Datum: | Office, Software, Windows, WT-News

Bugfixes

Der Microsoft Patchday für den April 2021 schließt mehr als 100 Sicherheitslücken in Microsoft-Produkten, von denen 19 als kritisch eingestuft werden. Ein Teil der Fixes schließen auch potentielle Sicherheitsrisiken bei Nutzung von Exchange Server. Alle weitere Infos rund um den Microsoft Patchday und Update Rollups für Windows 7, Windows 8.x und Windows 10 die finden Sie in diesem Artikel


In dem folgenden Artikel finden Sie neben einer Zusammenfassung des aktuellen Microsoft Patchday auch Informationen zu den Update Rollups für Windows Windows 8.1 und Windows 10 sowie allgemeine Informationen rund um das Thema Patches und Updates unter Windows.

Microsoft Patchday April 2021

Der Patchday für den Monat April 2021 behebt mehr 100 Sicherheitslücken in Produkten von Microsoft.  19 der Sicherheitslücken werden als kritisch eingestuft, von denen bereits zwei öffentlich bekannt waren und aktiv ausgenutzt werden. Betroffen sind unter anderem der Windows Media Video Decoder ( CVE-2021-27095 und CVE-2021-28315), Windows Network File System (. CVE-2021-28445) oder der Win32k-Prozess (  CVE-2021-27072 undCVE-2021-28310). Darüber hinaus fixt Microsoft auch den Exchange Server gleich gegen vier Sicherheitslücken ( CVE-2021-28480CVE-2021-28481CVE-2021-28482 und CVE-2021-28483). Eine ausführliche Auflistung der kritischen Sicherheitslücken finden Sie auch auf der Webseite von Cisco Talos.

Für Microsoft Office (Click-to-run-Installationen) gibt es eine Liste von sicherheitsrelevanten Office-Updates, welche im April 2021 veröffentlicht wurden. Die funktionalen Office-Updates ohne Sicherheitsrelevanz hat Microsoft hier aufgelistet.

Für Windows 10 und Windows Server gibt es immer die kumulativen Updates, abhängig von der verwendeten Version, welche darüber hinaus noch weitere Fehler in Windows 10 beheben. Eine genaue Auflistung finden Sie jeweils in dem KB-Eintrag zum Update.

  • Windows 10 Mai Update 2020 (2004) und Oktober 2020 Update (20H2), KB5001330
    Änderung auf Build-Nummer 19041.928 (2004)  und 19042.928 (20H2)
  • Windows 10 Mai Update 2019 (1903) und November 2019 (1909), KB5001337
    Änderung auf Build-Nummer 18362.1500 und 18363.1500

Der Support für Windows 10 Version 1909 wird ab dem 11.05.2021 für die Editionen Home, Pro, Pro für Workstation und Server SAC beendet. Wir raten daher zum Upgrade auf die Version 2004 oder 20H2. Darüber hinaus hat Microsoft den alten Microsoft Edge entfernt und durch Microsoft Edge Chromium ersetzt.

Für Windows 7 mit Service Pack 1 sowie Windows Server 2008 R2 SP1 mit  Extended Security Update (ESU)  finden sich alle Updates in KB5001335, für Windows 8.1 und Windows Server 2012 R2  im Sammelupdate KB5001382.

Microsoft Patchday März 2021

Der Patchday für den Monat März 2021 behebt mehr 80 Sicherheitslücken in Produkten von Microsoft.  14 der Sicherheitslücken werden als kritisch eingestuft . Eine Sicherheitslücke betrifft den Exchange-Server, welche bereits aktiv ausgenutzt wird.  Weitere Sicherheitslücken betreffen auch Windows- Komponenten wie DNS, HEVC, Hyper-V oder OpenType Font, durch welche sich Schadcode einschleusen lässt. Eine ausführliche Auflistung der kritischen Sicherheitslücken finden Sie auch auf der Webseite von Cisco Talos.

Das März-Update KB5000802 steht dabei im Verdacht, für BlueScreens beim Drucken verantwortlich zu sein, wie verschiedene Webseiten, darunter auch Borns IT- und Windows-Blog, berichten.  Microsoft hat den Fehler bestätigt, welcher aber nur bestimmte Druckertreiber von Kyocera betrifft. Microsoft hat die Verteilung des Updates gestoppt und wird es neu veröffentlichen. Aktuell gibt es bereits einen Workaround von Microsoft.

