Microsoft bestätigt mehrere Bugs nach aktuellen Windows-Updates
Microsoft hat ein weiteres Problem bestätigt, das bei Anwendern nach einem aktuellen Windows-Update aufgetreten ist, wobei dieses Mal nur Windows Server betroffen zu sein scheint.
Microsoft erklärt, dass einige Anwendungen und Geräte nach der Installation des Januar-Updates, das am Patch Tuesday veröffentlicht wurde, nicht mehr in der Lage sind, sichere Netlogon-Verbindungen herzustellen.
Das Unternehmen erklärt, dass Windows-Clients nicht betroffen sind, aber Geräte mit Windows Server 2008 SP2 und neuer sind für dieses Problem besonders verwundbar.
Nach der Installation von KB5009555 oder anderen Updates, die am 11. Januar 2022 oder später auf Ihren Domänencontrollern veröffentlicht wurden, können Szenarien, die sich auf schreibgeschützte Domänencontroller (RODCs) oder synthetische RODC-Maschinenkonten stützen, möglicherweise keinen sicheren Netlogon-Kanal einrichten. RODC-Konten müssen über ein verknüpftes und konformes KRBTGT-Konto verfügen, damit ein sicherer Kanal erfolgreich aufgebaut werden kann. Betroffene Anwendungen oder Netzwerk-Appliances, wie z. B. Riverbed SteelHead WAN Optimizer, haben möglicherweise Probleme beim Beitritt zu Domänen oder Einschränkungen nach dem Beitritt zu einer Domäne.
Fix derzeit in Arbeit
Die Arbeit an einem vollständigen Fix ist derzeit in vollem Gange, aber natürlich gibt es noch keinen Termin, wann er für die Benutzer freigegeben werden könnte.
Microsoft erklärt, dass die Untersuchung noch andauert, da ein Update des Entwicklers oder Herstellers erforderlich ist, um das Problem zu beheben.
Betroffene Anwendungen und Netzwerk-Appliances benötigen ein Update vom Entwickler oder Hersteller, um dieses Problem zu beheben. Microsoft und Riverbed untersuchen das Problem derzeit und werden ein Update zur Verfügung stellen, sobald weitere Informationen verfügbar sind.
Die einzige Abhilfe ist natürlich die vollständige Entfernung des besagten Patches. Allerdings ist es wichtig zu wissen, dass mit der Entfernung des Updates auch alle Sicherheitsverbesserungen verloren gehen, die es auf Ihrem Computer bereitgestellt hat. Mit anderen Worten, Sie sollten dies nicht tun, da Ihr Windows Server-Rechner dadurch Bedrohungen von außen ausgesetzt werden könnte.