{"id":276038,"date":"2022-12-16T02:17:06","date_gmt":"2022-12-16T01:17:06","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=276038"},"modified":"2022-12-16T02:54:27","modified_gmt":"2022-12-16T01:54:27","slug":"besttigt-secure-boot-dbx-update-kb5012170-sorgt-fr-installationsrger-error-0x800f0922","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/12\/16\/besttigt-secure-boot-dbx-update-kb5012170-sorgt-fr-installationsrger-error-0x800f0922\/","title":{"rendered":"Best&auml;tigt: Secure Boot DBX Update KB5012170 sorgt f&uuml;r Installations&auml;rger (Error 0x800F0922)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/12\/16\/confirmed-secure-boot-dbx-update-kb5012170-causes-installation-trouble-error-0x800f0922\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Das erstmalig am 9. August 2022 ausgerollte Secure Boot DBX Update KB5012170 scheint auch noch im Dezember 2022 f\u00fcr \u00c4rger zu sorgen. Ich hatte im Blog ja mehrfach berichtet. Microsoft hat im Nachgang zum Patchday am 13. Dez. 2022 eingestanden, dass dieses Update zum Installationsfehler 0x800F0922 f\u00fchren kann. Betroffen sind alle Clients ab Windows 10 und alle Server ab 2012. Nachfolgend eine kurze Nachbetrachtung.<\/p>\n<p><!--more--><\/p>\n<h2>Secure Boot DBX Update KB5012170<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/8f20e0308e5b4e45b61130ca5bfde4e8\" alt=\"\" width=\"1\" height=\"1\" \/>Zum 9. August 2022 wurde von Microsoft das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5012170-security-update-for-secure-boot-dbx-august-9-2022-72ff5eed-25b4-47c7-be28-c42bd211bb15\" target=\"_blank\" rel=\"noopener\">KB5012170<\/a> (Security update for Secure Boot DBX) ver\u00f6ffentlicht (siehe auch <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/12\/windows-sicherheitsupdate-kb5012170-fr-secure-boot-dbx-9-august-2022\/\">Windows Sicherheitsupdate KB5012170 f\u00fcr Secure Boot DBX (9. August 2022)<\/a>). Grund war eine Schwachstelle, die eine Umgehung des Secure Boot erm\u00f6glichte. Hintergrund ist, dass Windows-Ger\u00e4te mit UEFI (Unified Extensible Firmware Interface)-basierter Firmware mit aktiviertem Secure Boot betrieben werden k\u00f6nnen. Die Secure Boot Forbidden Signature Database (DBX) verhindert das Laden von UEFI-Modulen.<\/p>\n<p>Das Update sollte die Signaturen der Datenbank aktualisieren, f\u00fchrte aber zu diversen Problemen. Manche Systeme liefen in Bitlocker-Probleme, wie ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/17\/update-kb5012170-fr-secure-boot-dbx-verursacht-bitlocker-probleme\/\">Update KB5012170 f\u00fcr Secure Boot DBX verursacht Bitlocker-Probleme<\/a> beschrieben habe. Der Fehler ist inzwischen in den Know Issues des Supportbeitrags <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5012170-security-update-for-secure-boot-dbx-august-9-2022-72ff5eed-25b4-47c7-be28-c42bd211bb15\" target=\"_blank\" rel=\"noopener\">KB5012170<\/a> durch Microsoft aufgef\u00fchrt.<\/p>\n<p>Weiterhin konnte der Installationsfehler 0x800F0922 auftreten, wenn ein nicht kompatibles UEFI vorlag. Ich hatte dies im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/08\/windows-11-22h2-secure-boot-dbx-update-kb5012170-dez-2022\/\">Windows 11 22H2: Secure Boot DBX Update KB5012170 (Dez. 2022)<\/a> kurz erw\u00e4hnt. Auch dieser Fehler ist inzwischen in den Know Issues des Supportbeitrags <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5012170-security-update-for-secure-boot-dbx-august-9-2022-72ff5eed-25b4-47c7-be28-c42bd211bb15\" target=\"_blank\" rel=\"noopener\">KB5012170<\/a> durch Microsoft aufgef\u00fchrt.<\/p>\n<h2>Erneute Rollouts von KB5012170<\/h2>\n<p>Eigentlich sollte das Thema mit dem Update KB5012170 seit August 2022 nach dem ersten Rollout erledigt sein. Aber Microsoft hat wohl revidierte Fassungen erneut ausgerollt. Ich hatte dies im Oktober, nach einem Leserhinweis, im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/17\/windows-update-kb5012170-secure-boot-dbx-mit-neuer-revision-im-wsus-okt-2022\/\">Windows Update KB5012170 (Secure Boot DBX) mit neuer Revision im WSUS (Okt. 2022)<\/a> bereits angesprochen. Hier waren wohl revidierte Metadaten die Ursache, dass das Update erneut im WSUS angeboten wurde.<\/p>\n<p>Im Dezember 2022 wurde das Update KB5012170 dann f\u00fcr Windows 11 22H2 ausgerollt (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/08\/windows-11-22h2-secure-boot-dbx-update-kb5012170-dez-2022\/\">Windows 11 22H2: Secure Boot DBX Update KB5012170 (Dez. 2022)<\/a>). Erkl\u00e4rung ist, dass diese Windows 11-Version im August 2022 noch nicht freigegeben war, das Update also nicht erhalten hat. Weiterhin habe ich in der patchmanagement.org Mailingliste (siehe <a href=\"https:\/\/groups.google.com\/g\/patchmanagement\/c\/1A3pXm0xZ9Q\/m\/CNyWw2IxAgAJ\" target=\"_blank\" rel=\"noopener\">Google Group<\/a>) am 8. Dezember 2022 von Aboddi gelesen, dass auch Windows 10 22H2 das Update erhalten habe.