{"id":274057,"date":"2022-10-18T11:09:43","date_gmt":"2022-10-18T09:09:43","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=274057"},"modified":"2022-10-19T01:35:16","modified_gmt":"2022-10-18T23:35:16","slug":"sonderupdates-fr-windows-fixen-ssl-tls-verbindungsproblem-auch-bei-citrix-17-oktober-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/10\/18\/sonderupdates-fr-windows-fixen-ssl-tls-verbindungsproblem-auch-bei-citrix-17-oktober-2022\/","title":{"rendered":"Sonderupdates f&uuml;r Windows fixen SSL-\/TLS-Verbindungsproblem (auch bei Citrix) &#8211; 17. Oktober 2022"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/10\/18\/sonderupdates-fr-windows-fixen-ssl-tls-verbindungsproblem-auch-bei-citrix-17-oktober-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Zum 17. Oktober 2022 hat Microsoft ein au\u00dferplanm\u00e4\u00dfiges Update KB5020387 f\u00fcr Windows 11 21H2 freigegeben. Dieses Update behebt ein Verbindungsproblem, welches bei SSL- und TLS-Verbindungen auftreten kann. Betroffen von diesem Problem sind wohl alle Windows Client- und Server-Versionen, die noch im Support sind. Das Update behebt auch ein Verbindungsproblem mit Citrix-Clients, \u00fcber welches ich gerade berichtet habe.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/05d5fe00f2b54b71a586516143be50fe\" alt=\"\" width=\"1\" height=\"1\" \/>Seit September 2022 gibt es Probleme mit SSL- und TLS-Verbindungen unter Windows. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/11\/windows-10-achtung-vor-einem-mglichen-tls-desaster-zum-oktober-2022-patchday\/\">Windows 10: Achtung vor einem m\u00f6glichen TLS-Desaster zum Oktober 2022-Patchday<\/a> vor diesem m\u00f6glichen Problem gewarnt. Ursache ist einerseits das optionale, kumulative (Vorschau-) Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5017380\">KB5017380<\/a> vom September 2022 (<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/21\/windows-10-20h2-21h2-preview-update-kb5017380-20-9-2022\/\">Windows 10 20H2-21H2 Preview Update KB5017380 (20.9.2022)<\/a>). Dort werden TLS 1.0 und 1.1 f\u00fcr bestimmte Windows-Versionen deaktiviert.<\/p>\n<p>Zudem scheint sich noch ein Bug in dieses Update eingeschlichen zu haben, der dann zu entsprechenden Verbindungsproblemen f\u00fchrt. Da die Preview-Updates in das Sicherheitsupdate des Folgemonats einflie\u00dfen (hier also das Update vom 11. Oktober 2022), kommt es zu diversen Problemen mit SSL- und TLS-Verbindungen. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/18\/citrix-verbindungen-nach-windows-update-kb5018410-oktober-2022-gestrt-tls-problem\/\">Citrix-Verbindungen nach Windows-Update KB5018410 (Oktober 2022) gest\u00f6rt (TLS-Problem)<\/a> und im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/10\/bug-outlook-stellt-keine-verbindung-mehr-zum-e-mail-server-her-oktober-2022\/\">Bug: Outlook stellt keine Verbindung mehr zum E-Mail-Server her (Oktober 2022)<\/a> \u00fcber entsprechende Probleme berichtet.<\/p>\n<p>Zudem ist Microsoft im September 2022 noch ein weiterer Lapsus passiert. Man hat das Vorschau-Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5017380\">KB5017380<\/a> irrt\u00fcmlich f\u00fcr den WSUS freigegeben, so dass dieses Update auf einige Clients ausgerollt worden sein d\u00fcrfte. Ich hatte \u00fcber diesen Sachverhalt im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/23\/preview-updates-chaos-am-wsus-updates-fr-windows-und-net-zum-21-9-2022-als-superseded-zurckgezogen\/\">WSUS-Chaos: Preview-Updates f\u00fcr Windows und Net zum 21.9.2022 als Superseded zur\u00fcckgezogen \u2013 Best\u00e4tigung durch Microsoft<\/a> erw\u00e4hnt. Ob dies auch noch Einfluss hat, kann ich aber nicht sagen.<\/p>\n<p>Im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/18\/citrix-verbindungen-nach-windows-update-kb5018410-oktober-2022-gestrt-tls-problem\/\">Citrix-Verbindungen nach Windows-Update KB5018410 (Oktober 2022) gest\u00f6rt (TLS-Problem)<\/a> gab es dann einige Leserhinweise, die auf das Sonderupdate vom 17.10.2022, welches diese Probleme beheben soll.<\/p>\n<h2>Korrektur-Updates f\u00fcr SSL-\/TLS-Verbindungsproblem<\/h2>\n<p>Zum 17. Oktober 2022 hat Microsoft dann auf der <a href=\"https:\/\/docs.microsoft.com\/de-de\/windows\/release-health\/\" target=\"_blank\" rel=\"noopener\">Windows 10 Release Health-Statusseite<\/a> (und auch <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-11-21H2\" target=\"_blank\" rel=\"noopener\">f\u00fcr Windows 11<\/a> sowie f\u00fcr <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-server-2022\" target=\"_blank\" rel=\"noopener\">Windows Server 2022<\/a>) im Abschnitt \"Known issues\" den Beitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-10-21H2#2924msgdesc\" target=\"_blank\" rel=\"noopener\">SSL\/TLS handshake might fail<\/a> ver\u00f6ffentlicht. Dort best\u00e4tigt Microsoft, dass man Berichte erhalten habe, dass nach der Installation von KB5018410 (f\u00fcr Windows 11 21H2) bei einigen Arten von SSL- (Secure Sockets Layer) und TLS- (Transport Layer Security) Verbindungen Handshake-Fehler auftreten k\u00f6nnen.