{"id":279051,"date":"2023-03-27T13:25:22","date_gmt":"2023-03-27T11:25:22","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=279051"},"modified":"2024-01-05T10:26:56","modified_gmt":"2024-01-05T09:26:56","slug":"windows-10-server-mrz-2023-patchday-nachlese","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/03\/27\/windows-10-server-mrz-2023-patchday-nachlese\/","title":{"rendered":"Windows 10\/Server: M&auml;rz 2023 Patchday-Nachlese"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Zum 14. M\u00e4rz 2023 hat Microsoft ja diverse Sicherheitsupdate f\u00fcr Windows 10 und die korrespondierenden Windows Server-Versionen freigegeben. Von Benutzern habe ich im Blog sowie \u00fcber Facebook es einige R\u00fcckmeldungen \u00fcber kleinere Probleme erhalten. So fehlt der automatische Neustart nach Installation von Update KB5023696 in Windows 10 20H2 &#8211; 22H2. Und Administratoren von Windows Terminalserver unter Windows Server 2016 stellen fest, dass das Update KB5023697 das \u00d6ffnen von Internet-Downloads per Doppelklick blockiert.<\/p>\n<p><!--more--><\/p>\n<h2>Kein Reboot bei Update KB5023696<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/acd5ee2fcc904a25af912dcbca4878b2\" alt=\"\" width=\"1\" height=\"1\" \/>Bei einer Reihe Benutzer wurde bem\u00e4ngelt, dass das kumulative Update <a href=\"https:\/\/support.microsoft.com\/help\/5023696\" target=\"_blank\" rel=\"noopener\">KB5023696<\/a> f\u00fcr Windows 10 Version 20H2 \u2013 22H2 keinen automatischen Neustart ausf\u00fchrt. Die Beschreibung von Uwe in <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/15\/patchday-windows-10-updates-14-mrz-2023\/#comment-144485\">diesem Kommentar<\/a> ist symptomatisch daf\u00fcr:<\/p>\n<blockquote><p>Moin,<br \/>\nhat noch jemand auf einem Windows 10 22H2 folgendes beobachtet:<br \/>\n\u2013 Update KB5023696 wird auf dem Client angezeigt und manuell installiert<br \/>\n\u2013 nach der Installation kommt keine Aufforderung zum Reboot<br \/>\n\u2013 Update wird NICHT unter \"installierte Updates\" angezeigt<br \/>\n\u2013 im WSUS ist der Client gr\u00fcn, Update wird als installiert angezeigt<br \/>\n\u2013 manueller Reboot, Update wird lokal noch immer nicht als installiert angezeigt<br \/>\n-Buildnummer ist korrekt auf 1904x.2728 gesetzt<\/p>\n<p>Der scheinbar nicht ben\u00f6tigte Reboot und das als nicht installiert angezeigte Update weisen hoffentlich nicht auf einen neuerlichen Bug bei Windows Updates hin. Aber wen w\u00fcrde das noch \u00fcberraschen?<\/p><\/blockquote>\n<p>Die Beobachtung haben verschiedene Nutzer gemacht &#8211; in <a href=\"https:\/\/web.archive.org\/web\/20230327155206\/https:\/\/www.tenforums.com\/windows-updates-activation\/203535-kb5023696-not-installing.html\" target=\"_blank\" rel=\"noopener\">tenforums.com<\/a> findet sich ebenfalls ein Thread. Als Folge wurde das Update ggf. nicht als installiert angezeigt. In einigen F\u00e4llen half es, Windows 10 neu starten zu lassen, dann nach Updates zu suchen und das gefundene Update erneut installieren zu lassen.<\/p>\n<blockquote><p>Aktuell sieht es mir so aus, dass bei betroffenen Nutzern das im kumulativen Update enthaltene Servicing Stack Update (SSU) zur Installation der betreffenden Fixes ben\u00f6tigt wird. Allerdings tritt das altbekannte Problem auf, dass das SSU erst zum Schluss installiert, so dass die restlichen Fixes im CU nicht sauber installiert werden und auch die Restart-Aufforderung nicht erscheint. Ein manueller Neustart inklusive erneuter Update-Suche sollte das Problem beheben. Wird indirekt in <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/15\/patchday-windows-10-updates-14-mrz-2023\/#comment-144511\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> best\u00e4tigt.