{"id":279962,"date":"2023-04-19T16:00:56","date_gmt":"2023-04-19T14:00:56","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=279962"},"modified":"2023-10-17T00:14:55","modified_gmt":"2023-10-16T22:14:55","slug":"windows-11-defender-update-kb5007651-bringt-fasr-korrigiert-las-bug-verursacht-aber-weiter-probleme","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/04\/19\/windows-11-defender-update-kb5007651-bringt-fasr-korrigiert-las-bug-verursacht-aber-weiter-probleme\/","title":{"rendered":"Windows 11: Defender-Update KB5007651 bringt FASR, korrigiert LAS-Bug, verursacht aber weiter Probleme"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/04\/20\/windows-11-defender-update-kb5007651-brings-fasr-fixes-las-bug-but-still-causes-issues\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Microsoft hat zum 18. April 2023 das Defender Update KB5007651 f\u00fcr die Anti-Malware-Platform in der Version 1.0.2303.27001 f\u00fcr Windows 11 ver\u00f6ffentlicht. Das Update soll einen Local Security Authority-Bug (LSA) in Windows 11 beseitigen und bringt mit FASR (Firmware Attack Surface Reduction) einen \"Hardware-gest\u00fctzten Schutz\". Ein Blog-Leser kontaktierte mich deswegen und berichtet, dass die Defender-Option <em>Speicherzugriffsschutz<\/em> nicht mehr \u00e4nderbar sei. Zudem gibt es weiterhin die Meldung, dass \"Security Health Service exe\" nicht mehr funktionst\u00fcchtig ist. Wie sich herausgestellt, steht die neue FASR-Funktion unter Windows 11 nur auf neueren CPUs\u00a0 (ab Intel 11 Gen. und AMD-Pendats) zur Verf\u00fcgung.<\/p>\n<p><!--more--><\/p>\n<h2>Defender-Update KB5007651 mit LSA-Fix<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/23a08fbf451e47898a1701ad042788b4\" alt=\"\" width=\"1\" height=\"1\" \/>Das Update <a href=\"https:\/\/support.microsoft.com\/help\/5007651\" target=\"_blank\" rel=\"noopener\">KB5007651<\/a> aktualisiert die Anti-Malware-Platform des Defender in Windows 10 und Windows 11. Das Update machte im M\u00e4rz 2023 bei Windows 11 Probleme, weil das Sicherheitscenter einen deaktivierten Schutz anzeigte. Zum 18. April 2023 hat es wohl ein Update auf die Version 1.0.2303.27001 gegeben, der das Problem (teilweise) korrigieren soll. Blog-Leser Guido B. hatte mich gestern Mittag diesbez\u00fcglich per Mail kontaktiert auf dieses Defender-Update zum 18. April 2023 hingewiesen, welches bei ihm weiterhin Probleme bereitet. Guido schrieb:<\/p>\n<blockquote><p>Ich erhielt heute, 18.04.2023 ein Update f\u00fcr Microsoft Defender Antivirus-Antischadsoftwareplattform-KB5007651 (Version 1.0.2303.27001)<\/p>\n<p>Die Transparenz-Probleme mit den zwei unterschiedlichen Farben in der Ansicht im Defender sind jetzt gel\u00f6st worden. Doch zu meiner<br \/>\n\u00dcberraschung musste ich feststellen, dass der Schalter, hier, Schutz durch lokale Sicherheitsautorit\u00e4t fehlt!<\/p><\/blockquote>\n<p>Die Kollegen von deskmodder.de weisen in <a href=\"https:\/\/www.deskmodder.de\/blog\/2023\/04\/18\/microsoft-defender-antischadsoftware-update-mit-neuem-hardware-gestuetzter-stapelschutz-fasr\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> ebenfalls auf dieses Update hin und schreiben, dass damit der Defender-Bug \"Schutz durch die lokalen Sicherheit Autorit\u00e4t ist deaktiviert\" in Ger\u00e4tesicherheit behoben sei. Zudem werde dadurch eine neue Option \"Hardware-gest\u00fctzter Stapelschutz\" in den Defender-Optionen unter Windows 11 angezeigt.