<\/p>\n<blockquote><p>F\u00fcr Entwickler gibt es den Hinweis, dass die betroffenen Verbindungen wahrscheinlich mehrere Frames innerhalb eines einzigen Eingabepuffers senden, d. h. einen oder mehrere vollst\u00e4ndige Datens\u00e4tze mit einem Teildatensatz, der weniger als 5 Byte umfasst, die alle in einem einzigen Puffer gesendet werden. Wenn dieses Problem auftritt, wird Ihre Anwendung SEC_E_ILLEGAL_MESSAGE erhalten, wenn die Verbindung fehlschl\u00e4gt.<\/p><\/blockquote>\n<p>Den betreffenden Eintrag findet man f\u00fcr verschiedene Windows-Versionen. Hier die Liste der Updates f\u00fcr die betroffenen Windows-Versionen:<\/p>\n<ul>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5020387\" target=\"_blank\" rel=\"noopener\">KB5020387<\/a>: Windows 11 21H2<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5020435\" target=\"_blank\" rel=\"noopener\">KB5020435<\/a>: Windows 10 20H2 &#8211; 21H2<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5020438\" target=\"_blank\" rel=\"noopener\">KB5020438<\/a>: Windows 10 Enterprise 2019 LTSC, Windows Server 2019<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5020436\" target=\"_blank\" rel=\"noopener\">KB5020436<\/a>: Windows Server 2022<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5020447\" target=\"_blank\" rel=\"noopener\">KB5020447<\/a>: Windows 8.1, Windows Server 2012 R2<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5020449\" target=\"_blank\" rel=\"noopener\">KB5020449<\/a>: Windows Server 2012<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5020448\" target=\"_blank\" rel=\"noopener\">KB5020448<\/a>: Windows 7 SP1, Windows Server 2008 R2<\/li>\n<\/ul>\n<p>Diese Sonderupdates stehen nur im <a href=\"https:\/\/www.catalog.update.microsoft.com\/Home.aspx\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> zum Download bereit und m\u00fcssen manuell installiert werden (einfach nach den KB-Nummern suchen lassen). Details zu diesen Updates lassen sich den verlinkten KB-Artikeln entnehmen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/21\/windows-10-20h2-21h2-preview-update-kb5017380-20-9-2022\/\">Windows 10 20H2-21H2 Preview Update KB5017380 (20.9.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/11\/windows-10-achtung-vor-einem-mglichen-tls-desaster-zum-oktober-2022-patchday\/\">Windows 10: Achtung vor einem m\u00f6glichen TLS-Desaster zum Oktober 2022-Patchday<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/18\/citrix-verbindungen-nach-windows-update-kb5018410-oktober-2022-gestrt-tls-problem\/\">Citrix-Verbindungen nach Windows-Update KB5018410 (Oktober 2022) gest\u00f6rt (TLS-Problem)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/10\/bug-outlook-stellt-keine-verbindung-mehr-zum-e-mail-server-her-oktober-2022\/\">Bug: Outlook stellt keine Verbindung mehr zum E-Mail-Server her (Oktober 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/23\/preview-updates-chaos-am-wsus-updates-fr-windows-und-net-zum-21-9-2022-als-superseded-zurckgezogen\/\">WSUS-Chaos: Preview-Updates f\u00fcr Windows und Net zum 21.9.2022 als Superseded zur\u00fcckgezogen \u2013 Best\u00e4tigung durch Microsoft<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Zum 17. Oktober 2022 hat Microsoft ein au\u00dferplanm\u00e4\u00dfiges Update KB5020387 f\u00fcr Windows 11 21H2 freigegeben. Dieses Update behebt ein Verbindungsproblem, welches bei SSL- und TLS-Verbindungen auftreten kann. Betroffen von diesem Problem sind wohl alle Windows Client- und Server-Versionen, die noch &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/18\/sonderupdates-fr-windows-fixen-ssl-tls-verbindungsproblem-auch-bei-citrix-17-oktober-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,185,301,3694,2557],"tags":[24,4315,3288],"class_list":["post-274057","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-update","category-windows","category-windows-10","category-windows-server","tag-problem","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274057","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=274057"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274057\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=274057"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=274057"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=274057"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}