{"id":250931,"date":"2021-03-11T16:10:19","date_gmt":"2021-03-11T15:10:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=250931"},"modified":"2022-06-28T07:07:53","modified_gmt":"2022-06-28T05:07:53","slug":"patchday-updates-fr-windows-7-server-2008-r2-9-mrz-2021","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/03\/11\/patchday-updates-fr-windows-7-server-2008-r2-9-mrz-2021\/","title":{"rendered":"Patchday: Updates f&uuml;r Windows 7\/Server 2008 R2 (9. M&auml;rz 2021)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/Update.jpg\" alt=\"Windows Update\" width=\"54\" height=\"54\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/03\/11\/patchday-updates-fr-windows-7-server-2008-r2-9-mrz-2021\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Am 9. M\u00e4rz 2021 hat Microsoft diverse (Sicherheits-)Updates f\u00fcr Windows 7 SP1 (ESU) und Windows Server 2008 R2 freigegeben. Hier der \u00dcberblick \u00fcber diese Updates &#8211; wegen der auftreten Drucker-Problematik etwas versp\u00e4tet.<\/p>\n<p><!--more--><\/p>\n<h2>Updates f\u00fcr Windows 7\/Windows Server 2008 R2<\/h2>\n<p>F\u00fcr Windows 7 SP1 und Windows Server 2008 R2 SP1 wurden ein Rollup und ein Security-only Update freigegeben. Diese Updates stehen aber nur noch f\u00fcr Systeme mit ESU-Lizenz (2. Jahr) zur Verf\u00fcgung. Die Update-Historie f\u00fcr Windows 7 ist auf <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4009469\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a> zu finden.<\/p>\n<blockquote><p>Ab dem 15. Januar 2020 zeigt Windows 7 in Starter, Home Basic, Home Premium, Professional (ohne ESU-Lizenz) und Ultimate eine bildschirmf\u00fcllende Benachrichtigung zum Support-Ende. Diese muss dann vom Benutzer geschlossen werden.<\/p>\n<p>Zum 14.1.2020 haben Windows 7 SP1 und Windows Server 2008 R2 SP1 das Supportende erreicht und bekommen k\u00fcnftig nur noch im Rahmen des ESU-Programms kostenpflichtige Sicherheitsupdates. F\u00fcr ESU-Lizenzinhaber empfiehlt sich ein Blick in das <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/release-information\/windows-message-center\" target=\"_blank\" rel=\"noopener\">Windows Message Center<\/a>, um sich \u00fcber die Details zu informieren. Im KB-Artikel finden sich Hinweise, was zu beachten ist (ESU-Lizenz f\u00fcr das 2. Jahr etc.).<\/p>\n<p>Da die Updates im Microsoft Update Catalog angeboten werden, versucht nicht erst, diese auf Systemen ohne ESU-Lizenz zu installieren. Die Installation scheitert und es erfolgt ein Rollback. Was aber funktioniert: Die BypassESU-Methoden (siehe <a href=\"https:\/\/borncity.com\/blog\/?p=229094\">Windows 7: Februar 2020-Sicherheitsupdates erzwingen<\/a> \u2013 Teil 1) anzuwenden. ByPassESU v11 sollte weiterhin f\u00fcr die Januar 2021-Patches funktionieren (siehe <a href=\"https:\/\/borncity.com\/blog\/2020\/12\/25\/windows-7-sp1-server-2008-r2-extended-support-2021-teil-2\/\">Windows 7 SP1\/Server 2008\/R2: Extended Support 2021 \u2013 Teil 2<\/a>.<\/p><\/blockquote>\n<blockquote><p>Wichtig: Ab Juli 2020 deaktivieren alle Windows Updates die <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/virtualization\/hyper-v\/deploy\/deploy-graphics-devices-using-remotefx-vgpu\" target=\"_blank\" rel=\"noopener\">RemoteFX vGPU-Funktion<\/a> aufgrund der Sicherheitsl\u00fccke <a href=\"https:\/\/web.archive.org\/web\/20201103231655\/https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-1036\" target=\"_blank\" rel=\"noopener\">CVE-2020-1036<\/a> (siehe auch <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4570006\" target=\"_blank\" rel=\"noopener\">KB4570006<\/a>). Nach der Installation dieses Updates schlagen Versuche, virtuelle Maschinen (VM) zu starten, bei denen RemoteFX vGPU aktiviert ist, fehl.<\/p><\/blockquote>\n<p>Abschlie\u00dfend noch eine Anmerkung. Es gibt ja mit den M\u00e4rz 2021-Sicherheitsupdates f\u00fcr Windows Probleme beim <a href=\"https:\/\/borncity.com\/blog\/2021\/03\/10\/windows-10-2004-20h2-update-kb5000802-verursacht-bsod-beim-drucken-in-win32kfull-sys-zurckgezogen\/\">Drucken<\/a>, worauf die Updates gestoppt wurden. Aktuell habe ich keine \u00dcbersicht, ob die Updates wieder per Windows Update ausgerollt werden &#8211; also selbst pr\u00fcfen.<\/p>\n<h3>KB5000841 (Monthly Rollup) f\u00fcr Windows 7\/Windows Server 2008 R2<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/help\/5000841\" target=\"_blank\" rel=\"noopener\">KB5000841<\/a> (Monthly Quality Rollup for Windows 7 SP1 and Windows Server 2008 R2 SP1) enth\u00e4lt (neben den Sicherheitsfixes vom Vormonat) Verbesserungen und Bug-Fixes und adressiert folgendes:<\/p>\n<ul>\n<li>Addresses an elevation of privilege security vulnerability documented in <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2021-1640\" target=\"_blank\" rel=\"noopener\">CVE-2021-1640<\/a> related to print jobs submitted to \"FILE:\" ports. After installing Windows updates from March 9, 2021 and later, print jobs that are in a pending state before restarting the print spooler service or restarting the OS will remain in an error state. Manually delete the affected print jobs and resubmit them to the print queue when the print spooler service is online.<\/li>\n<li>Addresses an issue in which a non-native device that is in the same realm does not receive a Kerberos Service ticket from Active Directory DCs. This issue occurs even though Windows Updates are installed that contain <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2020-17049\" target=\"_blank\" rel=\"noopener\">CVE-2020-17049<\/a> protections released between November 10 and December 8, 2020 and configured <b>PerfromTicketSignature<\/b> to <b>1<\/b> or larger. Ticket acquisition fails with <b>KRB_GENERIC_ERROR<\/b> if callers submit a PAC-less Ticket Granting Ticket (TGT) as an evidence ticket without the <b>USER_NO_AUTH_DATA_REQUIRED<\/b> flag being set for the user in User Account Controls.