{"id":264390,"date":"2022-04-15T05:09:19","date_gmt":"2022-04-15T03:09:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=264390"},"modified":"2022-04-19T10:21:52","modified_gmt":"2022-04-19T08:21:52","slug":"patchday-nachlese-probleme-mit-april-2022-updates","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/04\/15\/patchday-nachlese-probleme-mit-april-2022-updates\/","title":{"rendered":"Patchday-Nachlese: Probleme mit April 2022-Updates"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/04\/15\/patchday-nachlese-probleme-mit-april-2022-updates\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Mit den zum 12. April 2022 ver\u00f6ffentlichten Sicherheitsupdates hat Microsoft ja zahlreiche Sicherheitsl\u00fccken geschlossen. Insbesondere die Schwachstelle CVE-2022-26809 ist sicherheitskritisch und sollte zeitnah gepatcht werden. Auch die durch die M\u00e4rz 2022-Preview-Updates verursachte Passwort-Schleife wurde behoben. Aber es gibt auch Probleme: Die Remote Desktop Gateway-Rollen unter Windows Server 2022 gehen kaputt, in Windows 11 kann es sein, dass Edge oder Chrome nicht mehr starten, und es gibt Installationsfehler in Windows Server 2012 (Ursache sind Virenschutzl\u00f6sungen).<\/p>\n<p><!--more--><\/p>\n<h2>KB5012592 blockt Edge\/Chrome<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/6f4cb038a27f48a8b5798ae9055e1a9d\" alt=\"\" width=\"1\" height=\"1\" \/>Das Update <a href=\"https:\/\/support.microsoft.com\/help\/5012592\" target=\"_blank\" rel=\"noopener\">KB5012592<\/a> f\u00fcr Windows 11 f\u00fchrt dazu, dass die Browser Google Chrome und Edge nicht mehr starten und der Fehlercode 0xc0000022 ausgegeben wird. Blog-Leser EP weist in <a href=\"https:\/\/borncity.com\/win\/2022\/04\/13\/patchday-windows-11-server-2022-updates-april-12-2022\/#comment-14774\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> auf diesen Sachverhalt hin, den Windows Latest in <a href=\"https:\/\/www.windowslatest.com\/2022\/04\/13\/chrome-edge-crashing-with-0xc0000022-after-windows-11-windows-10-updates\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> f\u00fcr die Updates vom April 2022 f\u00fcr Windows 10 und Windows 11 reklamiert.<\/p>\n<p>Das Ganze betrifft wohl nicht sehr viele Nutzer. Ursache sind wohl Kompatibilit\u00e4tsprobleme zwischen den Updates f\u00fcr Windows 10\/11 und Antivirusl\u00f6sungen von ESET, die App-Abst\u00fcrze verursachen k\u00f6nnen. ESET arbeitet laut dem Windows Latest-Artikel an diesem Problem, m\u00f6glicherweise sind aber noch manuelle Eingriffe der Benutzer erforderlich.<\/p>\n<h2>Sophos blockiert Update-Installation<\/h2>\n<p>In <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/13\/windows-7-server-2008r2-windows-8-1-server-2012r2-updates-12-april-2022\/#comment-124428\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> berichtet Blog-Leser Goran, dass Sophos Antivirus-L\u00f6sung die Installation der Patches bei Windows Server 2012 blockiert. Seine Aussage: Die Patches werden erst installiert, wenn man Services:<\/p>\n<blockquote><p>Sophos Agent<br \/>\nSophos Anti-Virus (SAVService)<br \/>\nSophos System Protection Service<\/p><\/blockquote>\n<p>auf manuell setzt, stoppt und nach dem Reboot wieder startet. Vielleicht hilft es dem einen oder anderen Betroffenen.