<\/p>\n<p><img decoding=\"async\" title=\"Ger\u00e4tesicherheit: Der Schutz durch die lokale Sicherheitsautorit\u00e4t ist deaktiviert\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/05\/Geraetesicherheit.jpg\" alt=\"Ger\u00e4tesicherheit: Der Schutz durch die lokale Sicherheitsautorit\u00e4t ist deaktiviert\" \/><\/p>\n<p>Zu diesem Local Security Authority-Fehler (LSA) hatte ich im M\u00e4rz 2023 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/20\/windows-11-22h2-defender-gertesicherheit-der-schutz-durch-die-lokale-sicherheitsautoritt-ist-deaktiviert\/\">Windows 11 22H2 Defender: \"Ger\u00e4tesicherheit: Der Schutz durch die lokale Sicherheitsautorit\u00e4t ist deaktiviert\"<\/a> was geschrieben. Microsoft hat das Problem sp\u00e4ter\u00a0 best\u00e4tigt (siehe meinen Artikel <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/22\/windows-11-22h2-microsoft-besttigt-defender-bug-schutz-durch-die-lokalen-sicherheit-autoritt-ist-deaktiviert-in-gertesicherheit\/\">Windows 11 22H2: Microsoft best\u00e4tigt Defender-Bug \"Schutz durch die lokalen Sicherheit Autorit\u00e4t ist deaktiviert\" in Ger\u00e4tesicherheit<\/a>).<\/p>\n<h2>FASR wurde eingef\u00fchrt<\/h2>\n<p>Laut deskmodder.de sei der LSA-Fehler durch das neue Feature FASR im Defender korrigiert worden. Das K\u00fcrzel FASR steht f\u00fcr Firmware Attack Surface Reduction, und von Microsoft gibt es <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-hardware\/drivers\/bringup\/firmware-attack-surface-reduction\">diesen Support-Beitrag<\/a> vom M\u00e4rz 2023 dazu. Das Ganze l\u00e4uft im Kontext des \"Secured-core PC\", der bestimmte Schutzma\u00dfnahmen auf Hardware-Basis bereitstellen soll.<\/p>\n<p>F\u00fcr Altsysteme, die noch \u00fcber keine hardwarebasierten D-RTM-F\u00e4higkeiten verf\u00fcgen, greift Microsoft auf Firmware Attack Surface Reduction (FASR) zur\u00fcck. Kurz zusammengefasst stellt FASR eine Technik bereit, um Manipulationen am Boot-Pfad zu erkennen und zu verhindern.<\/p>\n<ul>\n<li>Nur von Microsoft vertrauensw\u00fcrdiger, signierter und integrierter Code darf ausgef\u00fchrt werden.<\/li>\n<li>Manipulationen am Boot.-Pfad k\u00f6nnen vom Betriebssystem erkannt werden.<\/li>\n<\/ul>\n<p>Der verlinkte Support-Beitrag enth\u00e4lt dazu weitere Details. Der von den Kollegen bei deskmodder.de gepostete Screenshot von Windows Sicherheit zeigt, dass unter der Kategorie Kernisolierung nun ein Eintrag \"Hardware-gest\u00fctzter Stapelschutz im Kernel-Modus\" angezeigt wird (siehe folgender Screenshot).<\/p>\n<p><img decoding=\"async\" title=\" &quot;Hardware-gest\u00fctzter Stapelschutz im Kernel-Modus&quot;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/05\/Kernisolierung.jpg\" alt=\" &quot;Hardware-gest\u00fctzter Stapelschutz im Kernel-Modus&quot;\" \/><\/p>\n<blockquote><p>Ich habe mal nachgesehen, Microsoft hat das Problem auf der Windows 11 22H2 Health-Statusseite in den <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-11-22h2\" target=\"_blank\" rel=\"noopener\">Known Issues<\/a>\u00a0 im Beitrag\u00a0 <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-11-22H2#-local-security-authority-protection-is-off---with-persistent-restart\" target=\"_blank\" rel=\"noopener\">\"Local Security Authority protection is off.\" with persistent restart<\/a> bisher nicht als behoben best\u00e4tigt. Betroffen sind beide Windows 11-Versionen (21H2 und 22H2), nicht aber Windows Server 2022.