<\/p>\n<h2>Installationsfehler 0x800F0922 best\u00e4tigt<\/h2>\n<p>Zum 14. Dezember 2022 hat Microsoft dann den Installationsfehler 0x800F0922 beispielsweise auf der <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-server-2022#2978msgdesc\" target=\"_blank\" rel=\"noopener\">Windows Server 2022 Release Health-Statusseite<\/a> best\u00e4tigt. Dort gibt es zu diesem Datum den Eintrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-server-2022#2883msgdesc\" target=\"_blank\" rel=\"noopener\">KB5012170 might fail to install and you might receive a 0x800f0922 error<\/a> im Know Issues-Abschnitt. Microsoft schreibt, dass bei der Installation des Update <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5012170-security-update-for-secure-boot-dbx-august-9-2022-72ff5eed-25b4-47c7-be28-c42bd211bb15\" target=\"_blank\" rel=\"noopener\">KB5012170<\/a> die Installation m\u00f6glicherweise mit Fehlermeldung 0x800f0922 scheitert. Betroffen sind folgende Windows Clients:<\/p>\n<ul>\n<li>Windows 11 Version 22H2<\/li>\n<li>Windows 11 Version 21H2<\/li>\n<li>Windows 10 Version 22H2<\/li>\n<li>Windows 10 Version 21H2<\/li>\n<li>Windows 10 Version 21H1<\/li>\n<li>Windows 10 Version 20H2<\/li>\n<li>Windows 10 Enterprise LTSC 2019<\/li>\n<li>Windows 10 Enterprise LTSC 2016<\/li>\n<li>Windows 10 Enterprise 2015 LTSB<\/li>\n<li>Windows 8.1<\/li>\n<\/ul>\n<p>sowie folgende Windows Server-Versionen:<\/p>\n<ul>\n<li>Windows Server 2022<\/li>\n<li>Windows Server Version 20H2<\/li>\n<li>Windows Server 2019<\/li>\n<li>Windows Server 2016<\/li>\n<li>Windows Server 2012 R2<\/li>\n<li>Windows Server 2012<\/li>\n<\/ul>\n<p>Es hei\u00dft, dass Microsoft das Problem derzeit untersucht und in einer der n\u00e4chsten Versionen ein Update bereitstellen will. Weiterhin schreibt Microsoft seit August 2022, dass das Problem auf einigen Ger\u00e4ten durch Aktualisierung des UEFI-Bios auf die neueste Version vor der Installation von KB5012170 behoben werden kann.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/microsoft-security-update-summary-13-dezember-2022\/\">Microsoft Security Update Summary (13. Dezember 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/patchday-windows-10-updates-13-dezember-2022\/\">Patchday: Windows 10-Updates (13. Dezember 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/patchday-windows-11-server-2022-updates-13-dezember-2022\/\">Patchday: Windows 11\/Server 2022-Updates (13. Dezember 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/windows-7-server-2008-r2-windows-8-1-server-2012-r2-updates-13-dezember-2022\/\">Windows 7\/Server 2008 R2; Windows 8.1\/Server 2012 R2: Updates (13. Dezember 2022)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/10\/18\/windows-0patch-micropatch-fr-motow-zip-file-bug-kein-cve\/\">Windows: 0Patch Micropatch f\u00fcr MOTOW-ZIP-File-Bug (0-day, kein CVE)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/27\/exploited-windows-0-day-mark-of-the-web-per-javascript-fr-ransomware-angriffe-genutzt\/\">Windows (Mark of the Web) 0-day per JavaScript f\u00fcr Ransomware-Angriffe genutzt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/14\/microsoft-besttigt-direct-access-probleme-nach-nov-2022-updates\/\">Microsoft best\u00e4tigt Direct Access-Probleme nach Nov. 2022 Updates<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/11\/directaccess-funktioniert-nach-november-2022-windows-updates\/\">DirectAccess funktioniert nach November 2022 Windows Updates nicht mehr<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/25\/windows-server-november-2022-updates-verursachen-lsass-memory-leak\/\">Windows Server November 2022-Updates verursachen LSASS-Memory Leak<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/08\/12\/windows-sicherheitsupdate-kb5012170-fr-secure-boot-dbx-9-august-2022\/\">Windows Sicherheitsupdate KB5012170 f\u00fcr Secure Boot DBX (9. August 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/17\/update-kb5012170-fr-secure-boot-dbx-verursacht-bitlocker-probleme\/\">Update KB5012170 f\u00fcr Secure Boot DBX verursacht Bitlocker-Probleme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/17\/windows-update-kb5012170-secure-boot-dbx-mit-neuer-revision-im-wsus-okt-2022\/\">Windows Update KB5012170 (Secure Boot DBX) mit neuer Revision im WSUS (Okt. 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/08\/windows-11-22h2-secure-boot-dbx-update-kb5012170-dez-2022\/\">Windows 11 22H2: Secure Boot DBX Update KB5012170 (Dez. 2022)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Das erstmalig am 9. August 2022 ausgerollte Secure Boot DBX Update KB5012170 scheint auch noch im Dezember 2022 f\u00fcr \u00c4rger zu sorgen. Ich hatte im Blog ja mehrfach berichtet. Microsoft hat im Nachgang zum Patchday am 13. Dez. 2022 eingestanden, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/16\/besttigt-secure-boot-dbx-update-kb5012170-sorgt-fr-installationsrger-error-0x800f0922\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,301],"tags":[24,4315,3288],"class_list":["post-276038","post","type-post","status-publish","format-standard","hentry","category-update","category-windows","tag-problem","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=276038"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276038\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=276038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=276038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=276038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}