{"id":295047,"date":"2024-05-05T00:02:00","date_gmt":"2024-05-04T22:02:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=295047"},"modified":"2024-05-08T15:44:03","modified_gmt":"2024-05-08T13:44:03","slug":"windows-server-april-2024-update-kb5036909-verursacht-lsass-abstrze-auf-dcs","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/05\/05\/windows-server-april-2024-update-kb5036909-verursacht-lsass-abstrze-auf-dcs\/","title":{"rendered":"Windows Server: April 2024 Update KB5036909 verursacht LSASS-Abst&uuml;rze auf DCs"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/05\/06\/windows-server-april-2024-update-kb5036909-causes-also-lsass-crashes-on-dcs\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Noch ein weiterer Nachtrag vom April 2024-Patchday. Die Updates verursachen nicht nur Probleme mit NTLM-Verbindungen zu Windows Server. Es gibt wohl auch Berichte, dass das Update KB5036909 auch zu LSASS-Abst\u00fcrzen auf Domain Controllern (DCs) f\u00fchren kann. Jedenfalls hat Microsoft entsprechende Informationen dazu auf seinen Windows Release Health-Seiten ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/83f5c742a40c4cf283f1710a79a6bb01\" alt=\"\" width=\"1\" height=\"1\" \/>K\u00fcrzlich hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/02\/windows-server-april-2024-updates-stoeren-ntlm-authentifizierung\/\">Windows Server: April 2024-Updates st\u00f6ren NTLM-Authentifizierung<\/a> \u00fcber Probleme mit der NTLM-Authentifizierung berichtet. Aber das ist scheinbar noch nicht alles. Ich bin \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/NeowinFeed\/status\/1786670857722490921\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Neowin.net auf ein weiteres Problem gesto\u00dfen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/NeowinFeed\/status\/1786670857722490921\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"\" title=\"April 2024 Update causing LSASS crash on DCs\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/05\/L8ZYVIL.png\" alt=\"April 2024 Update causing LSASS crash on DCs\" width=\"522\" height=\"417\" \/><\/a><\/p>\n<p>Microsoft hat zum 3. Mai 2024 auf der Windows Health-Statusseite von Windows Server 2022 den Eintrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-server-2022#3292msgdesc\" target=\"_blank\" rel=\"noopener\">NTLM traffic issue after installing the April 2024 security update<\/a> aktualisiert. Hie\u00df es bisher, dass Administratoren nach der Installation des Sicherheitsupdates vom April 2024 (KB5036909) auf Dom\u00e4nencontrollern (DCs) einen erheblichen Anstieg des NTLM-Authentifizierungsverkehrs feststellen k\u00f6nnen, kam noch etwas hinzu.<\/p>\n<p>In einem Hinweis schreibt Microsoft, dass in seltenen F\u00e4llen es bei Windows-Servern mit der Rolle Dom\u00e4nencontroller (DC) zu Abst\u00fcrzen des Local Security Authority Subsystem Service (LSASS) kommen kann, die einen Neustart erforderlich machen. Dies l\u00e4sst aber was klingeln, denn im M\u00e4rz 2024 gab es genau dieses Problem in Verbindung mit den Sicherheitsupdates. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/20\/windows-server-mrz-2023-update-verursacht-lsass-memory-leak-auf-dcs\/\">Windows Server: M\u00e4rz 2024-Update verursacht LSASS Memory-Leak auf DCs<\/a> dar\u00fcber berichtet.<\/p>\n<p>Ursache war ein Speicherleck, der auf DCs dazu f\u00fchrte, dass der Server wegen Speichermangel neu starten oder neu gestartet werden musste. Dieses Problem wurde durch Sonderupdates behoben, die manuell durch Administratoren installiert werden mussten. Es deutet einiges darauf hin, dass sich das Problem auch bei den April 2024-Updates fortsetzt. Microsoft hat zur Zeit keine L\u00f6sung f\u00fcr das Problem.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Beachtet den nachfolgenden Kommentar von riedenthied &#8211; es scheinen alle Windows Server-Versionen betroffen.<\/p>\n<h2>Kein offizieller Workaround<\/h2>\n<p>Einzige M\u00f6glichkeit, als Betroffener das Problem zu korrigieren, ist die Deinstallation des kumulativen Updates und die Blockade der Installation dieses und aller folgenden Updates. Zur Deinstallation des letzten kumulativen Update (LCU) ist die Befehlszeilenoption<\/p>\n<p>DISM\/Remove-Package xxxx<\/p>\n<p>mit dem Namen (xxx) des Updates als Argument zu verwenden. Der Paketname l\u00e4sst sich mit dem Befehl:<\/p>\n<p>DISM \/online \/get-packages<\/p>\n<p>ermitteln. Auf verwalteten Systemen ist dann das Update zur weiteren Installation zu sperren.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2024\/04\/09\/microsoft-security-update-summary-9-april-2024\/\">Microsoft Security Update Summary (9. April 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/04\/10\/patchday-windows-10-updates-9-april-2024\/\">Patchday: Windows 10-Updates (9. April 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/04\/10\/patchday-windows-11-server-2022-updates-9-april-2024\/\">Patchday: Windows 11\/Server 2022-Updates (9. April 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/04\/10\/windows-server-2012-r2-und-windows-7-9-april-2024\/\">Windows Server 2012 \/ R2 und Windows 7 (9. April 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/02\/windows-server-april-2024-updates-stoeren-ntlm-authentifizierung\/\">Windows Server: April 2024-Updates st\u00f6ren NTLM-Authentifizierung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/20\/windows-server-mrz-2023-update-verursacht-lsass-memory-leak-auf-dcs\/\">Windows Server: M\u00e4rz 2024-Update verursacht LSASS Memory-Leak auf DCs<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/23\/windows-server-fix-fr-kerberos-lsass-memory-leak-durch-mrz-2024-updates\/\">Windows Server: Fix f\u00fcr (Kerberos) LSASS-Memory-Leak durch M\u00e4rz 2024-Updates<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Noch ein weiterer Nachtrag vom April 2024-Patchday. Die Updates verursachen nicht nur Probleme mit NTLM-Verbindungen zu Windows Server. Es gibt wohl auch Berichte, dass das Update KB5036909 auch zu LSASS-Abst\u00fcrzen auf Domain Controllern (DCs) f\u00fchren kann. Jedenfalls hat Microsoft entsprechende &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/05\/windows-server-april-2024-update-kb5036909-verursacht-lsass-abstrze-auf-dcs\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7862,185,2557],"tags":[8472,8468,24,4315,4364],"class_list":["post-295047","post","type-post","status-publish","format-standard","hentry","category-stoerung","category-update","category-windows-server","tag-dc","tag-patchday-4-2024","tag-problem","tag-update","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295047","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=295047"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295047\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=295047"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=295047"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=295047"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}