{"id":283798,"date":"2023-07-14T14:02:49","date_gmt":"2023-07-14T12:02:49","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=283798"},"modified":"2023-07-20T18:16:37","modified_gmt":"2023-07-20T16:16:37","slug":"microsoft-patchday-nachlese-juli-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/07\/14\/microsoft-patchday-nachlese-juli-2023\/","title":{"rendered":"Microsoft: Patchday-Nachlese Juli 2023"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/07\/20\/microsoft-july-2023-patchday-issues-windows-office-apps-part-i\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Zum Patchday am 11. Juli 2023, hat Microsoft ja einen Schwung an Sicherheitsupdates f\u00fcr Windows, Office und weitere Produkte ver\u00f6ffentlicht. Zudem wurde eine Schwachstelle in der HTML-Komponente des IE bekannt, die einen RCE-Angriff auf Office sowie Windows mit System\u00fcbernahme erm\u00f6glichen. Daf\u00fcr gibt es keinen Patch, sondern nur Gegenma\u00dfnahmen zum Schutz. Und manche Leser klagen \u00fcber Probleme nach dem Update, u.a. weil Kerberos H\u00e4rtungsma\u00dfnahmen seit Juli 2023 greifen und nicht mehr abschaltbar sind. Hier eine Nachlese zu diesen Fragestellungen.<\/p>\n<p><!--more--><\/p>\n<h2>Ungepatchte HTML RCE-Schwachstelle CVE-2023-36884<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/50971c452e934aebb3904627203188fc\" alt=\"\" width=\"1\" height=\"1\" \/>Zum 11. Juli 2023 (Patchday) ist eine 0-Day-Schwachstelle (CVE-2023-36884) \u00f6ffentlich geworden, die eine Remote Code Execution in Microsoft Windows und Office erm\u00f6glicht. Die Schwachstelle wurde von Hackern der Gruppe Storm-0978 bereits f\u00fcr Angriffe auf diverse Ziele (z.B. Nato Gipfeltreffen im Juli 2023) ausgenutzt. Aktuell gibt es aber keinen Patch, Microsoft hat lediglich Anleitungen zur Schadensbegrenzung publiziert. Alles, was man wissen sollte, habe ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/13\/office-und-windows-html-rce-schwachstelle-cve-2023-36884-erlaubt-systembernahme\/\">Office und Windows HTML RCE-Schwachstelle CVE-2023-36884 erlaubt System\u00fcbernahme<\/a> zusammen getragen.<\/p>\n<h2>Zu patchende Schwachstellen<\/h2>\n<p>Die Sicherheitsupdates vom 11. Juli 2023 beseitigen 130 Schwachstellen, f\u00fcnf sind 0-Days, in Microsoft Produkten. Die Artikel am Beitragsende geben die Updates f\u00fcr Windows und Office an, soweit dieses \u00fcber Windows Update verteilt werden. Eine Auflistung der Schwachstellen, die geschlossen werden sollten, findet sich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/microsoft-security-update-summary-11-juli-2023\/\">Microsoft Security Update Summary (11. Juli 2023)<\/a>.<\/p>\n<h2>Netzwerk als Problemstelle<\/h2>\n<p>Mit den Sicherheitsupdates f\u00fcr Windows wird ab dem 11. Juli 2023 die erste Stufe des Enforcement Modus beim Netlogon- und Kerberos-Protokoll aktiviert (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/10\/november-2022-updates-fr-windows-nderungen-am-netlogon-und-kerberos-protokoll\/\">November 2022-Updates f\u00fcr Windows: \u00c4nderungen am Netlogon- und Kerberos-Protokoll<\/a>). Wenn es also Probleme mit der Kommunikation mit DC gibt, l\u00e4sst sich die Anpassung an Netlogon und Kerberos mit installiertem Update nicht mehr abschalten. Das ist m\u00f6glicherweise die Ursache f\u00fcr Warnungen hier in den Blog-Kommentaren, dass es Probleme mit dem Netzwerk gibt.