Für Microsoft Office (Click-to-run-Installationen) gibt es eine Liste von sicherheitsrelevanten Office-Updates, welche im März 2021 veröffentlicht wurden. Die funktionalen Office-Updates ohne Sicherheitsrelevanz hat Microsoft hier aufgelistet.

Für Windows 10 und Windows Server gibt es immer die kumulativen Updates, abhängig von der verwendeten Version, welche darüber hinaus noch weitere Fehler in Windows 10 beheben. Eine genaue Auflistung finden Sie jeweils in dem KB-Eintrag zum Update.

  • Windows 10 Mai Update 2020 (2004) und Oktober 2020 Update (20H2), KB5000802
    Änderung auf Build-Nummer 19041.867 (2004)  und 19042.867 (20H2)
  • Windows 10 Mai Update 2019 (1903) und November 2019 (1909), KB5000808
    Änderung auf Build-Nummer 18362.1440 und 18363.1440

Für Windows 7 mit Service Pack 1 sowie Windows Server 2008 R2 SP1 mit  Extended Security Update (ESU)  finden sich alle Updates in KB5000841, für Windows 8.1 und Windows Server 2012 R2  im Sammelupdate KB5000848.

Microsoft Patchday Februar 2021

Der Patchday für den Monat Februar 2021 behebt mehr als 56 Sicherheitslücken in Produkten von Microsoft.  11 der Sicherheitslücken werden als kritisch eingestuft . Eine Sicherheitslücke in Windows 10 mit der Bezeichnung CVE-2021-1732 wird bereits aktiv ausgenutzt.  Zudem warnt Microsoft vor drei weiteren Sicherheitslücken im TCP/IP-Protokoll von Windows, welche mit Patches geschlossen werden. Eine ausführliche Auflistung der kritischen Sicherheitslücken finden Sie auch auf der Webseite von Cisco Talos.

Für Microsoft Office (Click-to-run-Installationen) gibt es eine Liste von sicherheitsrelevanten Office-Updates, welche im Februar 2021 veröffentlicht wurden. Die funktionalen Office-Updates ohne Sicherheitsrelevanz hat Microsoft hier aufgelistet.

Für Windows 10 und Windows Server gibt es immer die kumulativen Updates, abhängig von der verwendeten Version, welche darüber hinaus noch weitere Fehler in Windows 10 beheben. Eine genaue Auflistung finden Sie jeweils in dem KB-Eintrag zum Update.

  • Windows 10 Mai Update 2020 (2004) und Oktober 2020 Update (20H2), KB4601319
    Änderung auf Build-Nummer 19041.804 (2004)  und 19042.804 (20H2)
  • Windows 10 Mai Update 2019 (1903) und November 2019 (1909), KB4601315
    Änderung auf Build-Nummer 18362.1377 und 18363.1377

Windows 10 Version 1903 hat bereits zum Dezember 2020-Patchday "End of Serviceing" erreicht, so dass Nutzern ein Update auf Version 1909 geraten wird. Microsoft stellt hierfür über Windows Update ein Feature Update auf Windows 10, Version 1909 KB4517245 (EKB) zur Verfügung, mit dem ein schnelles Upgrade ermöglicht wird.

Für Windows 7 mit Service Pack 1 sowie Windows Server 2008 R2 SP1 mit  Extended Security Update (ESU)  finden sich alle Updates in KB4601347, für Windows 8.1 und Windows Server 2012 R2  im Sammelupdate KB4601384.

Häufige Fragen rund um Windows Patches und Windows Update

Was ist der Microsoft Patchday?

Microsoft veröffentlicht immer monatlich an einem Tag zahlreiche Patches für Microsoft-Produkte, darunter auch Updates für Office, welche nicht nur Fehler beheben, sondern auch zum Teil kritische Sicherheitslücken schließen. Diesen Tag nennt man Microsoft Patchday. Patches werden jeweils mit einer Knowlede-Base-Nummer (KBXXXXXX) dokumentiert und führen auch eine CVE-Nummer (CVE-JJJJ-XXXXX), sofern es sich um eine geschlossene Sicherheitslücke handelt.