<\/p>\n<h2>Passwort-Schleife behoben<\/h2>\n<p>Beim Vorschau-Update KB5011551 vom 22. M\u00e4rz 2022 trat unter Windows Server 2019 bei einigen Leuten eine Passwort-Schleife auf. Die Nutzer werden aufgefordert, ihr (abgelaufenes) Passwort neu zu setzen, konnten diese erforderliche Passwort\u00e4nderung aber nicht durchf\u00fchren. Ich hatte dies im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/05\/windows-server-2019-update-kb5011551-blockiert-passwortnderung\/\">Windows Server 2019: Update KB5011551 blockiert Passwort\u00e4nderung<\/a> aufgegriffen. Dort, sowie zum <a href=\"https:\/\/borncity.com\/win\/2022\/04\/05\/windows-server-2019-update-kb5011551-blockiert-passwortnderung\/\">englischsprachigen Beitrag<\/a> kamen weitere Best\u00e4tigungen durch andere Administratoren.<\/p>\n<p>Das Problem scheint wohl alle Windows-Versionen betroffen zu haben, denn Microsoft hat in den Beschreibungen eigentlich aller Windows-Updates vom 12. April 2022 erw\u00e4hnt, dass das Passwort-Eingabeproblem behoben sei.<\/p>\n<blockquote><p>Erg\u00e4nzung: Blog-Leser MysticFoxDE hat sich in <a href=\"https:\/\/borncity.com\/win\/2022\/04\/05\/windows-server-2019-update-kb5011551-blockiert-passwortnderung\/#comment-14784\" target=\"_blank\" rel=\"noopener\">diesem englischsprachigen Kommentar<\/a> gemeldet. Update KB5011551 hat das Problem auch bei ihm verursacht. Er konnte es l\u00f6sen, indem er Minimum password age\" 0f 0 Tage setzte.<\/p><\/blockquote>\n<h2>Probleme mit Remote-Desktop-Gateway<\/h2>\n<p>Bereits das zum 8. M\u00e4rz 2022 freigegebene kumulative Update <a href=\"https:\/\/support.microsoft.com\/help\/5011497\" target=\"_blank\" rel=\"noopener\">KB5011497<\/a> f\u00fcr Windows Server 2022 machte \u00c4rger beim Remote-Desktop-Gateway unter Windows Server 2022. Nach der Update-Installation sind diverse Rollen f\u00fcr Remote-Desktop-Gateways nicht mehr vorhanden bzw. funktionieren nicht mehr. Ich habe das Problem sowie die Best\u00e4tigung von Problemen durch weitere Administratoren im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/09\/windows-server-2022-mrz-2022-update-kb5011497-verursacht-probleme-mit-remote-verbindungen\/\">Windows Server 2022: M\u00e4rz 2022-Update KB5011497 verursacht Probleme mit Remote-Desktop-Rollen\/-Verbindungen<\/a> aufgegriffen. Nachdem am 12. April 2022 weitere Updates ver\u00f6ffentlicht wurden, stellen Administratoren die gleichen Fehler mit diesem Update unter Windows Server 2022 fest. Ich habe das im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/14\/windows-server-2022-update-kb5012604-verursacht-probleme-mit-remote-desktop-gateway\/\">Windows Server 2022: Update KB5012604 verursacht Probleme mit Remote-Desktop-Gateway<\/a> aufgegriffen.<\/p>\n<h2>Schwachstelle CVE-2022-26809 patchen<\/h2>\n<p>Mit den April 2022-Sicherheitsupdates hat Microsoft auch die Remote Code Execution (RCE)-Schwachstelle <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-26809\" target=\"_blank\" rel=\"noopener\">CVE-2022-26809<\/a> geschlossen. Um diese Sicherheitsanf\u00e4lligkeit auszunutzen, m\u00fcsste ein Angreifer einen speziell gestalteten RPC-Aufruf an einen RPC-Host senden. Dies k\u00f6nnte zu einer Remotecodeausf\u00fchrung auf der Serverseite f\u00fchren. Dabei werden die gleichen Berechtigungen wie beim RPC-Dienst verwendet. Die Ausnutzung der Schwachstelle wird von Microsoft als wahrscheinlich eingestuft. Die Schwachstelle hat einen CVE-Wert von 9.8 bekommen, wird also als kritisch bewertet.