{"id":293657,"date":"2024-03-23T06:44:19","date_gmt":"2024-03-23T05:44:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=293657"},"modified":"2024-03-26T11:49:39","modified_gmt":"2024-03-26T10:49:39","slug":"windows-server-fix-fr-kerberos-lsass-memory-leak-durch-mrz-2024-updates","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/03\/23\/windows-server-fix-fr-kerberos-lsass-memory-leak-durch-mrz-2024-updates\/","title":{"rendered":"Windows Server: Fix f&uuml;r (Kerberos) LSASS-Memory-Leak durch M&auml;rz 2024-Updates"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/03\/23\/windows-server-fix-for-kerberos-lsass-memory-leak-through-march-2024-updates\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Microsoft hat zum 22. M\u00e4rz 2024 ein Sonderupdate mit einem Fix f\u00fcr Windows Server ver\u00f6ffentlicht, mit dem ein LSASS-Memory-Leak, versursacht durch die M\u00e4rz 2024-Updates, beseitigt wird. Ich hatte hier im Blog \u00fcber den Fall berichtet, dass auf manchen Systemen Kerberos-Anfragen auf Dom\u00e4nencontrollern den Arbeitsspeicher voll laufen lassen. Die Server bekommen dann Performance-Probleme oder fallen sogar aus und mussten sporadisch neu gestartet werden. Dieses Problem soll durch die Sonderupdates sowohl bei lokalen als auch bei Cloud-basierten Active Directory-DLCs behoben werden. F\u00fcr Windows Server 2019 gibt es noch keinen Fix. <strong>Erg\u00e4nzung:<\/strong> Der Fix sollte seit dem 25.3.2024 verf\u00fcgbar sein.<\/p>\n<p><!--more--><\/p>\n<h2>Hinweis und Best\u00e4tigung des Problems<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/61f42efa9645429c801a389581b14fd9\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte das Problem die Tage im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/20\/windows-server-mrz-2023-update-verursacht-lsass-memory-leak-auf-dcs\/\">Windows Server: M\u00e4rz 2024-Update verursacht LSASS Memory-Leak auf DCs<\/a> aufgegriffen, weil es entsprechende Benutzerberichte im Blog gab. Seit die M\u00e4rz 2024-Sicherheitsupdate vom 12.3.2024 auf Windows Server-Systemen installiert sind, kommt es bei verschiedenen Nutzern zu Problemen. Ein Speicherleck in LSASS f\u00fchrt bei allen Windows Server-Varianten nach einiger Zeit zu Performance-Problemen auf Domain Controllern (DC). Komischer Weise wurde dieser Effekt nicht bei allen Systemen beobachtet, wie man in den Nutzerkommentaren zu obigem Blog-Beitrag nachlesen kann.<\/p>\n<p>Microsoft hatte dann diesen Bug zum 20. M\u00e4rz 2024 im <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-server-2022\" target=\"_blank\" rel=\"noopener\">Know Issues-Abschnitt<\/a> f\u00fcr Windows Server best\u00e4tigt (siehe meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/21\/windows-server-kerberos-lsass-memory-leak-durch-mrz-2024-updates-besttigt\/\">Windows Server (Kerberos) LSASS-Memory-Leak durch M\u00e4rz 2024-Updates best\u00e4tigt<\/a>). Microsoft gab seinerzeit an, dass nach der Installation der Sicherheitsupdates vom 12. M\u00e4rz 2024 beim Local Security Authority Subsystem Service (LSASS) auf Dom\u00e4nencontrollern (DCs) ein Speicherleck auftreten kann. Verursacht wird dies, wenn lokale und Cloud-basierte Active Directory-Dom\u00e4nencontroller Kerberos-Authentifizierungsanforderungen bedienen.<\/p>\n<p>Das Speicherleck kann so extrem werden, das es LSASS zum Absturz bringt, was einen ungeplanten Neustart der zugrunde liegenden Dom\u00e4nencontroller (DCs) ausl\u00f6st. Laut Microsoft betrifft es nur Umgebungen in Unternehmen, die Windows Server-Plattformen mit folgenden Windows-Varianten verwenden.