<\/p><\/blockquote>\n<h2>FASR erfordert neue CPUs<\/h2>\n<p>Das neue FASR-Feature hat aber den Pferdefu\u00df, dass es nur dann zum Tragen kommt, wenn eine Intel CPU der 11. Generation (oder neuer) &#8211; bzw. ein entsprechendes Pendant von AMD &#8211; verbaut ist (die CPU ben\u00f6tigt Intel CET oder AMD shadow stack support). Die Kollegen von <a href=\"https:\/\/www.deskmodder.de\/blog\/2023\/04\/18\/microsoft-defender-antischadsoftware-update-mit-neuem-hardware-gestuetzter-stapelschutz-fasr\/\" target=\"_blank\" rel=\"noopener\">deskmodder.de<\/a> haben das in einem Nachtrag best\u00e4tigt. Blog-Leser Guido hatte in seiner initialen Mail bereits darauf hingewiesen, dass das\u00a0 Defender-Update KB5007651 zwar etwas korrigiert, bei ihm aber neue Probleme bringe. Zu seiner \u00dcberraschung musste er feststellen, dass der Schalter f\u00fcr die Option Speicherzugriffsschutz fehlt. Er schrieb dazu:<\/p>\n<blockquote><p>Es erscheint in der Anzeige lediglich \"Speicherzugriffsschutz\" &#8211; der Schalter jedoch fehlt! Wieder ein Darstellungsfehler?<\/p>\n<p>\u00d6ffne ich den Defender so ist zu im Zuverl\u00e4ssigkeitsverlauf zu lesen, dass \"Security Health Service exe\" nicht mehr funktionst\u00fcchtig ist!<\/p>\n<p>Die Probleme bestehen leider weiterhin\u2026<\/p><\/blockquote>\n<p>Nachfolgende Screenshots zeigen die Seiten f\u00fcr Speicher-Integrit\u00e4t und Kernelisolierung, bei denen der Schalter zur Aktivierung der Option <em>Speicherzugriffsschutz <\/em>fehlt.<\/p>\n<p><img decoding=\"async\" title=\"Windows 11 Sicherheit: Schalter Speicherzugriffsschutz fehlt\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/05\/Kernisolierung02.jpg\" alt=\"Windows 11 Sicherheit: Schalter Speicherzugriffsschutz fehlt\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Windows 11 Sicherheit: Schalter Speicherzugriffsschutz fehlt\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/05\/Kernisolierung01.jpg\" alt=\"Windows 11 Sicherheit: Schalter Speicherzugriffsschutz fehlt\" width=\"618\" height=\"737\" \/><\/p>\n<p>Auch das Problem, dass in der Ereignisanzeige die Meldung, dass der \"Security Health Service exe\" nicht mehr funktionst\u00fcchtig ist, erscheint weiterhin &#8211; beim Blog-Leser ist das LSA-Problem also nicht behoben. In einem Nachtrag best\u00e4tigt Guido dann die Feststellungen der Kollegen von deskmodder.de und schrieb:<\/p>\n<blockquote><p>Ich hatte, kurz nachdem ich Ihnen gestern eine Mail geschickt hatte gesehen, dass Deskmodder einen Artikel zum Defender Update publiziert hatten.<\/p>\n<p>Den \"Hardware-gest\u00fctzter Stapelschutz im Kernel-Modus\" habe ich nicht. Laut Reddit w\u00e4re wohl z.B. mindestens ein Intel Chip der 11th Generation erforderlich.<\/p><\/blockquote>\n<p>Diese Erg\u00e4nzung bezieht sich auf <a href=\"https:\/\/www.reddit.com\/r\/Windows11\/comments\/12qkdj8\/windows_security_app_update\/\" target=\"_blank\" rel=\"noopener\">diesen reddit.com-Thread<\/a> mit dem Titel <em>Windows Security App Update?, <\/em>wo das Thema auch diskutiert wird. Guido schreibt dazu, dass bei ihm kein Darstellungsfehler vorliegt und der Schalter auch nicht fehlt. Es gibt die Funktion bei ihm schlicht nicht, da in seinem Notebook ein Intel i5 Prozessor der zehnten Generation verbaut ist. Dann zeigt Windows 11 diese Option <em>Hardware-gest\u00fctzter Stapelschutz im Kernel-Modus<\/em> in Windows-Sicherheit nicht an<strong>.<\/strong><\/p>\n<p>Was unsch\u00f6n bleibt, ist der Absturz des Prozesses <em>SecurityHealthService.exe, was im <\/em>Zuverl\u00e4ssigkeitsverlauf zu sehen ist. Es l\u00e4uft darauf hinaus, dass die Baustelle Windows 11 f\u00fcr Plattformen, die nicht 100 % kompatibel sind, immer mehr Probleme und Abweichungen zeigt. Danke an Guido f\u00fcr die Hinweise.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Im Nachgang habe ich gesehen, dass es <a href=\"https:\/\/www.heise.de\/news\/Microsoft-Fehlerhafte-Fehlermeldung-abgestellt-neue-Funktion-ergaenzt-8971956.