<\/p>\n<h3>Connect-Problem mit OpenLDAP-Server als DC<\/h3>\n<p>In <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/microsoft-security-update-summary-11-juli-2023\/#comment-152163\">diesem Kommentar<\/a> weist ein Nutzer darauf hin, dass es\u00a0 nach Installation von KB5028166 unter Windows 10 22H2 Probleme gebe. Dom\u00e4nenbenutzer k\u00f6nnen sich nicht mehr direkt und via RDP am Client anmelden (Fehler 0xC000018D): \"Die Vertrauensstellung zwischen dieser Arbeitsstation und der prim\u00e4ren Dom\u00e4ne konnte nicht hergestellt werden\".<\/p>\n<p>Den Client aus der Dom\u00e4ne entfernen und wieder neu hinzuf\u00fcgen funktioniert, aber dann taucht der Fehler wieder auf. Es bleibt aktuell nur die Deinstallation von KB5028166. Problem ist wohl das LDAP-Signing, was aber im aktuellen Fall am OpenLDAP-Server liegt.<\/p>\n<h3>Probleme mit SAMBA-Servern<\/h3>\n<p>Sofern als Domain Controller ein SAMBA-Server eingesetzt wird, k\u00f6nnen Windows Clients nach der Update-Installation wohl keine Verbindung mehr aufnehmen. Im Kommentar-Thread <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-11-server-2022-updates-11-juli-2023\/#comment-152167\">hier<\/a> wird das Thema aufgegriffen:<\/p>\n<blockquote><p>Seit dem Update haben meine Windows 2022 Server ihre Vertrauensstellung zur Domain verloren (Netlogon Event-ID 3210).<\/p>\n<p>Auch ein \"Test-ComputerSecureChannel -Repair\" hilft nicht weiter. Eventuell erw\u00e4hnenswert: AD-DC ist bei uns ein Samba 4.15.13<\/p><\/blockquote>\n<p>Es gibt weitere Best\u00e4tigungen, dass es mit SAMBA Verbindungsprobleme gibt. Inzwischen gibt es im SAMBA-Projekt <a href=\"https:\/\/bugzilla.samba.org\/show_bug.cgi?id=15418\" target=\"_blank\" rel=\"noopener\">diesen Bug-Report<\/a> zu diesem Problem.<\/p>\n<h3>Windows 10 Embedded verliert Netzwerkkonfiguration<\/h3>\n<p>In <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-10-updates-11-juli-2023\/#comment-152233\">diesem Kommentar<\/a> berichtet Michael, dass bei mehreren Windows 10 Embedded-Maschinen festgestellt wurde, dass durch das Update die Netzwerkkonfiguration verloren gegangen ist. Vorhandene Netzwerk-Schnittstellen werden scheinbar als neues Ger\u00e4t erkannt, sodass eventuell statische IP, DNS etc. bei dem Update verloren gehen.<\/p>\n<h3>IGEL OS scheitert bei RDP-Zugriff<\/h3>\n<p>In <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-10-updates-11-juli-2023\/#comment-152355\">diesem Kommentar<\/a> meldet Hartmut, dass Windows 10 Pro-Clients mit Version 22H2 nach der Installation von KB5028166 Probleme mit RDP machen. Mit installiertem Update \"k\u00f6nnen die IGEL nicht mehr per RDP darauf zugreifen\", hei\u00dft es. Ich tippe, dass es sich um IGEL OS handelt, ein plattformunabh\u00e4ngiges, Linux- basiertes Endpunkt-Betriebssystem, entwickelt f\u00fcr den einfachen, intelligenten und sicheren Zugriff auf virtuelle Anwendungen, Desktops und Cloud Workspaces. Der Nutzer hat das Problem auch bei <a href=\"https:\/\/administrator.de\/forum\/nach-win10-juli-update-kb5028166-von-igel-kein-rdp-zugriff-mehr-moeglich-7838964026.html\" target=\"_blank\" rel=\"noopener\">administrator.de eingestellt<\/a>, wo es auf auf GEL-OS V 11 geschoben wird.