{"id":293604,"date":"2024-03-21T06:50:18","date_gmt":"2024-03-21T05:50:18","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=293604"},"modified":"2024-03-23T06:49:34","modified_gmt":"2024-03-23T05:49:34","slug":"windows-server-kerberos-lsass-memory-leak-durch-mrz-2024-updates-besttigt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/03\/21\/windows-server-kerberos-lsass-memory-leak-durch-mrz-2024-updates-besttigt\/","title":{"rendered":"Windows Server (Kerberos) LSASS-Memory-Leak durch M&auml;rz 2024-Updates best&auml;tigt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/03\/21\/windows-server-march-2024-update-causes-lsass-memory-leak-on-dcs\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Mein Bericht, dass die M\u00e4rz 2024-Updates f\u00fcr Windows unter manchen Windows Server-Systemen zu Problemen f\u00fchren, hat sich nun best\u00e4tigt. Microsoft gibt inzwischen an, dass die M\u00e4rz 2024-Sicherheitsupdates zu\u00a0 Problemen mit Kerberos-Anfragen auf Dom\u00e4nencontrollern f\u00fchren k\u00f6nnen. LSASS-Speicherlecks f\u00fchren dazu, dass der Speicher voll l\u00e4uft und der DC langsam wird oder stehen bleibt. Dieses Problem betrifft lokale und Cloud-basierte Active Directory-DLCs nach der Installation des Sicherheitsupdates vom M\u00e4rz 2024.<\/p>\n<p><!--more--><\/p>\n<h2>Mein Hinweis auf das Problem<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/62f7640487cd4dca9b143531373564c8\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte die Tage im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/20\/windows-server-mrz-2023-update-verursacht-lsass-memory-leak-auf-dcs\/\">Windows Server: M\u00e4rz 2024-Update verursacht LSASS Memory-Leak auf DCs<\/a> entsprechende Benutzerberichte aufgegriffen, die von Problemen bei ihren Windows Server Domain Controllern berichteten. Seit die M\u00e4rz 2024-Sicherheitsupdate vom 12.3.2024 auf Windows Server-Systemen installiert sind, kommt es bei verschiedenen Nutzern zu Problemen. Ein Speicherleck in LSASS f\u00fchrt bei allen Windows Server-Varianten nach einiger Zeit zu Performance-Problemen auf Domain Controllern (DC). Komischer Weise wurde dieser Effekt nicht bei allen Systemen beobachtet, wie man in den Nutzerkommentaren zu obigem Blog-Beitrag nachlesen kann.<\/p>\n<h2>Microsoft best\u00e4tigt das Problem<\/h2>\n<p>Ein Nutzer wies per Kommentar darauf hin (danke), dass Microsoft das Problem \"in den Windows Issue Reports WI748847, WI748848 und WI748849 best\u00e4tigt habe. Ich bin dann auf die Suche gegangen und habe die betreffenden Berichte beispielsweise im <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-server-2022\" target=\"_blank\" rel=\"noopener\">Know Issues-Abschnitt<\/a> f\u00fcr Windows Server als Beitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-server-2022#3271msgdesc\" target=\"_blank\" rel=\"noopener\">Issue with Kerberos requests on domain controllers may cause LSASS memory leaks<\/a> gefunden.<\/p>\n<p>Microsoft schreibt, dass nach der Installation der Sicherheitsupdates vom 12. M\u00e4rz 2024 beim Local Security Authority Subsystem Service (LSASS) auf Dom\u00e4nencontrollern (DCs) ein Speicherleck auftreten kann. Dies tritt auf, wenn lokale und Cloud-basierte Active Directory-Dom\u00e4nencontroller Kerberos-Authentifizierungsanforderungen bedienen.<\/p>\n<p>Das Speicherleck kann so extrem werden, das es LSASS zum Absturz bringt, was einen ungeplanten Neustart der zugrunde liegenden Dom\u00e4nencontroller (DCs) ausl\u00f6st. Laut Microsoft betrifft es nur Umgebungen in Unternehmen, die einige Windows Server-Plattformen mit folgenden Windows-Varianten verwenden.<\/p>\n<ul>\n<li>Windows Server 2022<\/li>\n<li>Windows Server 2019<\/li>\n<li>Windows Server 2016<\/li>\n<li>Windows Server 2012 R2<\/li>\n<\/ul>\n<p>Microsoft schreibt, dass die Ursache inzwischen ermittelt wurde. Die Entwickler arbeiten an einer L\u00f6sung, die in den n\u00e4chsten Tagen ver\u00f6ffentlicht wird. Dann will Microsoft den verlinkten Support-Beitrag aktualisieren. Bis zu dieser L\u00f6sung bleibt nur, das betreffenden M\u00e4rz 2024-Update zu deinstallieren (schlechte Idee, da einige Schwachstellen geschlossen wurden) oder die Speicherauslastung der Server zu beobachten und diese ggf. von Zeit zu Zeit neu zu booten.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Es gibt erste Sonderupdates (Out-of-band-Updates), die das Problem beheben, siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/23\/windows-server-fix-fr-kerberos-lsass-memory-leak-durch-mrz-2024-updates\/\" rel=\"bookmark\">Windows Server: Fix f\u00fcr (Kerberos) LSASS-Memory-Leak durch M\u00e4rz 2024-Updates<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/12\/microsoft-security-update-summary-12-mrz-2024\/\">Microsoft Security Update Summary (12. M\u00e4rz 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/13\/patchday-windows-10-updates-12-mrz-2024\/\">Patchday: Windows 10-Updates (12. M\u00e4rz 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/13\/patchday-windows-11-server-2022-updates-12-mrz-2024\/\">Patchday: Windows 11\/Server 2022-Updates (12. M\u00e4rz 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/13\/windows-server-2012-r2-und-windows-7-server-2008-r2-12-mrz-2024\/\">Windows Server 2012 \/ R2 und Windows 7 (12. M\u00e4rz 2024)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/13\/windows-10-server-2019-update-kb5035849-scheitert-mit-fehler-0xd0000034\/\">Windows 10\/Server 2019: Update KB5035849 scheitert mit Fehler 0xd0000034<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/20\/windows-server-mrz-2023-update-verursacht-lsass-memory-leak-auf-dcs\/\">Windows Server: M\u00e4rz 2024-Update verursacht LSASS Memory-Leak auf DCs<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/23\/windows-server-fix-fr-kerberos-lsass-memory-leak-durch-mrz-2024-updates\/\" rel=\"bookmark\">Windows Server: Fix f\u00fcr (Kerberos) LSASS-Memory-Leak durch M\u00e4rz 2024-Updates<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Mein Bericht, dass die M\u00e4rz 2024-Updates f\u00fcr Windows unter manchen Windows Server-Systemen zu Problemen f\u00fchren, hat sich nun best\u00e4tigt. Microsoft gibt inzwischen an, dass die M\u00e4rz 2024-Sicherheitsupdates zu\u00a0 Problemen mit Kerberos-Anfragen auf Dom\u00e4nencontrollern f\u00fchren k\u00f6nnen. LSASS-Speicherlecks f\u00fchren dazu, dass der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/21\/windows-server-kerberos-lsass-memory-leak-durch-mrz-2024-updates-besttigt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7862,185,2557],"tags":[8462,24,4315,4364],"class_list":["post-293604","post","type-post","status-publish","format-standard","hentry","category-stoerung","category-update","category-windows-server","tag-patchday-3-2024","tag-problem","tag-update","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293604","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=293604"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293604\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=293604"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=293604"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=293604"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}