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> bei heise zum Thema gibt. <span style=\"color: #000000;\">Auch <\/span>Bleeping Computer hat das Thema nun in <a href=\"https:\/\/web.archive.org\/web\/20230513170053\/https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-defender-update-causes-windows-hardware-stack-protection-mess\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufgegriffen und beschreibt die Konfusion, die Microsoft mit seinem Update verursacht hat. Unklar ist aber, ob FASR eingef\u00fchrt wurde &#8211; in einer Diskussion mit Lawrence Abrams von Bleeping Computer kamen jedenfalls Zweifel auf.<\/p>\n<p><strong>Erg\u00e4nzung 2:<\/strong> Beachtet den Nachtragsartikel <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/27\/windows-11-lsa-bug-durch-entfernen-der-einstellungen-beseitigt-und-weitere-defender-fasr-kalamitten\/\">Windows 11: Defender LSA-Bug durch \"Entfernen der Einstellungen\" beseitigt, und weitere Defender\/FASR-Kalamit\u00e4ten \u2026<\/a><\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/20\/windows-11-22h2-defender-gertesicherheit-der-schutz-durch-die-lokale-sicherheitsautoritt-ist-deaktiviert\/\">Windows 11 22H2 Defender: \"Ger\u00e4tesicherheit: Der Schutz durch die lokale Sicherheitsautorit\u00e4t ist deaktiviert\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/22\/windows-11-22h2-microsoft-besttigt-defender-bug-schutz-durch-die-lokalen-sicherheit-autoritt-ist-deaktiviert-in-gertesicherheit\/\">Windows 11 22H2: Microsoft best\u00e4tigt Defender-Bug \"Schutz durch die lokalen Sicherheit Autorit\u00e4t ist deaktiviert\" in Ger\u00e4tesicherheit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/05\/31\/upgrade-block-auf-windows-10-2004-fr-gerte-mit-kernisolierung-hvci\/\">Upgrade-Block auf Windows 10 2004 f\u00fcr Ger\u00e4te mit Kernisolierung (HVCI)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/03\/07\/fix-windows-10-treiber-durch-kernisolierung-blockiert\/\">Fix: Windows 10-Treiber durch Kernisolierung blockiert<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/17\/microsoft-besttigt-windows-patzt-bei-der-erkennung-gefhrlicher-treiber\/\">Microsoft best\u00e4tigt: Windows patzt bei der Erkennung gef\u00e4hrlicher Treiber \u2013 Blocklisten nicht verteilt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/09\/smart-app-control-co-sicherheitsfeatures-fr-windows-11\/\">\"Smart App Control\" &amp; Co.: Sicherheitsfeatures f\u00fcr Windows 11<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/04\/27\/windows-11-lsa-bug-durch-entfernen-der-einstellungen-beseitigt-und-weitere-defender-fasr-kalamitten\/\">Windows 11: Defender LSA-Bug durch \"Entfernen der Einstellungen\" beseitigt, und weitere Defender\/FASR-Kalamit\u00e4ten \u2026<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft hat zum 18. April 2023 das Defender Update KB5007651 f\u00fcr die Anti-Malware-Platform in der Version 1.0.2303.27001 f\u00fcr Windows 11 ver\u00f6ffentlicht. Das Update soll einen Local Security Authority-Bug (LSA) in Windows 11 beseitigen und bringt mit FASR (Firmware Attack Surface &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/19\/windows-11-defender-update-kb5007651-bringt-fasr-korrigiert-las-bug-verursacht-aber-weiter-probleme\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[161,301],"tags":[2699,154,8257],"class_list":["post-279962","post","type-post","status-publish","format-standard","hentry","category-virenschutz","category-windows","tag-defender","tag-probleme","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279962","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=279962"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279962\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=279962"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=279962"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=279962"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}