{"id":295644,"date":"2024-05-29T01:30:27","date_gmt":"2024-05-28T23:30:27","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=295644"},"modified":"2024-05-30T01:05:40","modified_gmt":"2024-05-29T23:05:40","slug":"edge-125-0-2535-67-update-am-wsus-vorbei-mai-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/05\/29\/edge-125-0-2535-67-update-am-wsus-vorbei-mai-2024\/","title":{"rendered":"Edge 125.0.2535.67 Update am WSUS vorbei (Mai 2024)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Edge\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2020\/01\/Edge.jpg\" alt=\"Edge\" width=\"65\" height=\"67\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/05\/30\/edge-125-0-2535-67-update-bypasses-wsus-may-2024\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Das riecht nach \u00c4rger f\u00fcr Administratoren in Unternehmensumgebungen, wo der Edge-Browser i.d.R. zum Einsatz kommt. Ein Blog-Leser hat mich dar\u00fcber informiert, dass der Edge sich auf die Version 125.0.2535.67 aktualisiert habe, obwohl das im WSUS definitiv nicht freigegeben ist. Ich stelle mal einige Informationen zum Fall zusammen, verbunden mit der Frage, ob das bei der Blog-Leserschaft beobachtet wurde bzw. bekannt ist.<\/p>\n<p><!--more--><\/p>\n<h2>Edge 125.0.2535.67<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/38dbe0146a064074bdf3fae16b09d0b6\" alt=\"\" width=\"1\" height=\"1\" \/>Vor einigen Tagen (24. Mai 2024) hat Microsoft den <a href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnote-stable-channel#version-1250253567-may-24-2024\" target=\"_blank\" rel=\"noopener\">Edge 125.0.2535.67<\/a> im Stable Channel freigegeben. In diesem Update wurden verschiedene Bugs und Leistungsprobleme behoben. So wurde ein Browserabsturz behoben, der beim Versuch auftrat, aus einer Dropdown-Liste mit einer gro\u00dfen Anzahl von Optionen auszuw\u00e4hlen.<\/p>\n<p>Zudem hat Microsoft einen Fix f\u00fcr <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-CVE-2024-5274\" target=\"_blank\" rel=\"noopener\">CVE-2024-5274<\/a> f\u00fcr Microsoft Edge Stable Channel (<a href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security#may-24-2024\" target=\"_blank\" rel=\"noopener\">Version 125.0.2535.67<\/a>) integriert, der vom Chromium-Team als Exploit in freier Wildbahn gemeldet wurde. Es handelt sich um einen Type Confusion-Bug in der V8 JavaScript-Engine von Chrome.<\/p>\n<p>Microsoft weist zudem darauf hin, dass die Erweiterung Microsoft Defender Application Guard (MDAG) veraltet ist.\u00a0 Da Application Guard veraltet ist, wird es keine Migration zu Edge Manifest V3 geben. Die entsprechenden Erweiterungen und die zugeh\u00f6rige Windows Store-App werden nach Mai 2024 nicht mehr verf\u00fcgbar sein. Betroffen sind MDAG f\u00fcr Chrome und Firefox. Microsoft gibt aber Hinweise, wie Unternehmen die Browser-Umgebung per AppLocker-Richtlinien oder mit dem Microsoft Edge-Verwaltungsdiensts absichern k\u00f6nnen.<\/p>\n<h2>Update am WSUS vorbei!<\/h2>\n<p>Blog-Leser Joachim T. hat sich zum 28. Mai 2024 per Mail gemeldet und wies darauf hin, dass der Edge am WSUS vorbei auf die Version 125.0.2535.67 aktualisiert worden sei (siehe folgenden Screenshot der Updates). Der Leser schrieb:<\/p>\n<blockquote><p>Vielleicht interessant f\u00fcr das Blog: Edge 125.0.2535.67 hat sich eben auf unseren Clients automatisch installiert, ohne Freigabe auf WSUS. Es ist nicht mal verf\u00fcgbar auf WUS zur Freigabe!<\/p>\n<p>Wir verwalten Edge per WSUS bisher ohne Probleme. Freigegeben ist 125.0.2535.51<\/p><\/blockquote>\n<p><a href=\"https:\/\/i.postimg.cc\/pdNPZkzH\/image.