<\/p>\n<ul>\n<li>Windows Server 2022<\/li>\n<li>Windows Server 2019<\/li>\n<li>Windows Server 2016<\/li>\n<li>Windows Server 2012 R2<\/li>\n<\/ul>\n<p>Microsoft gab im Supportbeitrag an, dass die Ursache inzwischen ermittelt wurde und die Entwickler an einer L\u00f6sung arbeiten, \"die in den n\u00e4chsten Tagen ver\u00f6ffentlicht werden sollte\".<\/p>\n<h2>Microsoft stellt einen Fix bereit<\/h2>\n<p>Zum 22. M\u00e4rz 2024 hat Microsoft den Supportbeitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-server-2022#3271msgdesc\" target=\"_blank\" rel=\"noopener\">Issue with Kerberos requests on domain controllers may cause LSASS memory leaks<\/a> im <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-server-2022\" target=\"_blank\" rel=\"noopener\">Know Issues-Abschnitt<\/a> f\u00fcr verschiedene Windows Server-Versionen dahingehend erweitert, dass dort das Problem als \"gefixt\" gemeldet wird. Das Speicherleck wird durch Sonderupdates, die nur per Microsoft Update Catalog erh\u00e4ltlich sind, beseitigt. F\u00fcr Windows Server 2022 hei\u00dft es:<\/p>\n<blockquote><p>Dieses Problem wurde mit dem Out-of-Band (OOB) Update <a href=\"https:\/\/support.microsoft.com\/help\/5037422\" target=\"_blank\" rel=\"noopener\">KB5037422<\/a> behoben, welches nur per <a href=\"https:\/\/catalog.update.microsoft.com\/\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> erh\u00e4ltlich ist.<\/p><\/blockquote>\n<p>Microsoft empfiehl Administratoren dringend, das Sicherheitsupdate vom 12. M\u00e4rz 2024 nicht auf die als Domain Controller (DC) fungierenden Windows Server anzuwenden. Stattdessen sollen Administratoren das zum 22. M\u00e4rz 2024 per Microsoft Update Catalog ver\u00f6ffentlichte Sonderupdate einspielen. Da es sich um ein kumulatives Update handelt, braucht das Sicherheitsupdate vom 12. M\u00e4rz 2024 oder ein fr\u00fcheres Update nicht installiert zu sein. Bis zum Schreiben dieses Blog-Beitrags hat Microsoft folgende Sonderupdates ver\u00f6ffentlicht:<\/p>\n<ul>\n<li>Windows Server 2022: <a href=\"https:\/\/support.microsoft.com\/help\/5037422\" target=\"_blank\" rel=\"noopener\">KB5037422<\/a> (ersetzt <a href=\"https:\/\/support.microsoft.com\/help\/5035857\" target=\"_blank\" rel=\"noopener\">KB5035857<\/a>)<\/li>\n<li>Windows Server 2019: &#8211; <a href=\"https:\/\/support.microsoft.com\/help\/5037425\" target=\"_blank\" rel=\"noopener\">KB5037425<\/a> &#8211; (ersetzt <a href=\"https:\/\/support.microsoft.com\/help\/5035849\" target=\"_blank\" rel=\"noopener\">KB5035849<\/a>)<\/li>\n<li>Windows Server 2016: <a href=\"https:\/\/support.microsoft.com\/help\/5037423\" target=\"_blank\" rel=\"noopener\">KB5037423<\/a> &#8211; (ersetzt <a href=\"https:\/\/support.microsoft.com\/help\/5035855\" target=\"_blank\" rel=\"noopener\">KB5035855<\/a>)<\/li>\n<li>Windows Server 2012 R2: <a href=\"https:\/\/support.microsoft.com\/help\/5037426\" target=\"_blank\" rel=\"noopener\">KB5037426<\/a> (ersetzt <a href=\"https:\/\/support.microsoft.com\/help\/5035885\" target=\"_blank\" rel=\"noopener\">KB5035885<\/a>)<\/li>\n<\/ul>\n<p>Bis auf Windows Server 2019 steht also ein Fix f\u00fcr das Speicherleck zur Verf\u00fcgung. <strong>Erg\u00e4nzung:<\/strong> Der Fix f\u00fcr Windows Server 2019 steht seit dem 25.3.2024 im Microsoft Update Catalog bereit.