<\/p><\/blockquote>\n<h2>KB5023697 blockt Doppelklick bei TS Downloads<\/h2>\n<p>Unangenehmer ist ein Problem, welches mit Update <a href=\"https:\/\/support.microsoft.com\/help\/5023697\" target=\"_blank\" rel=\"noopener\">KB5023697<\/a> vor allem Administratoren von Terminal Servern, die auf Windows Server 2016 laufen (und ggf. auch Windows 10 1607 Enterprise LTSC), betrifft. Nach der Update-Installation funktioniert das Doppelklicken bei heruntergeladenen Dateien (z.B. auf Terminal Server) nicht mehr. Hier im Blog gibt es <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/15\/patchday-windows-10-updates-14-mrz-2023\/#comment-145015\" target=\"_blank\" rel=\"noopener\">diesen Kommentar<\/a> (danke) dazu:<\/p>\n<blockquote><p>Bei unseren Kunden welche ein Terminalserver 2016 einsetzen, k\u00f6nnen seit dem Update KB5023697 keine Dateien im Ordner Downloads (und teilweise andere Ordner) ge\u00f6ffnet werden. Nach Doppelklick auf eine Datei passiert nichts. Deinstallation von KB5023697 und alle Dateien k\u00f6nnen wieder wie gewohnt ge\u00f6ffnet werden.<\/p><\/blockquote>\n<p>Auch auf Facebook hat mich Dennis auf das Problem hingewiesen (danke), weil es bei einem Kunden auftrat. Das Update KB5023697 blockt laut Dennis neben den Downloads auch Dateien auf Netzwerkfreigaben (z.B. ZIP, XLS etc.). Dennis hat mir noch den Link zu <a href=\"https:\/\/web.archive.org\/web\/20230501034003\/https:\/\/www.reddit.com\/r\/sysadmin\/comments\/11t3flh\/cve202324880_mitigation_kb5023697_blocks\/\" target=\"_blank\" rel=\"noopener\">diesem reddit.com-Beitrag<\/a> gepostet, wo jemand das Ganze aufgreift.<\/p>\n<blockquote><p><strong>CVE-2023-24880 mitigation KB5023697 blocks double-clicking downloads<\/strong><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.redditstatic.com\/desktop2x\/img\/renderTimingPixel.png\" alt=\"\" \/><\/p>\n<p>Customer with a Windows Server 2016 Standard Terminal Server called today, not being able to open downloaded files. Server had run updates last night and installed the CVE-2023-24880 mitigation. Now the Mark-Of-The-Web prevents opening customers downloads (e.g. *.RDP and *.doc) with a double-click. Unblocking the files via properties works, so does PowerShell's \"Unblock-File\".<\/p>\n<p>Uninstalled KB5023697, and it's back to normal. Obviously not a solution, though.<\/p>\n<p>Am I missing something? Hadn't found any on this yet, neither on Reddit nor Twitter so I thought I'd share. Anyone have similar issues? Or a better place to share?<\/p><\/blockquote>\n<p>Dort mussten die Dateien \u00fcber ihre Eigenschaften vom MotW-Flag (Mark of the Web), welches Downloads angeheftet wurde, befreit werden, damit der Download funktioniert. Die Betroffenen haben sich mit der Deinstallation des Updates beholfen, um diese Beeintr\u00e4chtigungen aufzuheben. Microsoft ist zwar informiert, scheint aber bisher nichts unternommen zu haben. Im <a href=\"https:\/\/web.archive.org\/web\/20230314150141\/https:\/\/www.reddit.com\/r\/sysadmin\/comments\/11r8gg2\/patch_tuesday_megathread_20230314\/\" target=\"_blank\" rel=\"noopener\">reddit.com Patchday Megathread<\/a> gibt es ebenfalls vereinzelte Meldungen dazu. Auf Twitter gibt es einen \u00e4hnlichen <a href=\"https:\/\/twitter.com\/Timi7007\/status\/1636444886017646613\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, der auf das gleiche Problem hinweist.