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Installierte Updates\" src=\"https:\/\/i.postimg.cc\/pdNPZkzH\/image.png\" alt=\"Installierte Updates\" width=\"641\" height=\"224\" \/><\/a><br \/>\nInstallierte Updates, <a href=\"https:\/\/i.postimg.cc\/pdNPZkzH\/image.png\" target=\"_blank\" rel=\"noopener\">Zum Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<p>Als Beleg hat der Leser dann noch einen Screenshot des WSUS mitgeliefert, der einerseits zeigt, dass kein Edge-Browser zur Auslieferung \"approved\", also freigegeben wurde. Der Edge 125.0.2535.67\u00a0 ist nicht mal im WSUS aufgef\u00fchrt.<\/p>\n<p><a href=\"https:\/\/i.postimg.cc\/ZY9Z11HS\/image002.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"WSUS-Freigaben\" src=\"https:\/\/i.postimg.cc\/ZY9Z11HS\/image002.png\" alt=\"WSUS-Freigaben\" width=\"619\" height=\"162\" \/><\/a><br \/>\nEdge im WSUS, <a href=\"https:\/\/i.postimg.cc\/ZY9Z11HS\/image002.png\" target=\"_blank\" rel=\"noopener\">Zum Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<p>Der Leser schreibt dazu: \"Der letzte WSUS Sync war heute [28.5.2024] 12:14 (nur zwei Security Intelligence Updates). Es sind keine unapproved\/failed or needed Updates vorhanden. Unter unapproved\/any sieht das so aus, also auch nichts Interessantes\".<\/p>\n<p><a href=\"https:\/\/i.postimg.cc\/ZY9Z11HS\/image002.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Approved Updates im WSUS\" src=\"https:\/\/i.postimg.cc\/ZY9Z11HS\/image002.png\" alt=\"Approved Updates im WSUS\" width=\"627\" height=\"164\" \/><\/a><br \/>\nApproved Updates im WSUS, <a href=\"https:\/\/i.postimg.cc\/ZY9Z11HS\/image002.png\" target=\"_blank\" rel=\"noopener\">Zum Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<p>Trotzdem wurde zum 28. Mai 2028, laut Leser, pl\u00f6tzlich auf allen Windows 10 Pro Clients der Edge-Browser auf Version 125.0.2535.67 aktualisiert.<\/p>\n<p><a href=\"https:\/\/i.postimg.cc\/8PjFXKJJ\/image003.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Edge-Update\" src=\"https:\/\/i.postimg.cc\/8PjFXKJJ\/image003.png\" alt=\"Edge-Update\" width=\"642\" height=\"270\" \/><\/a><br \/>\nEdge-Update, <a href=\"https:\/\/i.postimg.cc\/8PjFXKJJ\/image003.png\" target=\"_blank\" rel=\"noopener\">Zum Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<p>Joachim schreibt dazu: \"Das hatten wir bisher noch nie und k\u00f6nnte auch f\u00fcr andere Admins von Interesse sein.\" Keine Ahnung, ob das zutrifft, aber der Edge hat die M\u00f6glichkeit, Updates selbstt\u00e4tig am WSUS vorbei zu beziehen. Bereits im Oktober 2020 fragt jemand in <a href=\"https:\/\/learn.microsoft.com\/en-us\/answers\/questions\/133657\/update-edge-chromium-exclusively-through-wsus?page=1\" target=\"_blank\" rel=\"noopener\">diesem Q&amp;A-Beitrag<\/a>, ob es die M\u00f6glichkeit gibt, Edge-Updates ausschlie\u00dflich per WSUS auszuliefern. Dort lautet die Antwort, dass unter Windows die Edge-Updates per GPO deaktiviert sein m\u00fcssen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Das riecht nach \u00c4rger f\u00fcr Administratoren in Unternehmensumgebungen, wo der Edge-Browser i.d.R. zum Einsatz kommt. Ein Blog-Leser hat mich dar\u00fcber informiert, dass der Edge sich auf die Version 125.0.2535.67 aktualisiert habe, obwohl das im WSUS definitiv nicht freigegeben ist. Ich &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/29\/edge-125-0-2535-67-update-am-wsus-vorbei-mai-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4461,185],"tags":[4201,4315,881],"class_list":["post-295644","post","type-post","status-publish","format-standard","hentry","category-edge","category-update","tag-edge","tag-update","tag-wsus"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295644","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=295644"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295644\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=295644"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=295644"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=295644"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}