<\/p>\n<h3>WLAN-Adapter-Probleme<\/h3>\n<p>Es gibt nur zwei vage Meldungen \u00fcber Probleme mit WLAN-Adaptern in Verbindung mit den Juli 2023-Updates. Holger meldet <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-10-updates-11-juli-2023\/#comment-152243\">hier<\/a> einen abgelehnten TP-Link Archer T1U WLAN-Adapter, weil der Treiber bem\u00e4ngelt wird. K\u00f6nnte mit dem Thema aus dem Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/13\/windows-weiterhin-malware-in-kernel-treibern-ladbar-reddriver-angriff\/\">Windows: Weiterhin Malware in Kernel-Treibern ladbar (RedDriver-Angriff)<\/a> zusammen h\u00e4ngen &#8211; auch wenn der Treiber nicht auf der Block-Liste steht. \u00c4hnliches wird <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-10-updates-11-juli-2023\/#comment-152260\">hier<\/a> von tecci f\u00fcr AVM WLAN-Sticks bef\u00fcrchtet.<\/p>\n<h2>Installationsfehler bei Updates<\/h2>\n<p>Bisher sind die Meldungen zu Installationsfehlern noch begrenzt. Von tecci gibt es <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-10-updates-11-juli-2023\/#comment-152247\">diesen Kommentar<\/a>, dass 5 Maschinen sp\u00e4testens w\u00e4hrend des Neustarts Probleme mit dem Update KB5028166 (Windows 10) hatten. In <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-10-updates-11-juli-2023\/#comment-152359\">einem Folgekommentar<\/a> erg\u00e4nzt tecci, dass die Installation sehr zuverl\u00e4ssig aufgrund veralteter Intel-Treiber fehl schl\u00e4gt. Sein Ratschlag: <em>Alles per INTEL Treiber- &amp; Support-Assistent auf Vordermann bringen, dann rennt das. Andernfalls STOPP bei 74% und Stillstand beim Herunterfahren w\u00e4hrend eines Neustarts. <\/em>Allerdings hat sich sp\u00e4ter ESET NOD32 AntiVirus als Problemb\u00e4r herausgestellt.<\/p>\n<p>MWC meldet <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-10-updates-11-juli-2023\/#comment-152272\">hier<\/a> aber gravierende Probleme mit Windows Server 2016 \/ 2019, die die Installation der Updates nach dem Reboot mit dem Fehler 0x800f0922 zur\u00fcckrollen. Es lassen sich keine Updates mehr installieren.<\/p>\n<h3>Update\u00a0KB5028185: Fehlermeldung 0x800f081f beim Surface<\/h3>\n<p><strong>Erg\u00e4nzung:<\/strong> Blog-Leser Reinhard H. hat mich per Mail auf ein weiteres Problem aufmerksam gemacht. Bei seinem nagelneuen Microsoft Surface Go 3 hat er Installationsprobleme beim kumulativen Update <a href=\"https:\/\/support.microsoft.com\/help\/5028185\" target=\"_blank\" rel=\"noopener\">KB5028185<\/a>\u00a0(das Update ist im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-11-server-2022-updates-11-juli-2023\/\">Patchday: Windows 11\/Server 2022-Updates (11. Juli 2023)<\/a> beschrieben). Der Leser teilte mir folgendes zum Update f\u00fcr Windows 22H2 mit:<\/p>\n<blockquote><p>KB5028185, Fehlermeldung 0x800f081f<\/p>\n<p>Hallo G\u00fcnter,<\/p>\n<p>nur kurz ne Info, ich glaube du sammelst sowas.<\/p>\n<p>Jetzt gerade im Juli-Patchday gab es hier (nagelneues Microsoft Surface GO3, Win11 Home mit Defender) diese Probleme.<\/p>\n<p>Troubleshooting, sfc, dism, manuell install und l\u00f6schen von software distribution half nichts.<\/p>\n<p>Eigentlich sollte doch Microsoft bei seinen eigenen Rechnern besonders sorgf\u00e4ltig sein&#8230;..<\/p><\/blockquote>\n<p>Die Fehlermeldung des Windows 11 Update-Managers deutet darauf hin, dass wichtige Systemdateien fehlen oder dort fehlerhafte Verweise stehen &#8211; der Fehlercode zieht sich seit Jahren durch Windows 10\/11. Da die oben erw\u00e4hnten Methoden mit einer Fehlerbereinigung mittels sfc und dism nicht geholfen haben, gehe ich davon aus, dass es entweder am Update-Paket liegt, oder auf dem neuen Ger\u00e4t bereits Besch\u00e4digungen an den Systemdateien vorliegen.