<\/li>\n<li>Security updates to Windows Fundamentals, Windows Shell, Windows UAC, Windows Hybrid Cloud Networking, and Windows Media.<\/li>\n<\/ul>\n<p>Details zu den gefixten Sicherheitsl\u00fccken kann man \u00fcber <a href=\"https:\/\/msrc.microsoft.com\/update-guide\" target=\"_blank\" rel=\"noopener\">diese Seite<\/a> herausfinden. Dieses Update wird automatisch per Windows Update heruntergeladen und installiert. Das Paket ist aber auch per <a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB5000841\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> erh\u00e4ltlich und wird per WSUS verteilt. Details zu den Requirements und bekannten Problemen finden sich im <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5000841\" target=\"_blank\" rel=\"noopener\">KB-Artikel<\/a>.<\/p>\n<h3>KB5000851 (Security Only) f\u00fcr Windows 7\/Windows Server 2008 R2<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/help\/5000851\" target=\"_blank\" rel=\"noopener\">KB5000851<\/a> (Security-only update) steht f\u00fcr Windows 7 SP1 und Windows Server 2008 R2 SP1 mit ESU-Lizenz zur Verf\u00fcgung. Das Update adressiert folgende Punkte.<\/p>\n<ul>\n<li>Addresses an issue in which a non-native device that is in the same realm does not receive a Kerberos Service ticket from Active Directory DCs. This issue occurs even though Windows Updates are installed that contain <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2020-17049\" target=\"_blank\" rel=\"noopener\">CVE-2020-17049<\/a> protections released between November 10 and December 8, 2020 and configured <b>PerfromTicketSignature<\/b> to <b>1<\/b> or larger. Ticket acquisition fails with <b>KRB_GENERIC_ERROR<\/b> if callers submit a PAC-less Ticket Granting Ticket (TGT) as an evidence ticket without the <b>USER_NO_AUTH_DATA_REQUIRED<\/b> flag being set for the user in User Account Controls.<\/li>\n<li>Security updates to Windows Fundamentals, Windows Shell, Windows UAC, Windows Hybrid Cloud Networking, and Windows Media.<\/li>\n<\/ul>\n<p>Das Update gibt es per WSUS oder im <a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB5000851\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a>. Um das Update zu installieren, sind die im KB-Artikel und oben beim Rollup Update aufgef\u00fchrten Vorbedingungen zu erf\u00fcllen. Das Update weist die im KB-Artikel beschriebenen Fehler auf. Weiterhin sollte das kumulative Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/help\/5000800\" target=\"_blank\" rel=\"noopener\">KB5000800<\/a> f\u00fcr den Internet Explorer 11 installiert werden. Denn dort wird eine Schwachstelle wohl aktiv ausgenutzt.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Die Updates verursachen u.U. Druckprobleme, siehe meinen Nachfolgebeitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/23\/windows-7-8-1-server-korrektur-updates-fr-druckprobleme-mrz-2021\/\">Windows 7\/8.1\/Server: Korrektur-Updates f\u00fcr Druckprobleme (M\u00e4rz 2021)<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2021\/03\/03\/microsoft-office-patchday-march-2-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Microsoft Office Patchday (2. M\u00e4rz 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/10\/microsoft-security-update-summary-9-mrz-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Microsoft Security Update Summary (9. M\u00e4rz 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/10\/patchday-windows-10-updates-9-mrz-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday: Windows 10-Updates (9. M\u00e4rz 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/11\/patchday-updates-fr-windows-7-server-2008-r2-9-mrz-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday: Updates f\u00fcr Windows 7\/Server 2008 R2 (9. M\u00e4rz 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/?p=250941\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday: Windows 8.1\/Server 2012-Updates (9. M\u00e4rz 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/?p=250946\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday Microsoft Office Updates (9. M\u00e4rz 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/14\/internet-explorer-11-sicherheitsupdate-9-mrz-2021\/\">Internet Explorer 11: Sicherheitsupdate (9. M\u00e4rz 2021)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Am 9. M\u00e4rz 2021 hat Microsoft diverse (Sicherheits-)Updates f\u00fcr Windows 7 SP1 (ESU) und Windows Server 2008 R2 freigegeben. Hier der \u00dcberblick \u00fcber diese Updates &#8211; wegen der auftreten Drucker-Problematik etwas versp\u00e4tet.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185],"tags":[8235,4328,4315,4294],"class_list":["post-250931","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","tag-patchday-3-2021","tag-sicherheit","tag-update","tag-windows-7"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/250931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=250931"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/250931\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=250931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=250931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=250931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}