \u2013 Teil 2<\/a>.<\/p><\/blockquote>\n<blockquote><p>Wichtig: Ab Juli 2020 deaktivieren alle Windows Updates die <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/virtualization\/hyper-v\/deploy\/deploy-graphics-devices-using-remotefx-vgpu\">RemoteFX vGPU-Funktion<\/a> aufgrund der Sicherheitsl\u00fccke <a href=\"https:\/\/web.archive.org\/web\/20201103231655\/https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-1036\" target=\"_blank\" rel=\"noopener\">CVE-2020-1036<\/a> (siehe auch <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4570006\" target=\"_blank\" rel=\"noopener\">KB4570006<\/a>). Nach der Installation dieses Updates schlagen Versuche, virtuelle Maschinen (VM) zu starten, bei denen RemoteFX vGPU aktiviert ist, fehl.<\/p><\/blockquote>\n<h3>KB4598279 (Monthly Rollup) f\u00fcr Windows 7\/Windows Server 2008 R2<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/help\/4598279\" target=\"_blank\" rel=\"noopener\">KB4598279<\/a> (Monthly Quality Rollup for Windows 7 SP1 and Windows Server 2008 R2 SP1) enth\u00e4lt (neben den Sicherheitsfixes vom Vormonat) Verbesserungen und Bug-Fixes und adressiert folgendes:<\/p>\n<ul>\n<li>Addresses a security bypass vulnerability that exists in the way the Printer Remote Procedure Call (RPC) binding handles authentication for the remote Winspool interface. For more information, see <a href=\"https:\/\/support.microsoft.com\/help\/4599464\" target=\"_blank\" rel=\"noopener\">KB4599464<\/a>.<\/li>\n<li>Addresses a security vulnerability issue with HTTPS-based intranet servers. After you install this update, HTTPS-based intranet servers cannot leverage a user proxy to detect updates by default. Scans that use these servers will fail if the clients do not have a configured system proxy.<br \/>\nIf you must leverage a user proxy, you must configure the behavior by using the Windows Update policy <strong>Allow user proxy to be used as a fallback if detection using system proxy fails<\/strong>. To make sure that the highest levels of security, additionally leverage Windows Server Update Services (WSUS) Transport Layer Security (TLS) certificate pinning on all devices. For more information, see <a href=\"https:\/\/aka.ms\/WSUS-scans-part2\" target=\"_blank\" rel=\"noopener\">Changes to scans, improved security for Windows devices<\/a>.<br \/>\n<strong>Note<\/strong> This change does not affect customers who use HTTP WSUS servers.<\/li>\n<li>Addresses an issue in which a principal in a trusted Managed Identity for Application (MIT) realm does not obtain a Kerberos Service ticket from Active Directory domain controllers (DCs). This issue occurs after Windows Updates that contains <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2020-17049\" target=\"_blank\" rel=\"noopener\">CVE-2020-17049<\/a> protections released between November 10 and December 8, 2020 are installed and <strong>PerfromTicketSignature<\/strong> is configured to <strong>1<\/strong> or higher. Ticket acquisition fails with <strong>KRB_GENERIC_ERROR<\/strong> if callers submit a PAC-less Ticket Granting Ticket (TGT) as an evidence ticket without providing the <strong>USER_NO_AUTH_DATA_REQUIRED<\/strong> flag.<\/li>\n<li>Security updates to Windows App Platform and Frameworks, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography, Windows Virtualization, and Windows Hybrid Storage Services.<\/li>\n<\/ul>\n<p>Gegen\u00fcber den Vormonaten hat sich (nach bisherigem Wissen) f\u00fcr ESU-Systeme nichts ge\u00e4ndert. Dieses Update wird automatisch per Windows Update heruntergeladen und installiert. Das Paket ist aber auch per <a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4598279\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> erh\u00e4ltlich und wird per WSUS verteilt. Details zu den Requirements und bekannten Problemen finden sich im <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4598279\" target=\"_blank\" rel=\"noopener\">KB-Artikel<\/a> (ohne ESU schl\u00e4gt die Installation fehl, zudem gibt es einen \"STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)\" Error).<\/p>\n<h3>KB4598289 (Security Only) f\u00fcr Windows 7\/Windows Server 2008 R2<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/help\/4598289\" target=\"_blank\" rel=\"noopener\">KB4598289<\/a> (Security-only update) steht f\u00fcr Windows 7 SP1 und Windows Server 2008 R2 SP1 mit ESU-Lizenz zur Verf\u00fcgung. Das Update adressiert folgende Punkte.<\/p>\n<blockquote><p>Security updates to Windows App Platform and Frameworks, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography, Windows Virtualization, and Windows Hybrid Storage Services.<\/p><\/blockquote>\n<p>Das Update gibt es per WSUS oder im <a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4598289\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a>. Um das Update zu installieren, sind die im KB-Artikel und oben beim Rollup Update aufgef\u00fchrten Vorbedingungen zu erf\u00fcllen. Das Update weist die KB-Artikel <a href=\"https:\/\/support.microsoft.com\/help\/4598289\" target=\"_blank\" rel=\"noopener\">KB4598289<\/a> beschriebenen Fehler auf. Ein Sicherheitsupdate f\u00fcr den Internet Explorer 11 f\u00fcr Januar 2021 habe ich nicht gefunden.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/06\/microsoft-office-patchday-january-5-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Microsoft Office Patchday (5. Januar 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/13\/microsoft-security-update-summary-12-januar-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Microsoft Security Update Summary (12. Januar 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/13\/patchday-windows-10-updates-12-januar-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday: Windows 10-Updates (12. Januar 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/13\/patchday-updates-fr-windows-7-server-2008-r2-12-januar-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday: Updates f\u00fcr Windows 7\/Server 2008 R2 (12. Januar 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/13\/patchday-windows-8-1-server-2012-updates-12-januar-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday: Windows 8.1\/Server 2012-Updates (12. Januar 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/?p=241698\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday Microsoft Office Updates (12. Januar 2021)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2020\/12\/24\/windows-7-sp1-esu-support-2021-teil-1\/\">Windows 7 SP1: ESU-Support 2021 \u2013 Teil 1<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/25\/windows-7-sp1-server-2008-r2-extended-support-2021-teil-2\/\">Windows 7 SP1\/Server 2008\/R2: Extended Support 2021 \u2013 Teil 2<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/05\/windows-7-nicht-tot-zu-kriegen-jan-2021\/\">Windows 7: Nicht tot zu kriegen (Jan. 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/06\/windows-7-esu-lizenzen-fr-supportverlngerung-2021-nun-verfgbar\/\">Windows 7: ESU-Lizenzen f\u00fcr Supportverl\u00e4ngerung 2021 nun verf\u00fcgbar<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Am12. Januar 2021 hat Microsoft diverse (Sicherheits-)Updates f\u00fcr Windows 7 SP1 (ESU) und Windows Server 2008 R2 freigegeben. Hier der \u00dcberblick \u00fcber diese Updates.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,2557],"tags":[8220,4328,4315,4294,2916],"class_list":["post-241681","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows-server","tag-patchday-1-2021","tag-sicherheit","tag-update","tag-windows-7","tag-windows-server-2008-r2"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/241681","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=241681"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/241681\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=241681"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=241681"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=241681"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}