<\/p>\n<p>Sein <a href=\"https:\/\/www.deskmodder.de\/phpBB3\/viewtopic.php?t=30484\" target=\"_blank\" rel=\"noopener\">Post auf deskmodder.de<\/a> gab den Ratschlag auf ein \"Inplace-Upgrade\" durch Installation von Windows 11 aus dem laufenden Windows heraus. Aber auch nach diesem Schritt gab es Probleme mit der Update-Installation. Da der Benutzer schreibt, dass \"Windows 11 sich erhole\" und langsam Updates installiere, gehe ich davon aus, dass Microsoft den Fehler bemerkt und das Update-Paket repariert hat.<\/p>\n<p>Inzwischen gibt es weitere Fundstellen im Internet (z.B. <a href=\"https:\/\/thewincentral.com\/windows-11-22h2-update-kb5028185-fails-to-install-for-many-causes-boot-loop-other-issues-for-some\/\" target=\"_blank\" rel=\"noopener\">Windows Central<\/a>, oder <a href=\"https:\/\/windows.atsit.in\/de\/15422\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>, sowie im <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/windows-insider-program\/kb5028185-will-not-install-need-workaround\/m-p\/3875399\" target=\"_blank\" rel=\"noopener\">Microsoft Techcommunity<\/a>) wo dieser Installationsfehler 0x800f081f bei Windows 11 22H2 f\u00fcr das Update KB5028185\u00a0beschrieben wird.<\/p>\n<h2>Anwendungsprobleme nach Update-Installation<\/h2>\n<p>Es gibt einige Meldung zu isolierten Problemen mit Software, die nach der Installation der Windows-Updates streikt. Hier die betreffenden Leser-Hinweise &#8211; die aber mit EDR\/Virenschutzl\u00f6sungen von PaloAlto Cortex zusammen h\u00e4ngen.<\/p>\n<h3>Chromium-Browser streiken in VDIs<\/h3>\n<p>Christoph meldet sich in <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-11-server-2022-updates-11-juli-2023\/#comment-152276\">diesem Kommentar<\/a> und berichtet, dass sich nach Installation des Update KB5028171 auf Windows Server 2022 in VDIs (virtuelle Desktop Umgebungen, basierend auf Windows Server 2022 21H2) keine Chromium basierten Browser (Chrome, Edge) mehr \u00f6ffnen lassen. Es erscheint lediglich kurz ein wei\u00dfes Fenster und schlie\u00dft sich kurz darauf wieder. Problem sei der GPU-Support der besagten Browser. Ein Deaktivieren des GPU-Supports \u00fcber Registry oder Startparameter bringt keine \u00c4nderung. Einzige L\u00f6sung aktuell ist die Deinstallation des Updates. Der Bug ist von weiteren Lesern best\u00e4tigt, wobei dort der Hinweis kam, dass der Cortex XDR Virenw\u00e4chter die Ursache ist. Die Deaktivierung behebt das Problem des nicht mehr startenden Browsers (nicht das erste Mal, dass es diesen Effekt gibt).<\/p>\n<h3>WMI abfragen in PRTG liefert Fehler<\/h3>\n<p>Nach der Installation der Juli Updates KB5028171 und KB5028943 lassen sich die Windows Server 2022-Installationen laut <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-11-server-2022-updates-11-juli-2023\/#comment-152172\">diesem Kommentar<\/a> von Bjoern nicht mehr per WMI abfragen. PRTG meldet z.B. den Fehler<em> 8080005: Server execution failed<\/em>. Es ist aber ein isoliertes Problem f\u00fcr Umgebungen, wo Palo Alto Cortex EDR l\u00e4uft. Deaktivieren\/deinstallieren von Cortex oder Deinstallation des Updates KB5028171 beheben das Problem.<\/p>\n<h3>Mausstottern in Windows 11 gefixt<\/h3>\n<p>Wenn ich den <a href=\"https:\/\/www.neowin.net\/news\/its-more-good-news-for-patch-tuesday-as-microsoft-finally-fixes-windows-11-mouse-stutters\/\" target=\"_blank\" rel=\"noopener\">Artikel von neowin.net<\/a> richtig interpretiere, wurde ein Problem in Windows 11 behoben, das zu einer stotternden Reaktion auf Mausbewegungen f\u00fchrte.