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Timi7007\/status\/1636444886017646613\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/vvmijMa.png\" \/><\/a><\/p>\n<p>Dort schreibt der Betroffene, dass er ebenfalls das MotW-Flag aufhebt, um die Verarbeitung der Dateien erneut zu erm\u00f6glichen. Benutzer <em>t0nZ74<\/em> hat im reddit.com-Thread folgenden Workaround f\u00fcr Windows 10 1607 Enterprise LTSB f\u00fcr vorhandene Dateien gepostet:<\/p>\n<p>1. Die PowerShell-Konsole (braucht keine Administratorrechte) \u00f6ffnen<\/p>\n<p>2. Dann den nachfolgenden PowerShell-Befehl ausf\u00fchren lassen:<\/p>\n<p>dir c:\\users<em>[username]<\/em> -Recurse | Unblock-File<\/p>\n<p>Dabei ist der betreffende Nutzername im Platzhalter [username] einzusetzen. Das PowerShell cmdlet <em>Unblock-File<\/em> hebt dann die MotW-Kennung f\u00fcr alle Dateien im Benutzerprofil rekursiv auf (<a href=\"https:\/\/learn.microsoft.com\/en-us\/powershell\/module\/microsoft.powershell.utility\/unblock-file?view=powershell-7.3\" target=\"_blank\" rel=\"noopener\">siehe<\/a>). Zudem hat der Nutzer noch die Speicherung des MotW-Flags \u00fcber einen Registry-Eintrag unterbunden. Das sollte sich per Gruppenrichtlinie <a href=\"https:\/\/admx.help\/?Category=Windows_10_2016&amp;Policy=Microsoft.Policies.AttachmentManager::AM_MarkZoneOnSavedAtttachments\" target=\"_blank\" rel=\"noopener\">Do not preserve zone information in file attachments<\/a> bis zum Fix durch Microsoft regeln lassen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/03\/15\/microsoft-security-update-summary-14-mrz-2023\/\">Microsoft Security Update Summary (14. M\u00e4rz 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/15\/patchday-windows-10-updates-14-mrz-2023\/\">Patchday: Windows 10-Updates (14. M\u00e4rz 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/15\/patchday-windows-11-server-2022-updates-14-mrz-2023\/\">Patchday: Windows 11\/Server 2022-Updates (14. M\u00e4rz 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/15\/windows-7-server-2008-r2-server-2012-r2-updates-14-mrz-2023\/\">Windows 7\/Server 2008 R2; Server 2012 R2: Updates (14. M\u00e4rz 2023)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum 14. M\u00e4rz 2023 hat Microsoft ja diverse Sicherheitsupdate f\u00fcr Windows 10 und die korrespondierenden Windows Server-Versionen freigegeben. Von Benutzern habe ich im Blog sowie \u00fcber Facebook es einige R\u00fcckmeldungen \u00fcber kleinere Probleme erhalten. So fehlt der automatische Neustart nach &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/27\/windows-10-server-mrz-2023-patchday-nachlese\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,3694,2557],"tags":[154,4315,4378,4364],"class_list":["post-279051","post","type-post","status-publish","format-standard","hentry","category-update","category-windows-10","category-windows-server","tag-probleme","tag-update","tag-windows-10","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279051","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=279051"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279051\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=279051"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=279051"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=279051"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}