<\/p>\n<p>Um das Sonderupdate vom 22. M\u00e4rz 2024 (oder sp\u00e4ter f\u00fcr Windows Server 2019) zu erhalten, gibt Microsoft an, im <a href=\"https:\/\/catalog.update.microsoft.com\/\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> nach dem betreffenden Paket (Out-of-Band-Update, OOB) zu suchen. Das OOB-Update kann dann manuell installiert oder in Windows Server Update Services (WSUS) sowie Configuration Manager importiert und ausgerollt werden. Hinweise, wie das Sonderupdate in WSUS importiert werden kann, finden sich z.B. im Support-Beitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/administration\/windows-server-update-services\/manage\/wsus-and-the-catalog-site#the-microsoft-update-catalog-site\" target=\"_blank\" rel=\"noopener\">WSUS and the Microsoft Update Catalog<\/a>.<\/p>\n<p><strong>Erg\u00e4nzung 2:<\/strong> Es wurde in den nachfolgenden Kommentaren angesprochen &#8211; bei der Suche im <a href=\"https:\/\/catalog.update.microsoft.com\/\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> erh\u00e4lt man ggf. fremdsprachige Treffer. Der Download der MSU-Datei unterst\u00fctzt aber alle Sprachen und der jeweilige Supportbeitrag ist auf Englisch verf\u00fcgbar.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/12\/microsoft-security-update-summary-12-mrz-2024\/\">Microsoft Security Update Summary (12. M\u00e4rz 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/13\/patchday-windows-10-updates-12-mrz-2024\/\">Patchday: Windows 10-Updates (12. M\u00e4rz 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/13\/patchday-windows-11-server-2022-updates-12-mrz-2024\/\">Patchday: Windows 11\/Server 2022-Updates (12. M\u00e4rz 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/13\/windows-server-2012-r2-und-windows-7-server-2008-r2-12-mrz-2024\/\">Windows Server 2012 \/ R2 und Windows 7 (12. M\u00e4rz 2024)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/13\/windows-10-server-2019-update-kb5035849-scheitert-mit-fehler-0xd0000034\/\">Windows 10\/Server 2019: Update KB5035849 scheitert mit Fehler 0xd0000034<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/20\/windows-server-mrz-2023-update-verursacht-lsass-memory-leak-auf-dcs\/\">Windows Server: M\u00e4rz 2024-Update verursacht LSASS Memory-Leak auf DCs<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/21\/windows-server-kerberos-lsass-memory-leak-durch-mrz-2024-updates-besttigt\/\">Windows Server (Kerberos) LSASS-Memory-Leak durch M\u00e4rz 2024-Updates best\u00e4tigt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft hat zum 22. M\u00e4rz 2024 ein Sonderupdate mit einem Fix f\u00fcr Windows Server ver\u00f6ffentlicht, mit dem ein LSASS-Memory-Leak, versursacht durch die M\u00e4rz 2024-Updates, beseitigt wird. Ich hatte hier im Blog \u00fcber den Fall berichtet, dass auf manchen Systemen Kerberos-Anfragen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/23\/windows-server-fix-fr-kerberos-lsass-memory-leak-durch-mrz-2024-updates\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,185,2557],"tags":[8462,24,4315,4364],"class_list":["post-293657","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-update","category-windows-server","tag-patchday-3-2024","tag-problem","tag-update","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293657","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=293657"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293657\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=293657"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=293657"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=293657"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}