<\/p>\n<h3 class=\"entry-title\">Outlook-Exchange-Probleme: Start im ECM<\/h3>\n<p><strong>Erg\u00e4nzung:<\/strong> Im Juni 2023 hatte ich den Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/06\/07\/outlook-exchange-probleme-startet-nur-noch-im-exchange-cache-modus-ecm\/\">Outlook-Exchange-Probleme: Startet nur noch im Exchange Cache Modus (ECM)<\/a> im Blog ver\u00f6ffentlicht, der den Effekt aufgrifft, dass Outlook-Clients nur noch im Cache Modus (ECM) betrieben werden k\u00f6nnen. Dennis hat sich am 12. Juli 2023 in einer privaten Facebook-Nachricht gemeldet und schrieb, dass er beinem Kunden mit drei Terminalservern \"seit neuestem\" wieder den obigen Fehler habe.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/microsoft-security-update-summary-11-juli-2023\/\">Microsoft Security Update Summary (11. Juli 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-10-updates-11-juli-2023\/\">Patchday: Windows 10-Updates (11. Juli 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-11-server-2022-updates-11-juli-2023\/\">Patchday: Windows 11\/Server 2022-Updates (11. Juli 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/windows-7-server-2008-r2-server-2012-r2-updates-11-juli-2023\/\">Windows 7\/Server 2008 R2; Server 2012 R2: Updates (11. Juli 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/13\/microsoft-office-updates-11-juli-2023\/\">Microsoft Office Updates (11. Juli 2023)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2023\/07\/13\/office-und-windows-html-rce-schwachstelle-cve-2023-36884-erlaubt-systembernahme\/\">Office und Windows HTML RCE-Schwachstelle CVE-2023-36884 erlaubt System\u00fcbernahme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/13\/windows-weiterhin-malware-in-kernel-treibern-ladbar-reddriver-angriff\/\">Windows: Weiterhin Malware in Kernel-Treibern ladbar (RedDriver-Angriff)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/13\/china-hacker-storm-0558-in-microsofts-cloud-outlook-online-konten-gehackt\/\">China-Hacker (Storm-0558) in Microsofts Cloud, Outlook Online-Konten gehackt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Zum Patchday am 11. Juli 2023, hat Microsoft ja einen Schwung an Sicherheitsupdates f\u00fcr Windows, Office und weitere Produkte ver\u00f6ffentlicht. Zudem wurde eine Schwachstelle in der HTML-Komponente des IE bekannt, die einen RCE-Angriff auf Office sowie Windows mit System\u00fcbernahme erm\u00f6glichen. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/14\/microsoft-patchday-nachlese-juli-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,185,301],"tags":[4322,8394,154,4328,4315,3288],"class_list":["post-283798","post","type-post","status-publish","format-standard","hentry","category-office","category-update","category-windows","tag-office","tag-patchday-7-2023","tag-probleme","tag-sicherheit","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/283798","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=283798"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/283798\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=283798"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=283798"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=283798"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}