<\/p>\n<p>Einerseits hat Microsoft die Schwachstelle in Sicherheitsupdates adressiert. Da der Angriff \u00fcber den TCP-Ports 445 erfolgt, schl\u00e4gt Microsoft vor, diesen Port in der Unternehmens-Firewall des Netzwerks zu blockieren, um Systeme, die sich hinter dieser Firewall befinden, vor Angriffen zu sch\u00fctzen. Die Kollegen von Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/critical-windows-rpc-cve-2022-26809-flaw-raises-concerns-patch-now\/\" target=\"_blank\" rel=\"noopener\">greifen das Thema<\/a> ebenfalls auf. Akamai hat \u00fcbrigens <a href=\"https:\/\/web.archive.org\/web\/20220417135331\/https:\/\/www.akamai.com\/blog\/security\/critical-remote-code-execution-vulnerabilities-windows-rpc-runtime\" target=\"_blank\" rel=\"noopener\">einen Blog-Beitrag<\/a> mit weiteren Details publiziert, wie nachfolgender <a href=\"https:\/\/twitter.com\/OphirHarpaz\/status\/1514358026668552197\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> verr\u00e4t.<\/p>\n<p><a href=\"https:\/\/twitter.com\/OphirHarpaz\/status\/1514358026668552197\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"CVE-2022-26809\" src=\"https:\/\/i.imgur.com\/BWULt0P.png\" alt=\"CVE-2022-26809\" \/><\/a><\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2022\/04\/13\/patchday-windows-10-updates-12-april-2022\/\">Patchday: Windows 10-Updates (12. April 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/13\/patchday-windows-11-server-2022-updates-12-april-2022\/\">Patchday: Windows 11\/Server 2022-Updates (12. April 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/13\/windows-7-server-2008r2-windows-8-1-server-2012r2-updates-12-april-2022\/\">Windows 7\/Server 2008R2; Windows 8.1\/Server 2012R2: Updates (12. April 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/05\/windows-server-2019-update-kb5011551-blockiert-passwortnderung\/\">Windows Server 2019: Update KB5011551 blockiert Passwort\u00e4nderung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/12\/windows-server-problemnachlese-mrz-2022-updates-kb5011551-kb5011497\/\">Windows Server: Problemnachlese M\u00e4rz 2022 Updates (KB5011551, KB5011497)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/09\/windows-server-2022-mrz-2022-update-kb5011497-verursacht-probleme-mit-remote-verbindungen\/\">Windows Server 2022: M\u00e4rz 2022-Update KB5011497 verursacht Probleme mit Remote-Desktop-Rollen\/-Verbindungen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/18\/windows-server-2022-lsung-fr-remote-desktop-probleme-mit-update-kb5011497\/\">Windows Server 2022: L\u00f6sung f\u00fcr Remote Desktop-Probleme mit Update KB5011497<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/14\/windows-server-2022-update-kb5012604-verursacht-probleme-mit-remote-desktop-gateway\/\">Windows Server 2022: Update KB5012604 verursacht Probleme mit Remote-Desktop-Gateway<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Mit den zum 12. April 2022 ver\u00f6ffentlichten Sicherheitsupdates hat Microsoft ja zahlreiche Sicherheitsl\u00fccken geschlossen. Insbesondere die Schwachstelle CVE-2022-26809 ist sicherheitskritisch und sollte zeitnah gepatcht werden. Auch die durch die M\u00e4rz 2022-Preview-Updates verursachte Passwort-Schleife wurde behoben. Aber es gibt auch Probleme: &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/15\/patchday-nachlese-probleme-mit-april-2022-updates\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,301],"tags":[8312,4315,3288],"class_list":["post-264390","post","type-post","status-publish","format-standard","hentry","category-update","category-windows","tag-patchday-4-2022","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264390","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=264390"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264390\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=264390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=264390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=264390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}