Achtung: Für Windows XP, Windows Vista sowie Windows Server 2003, Windows Server 2003 R2 wurde der Support schon länger eingestellt. Für Windows 8.x muss ein Upgrade auf Windows 8.1 durchgeführt worden sein, um aktuelle Updates zu erhalten.

Auch für das Herbst-Update von Windows 10 (Version 1511) sowie für die Ursprungsversion gibt es keine Updates mehr. Nutzer von älteren Windows-10-Versionen müssen daher auf eine neue Version upgraden.

Wann ist immer Microsoft Patchday?

Der Microsoft Patchday ist immer zu einem festen Termin am 2. Dienstag in jedem Monat. Ergänzend kann Microsoft bei kritischen Sicherheitslücken auch außerhalb dieses Zyklus Sicherheitsupdates veröffentlichen.

Wo finde ich weitere Informationen zu den Sicherheits-Updates?

Microsoft hat alle Informationen und News zu den Sicherheitslücken und Sicherheitsupdates im Security Update Guide innerhalb des Security -TechCenters zusammengefasst. Dort kann über verschiedene Filter wie Datum, Produkte, Schweregrade oder die CVE- bzw. KB-Nummer nach Einträgen gesucht werden.

Security-TechCenter

Security-TechCenter

Wie kann ich die Updates herunterladen?

Die Patches für die Windows Aktualisierung werden über Windows Update automatisch ausgeliefert. Sie können diese aber auch manuell über den Microsoft-Update-Katalog herunterladen, wo Sie die KB-Nummer bei der Suche eingeben müssen, um den passenden Download angezeigt zu bekommen.

Microsoft Update Katalog

Microsoft Update Katalog

Wie kann ich unter Windows 10 Updates aussetzen oder verschieben?

Hinweis: Seit Windows 10 ist es für Besitzer der Home-Edition grundsätzlich nicht mehr vorgesehen, Updates oder Upgrades abzulehnen. In unserem Artikel Updates und Upgrades unter Windows 10 im Griff< beschreiben wir aber zwei Tools, mit denen Sie auch unter Windows 10 Home Updates aussetzen können.

Für Nutzer der Professional-Edition von Windows 10 ab Version 1709  findet sich In den Einstellungen bei Windows Update -> erweiterte Optionen die Funktion "Updates aussetzen". Damit können Sie Updates auf dem Gerät für bis zu 35 Tagen aussetzen.

Updates aussetzen

Sobald Sie die Funktion aber wieder deaktivieren, müssen neue Updates erst auf dem System angewendet werden, bevor ein erneutes Aussetzen möglich ist.

In den erweiterten Optionen finden Sie auch die Möglichkeit Funktionsupdates (große Versionsupates wie das Fall Creators Update)  oder Qualitätsupdates zu verzögern.

Updates aussetzen

Läuft im Netz ein Windows Update Server (WSUS) oder System Center Configuration Manager (SCCM), kann die Verteilung oder das Ausrollen von Updates zumindest für Firmennetze und der Pro-Edition von Windows 10 aber gesteuert werden. Lesen Sie hierzu mehr in unserem Artikel Updates und Upgrades unter Windows 10 im Griff.

Microsoft bietet eine weitere, aber sehr umständliche Lösung, um einzelne Updates unter Windows 10 zu blockieren,  Um ein spezielles Update zu zu blocken, muss es zuerst deinstalliert und dann das Problembehandlungs-Tool „Show or hide updates“ ausgeführt werden. Windows Update lädt das Problem-Update dann nicht mehr erneut herunter. Mit dem Problembehandlungs-Tool können Sie aber die Sperre wieder aufheben. Das Tool „Show or hide updates“ ist im Knowledge-Base-Eintrag KB3073930 beschrieben und kann auch dort für Windows 10 heruntergeladen werden.

Show or hide updates

Wie kann ich Updates wieder deinstallieren

In unserem Artikel Fehhlerhafte Windows-Updates wieder deinstallieren beschreiben wir im Detail, wie Sie fehlerhafte Updates wieder deinstallieren können, selbst wenn Windows gar nicht mehr startet.

Was sind Rollup Updates?

Microsoft liefert seit Oktober 2016 Updates für Windows 7 und Windows 8.1 analog zu Windows 10 nur noch in kumulativen Rollup-Paketen aus, welche sowohl die sicherheitskritischen als auch die weniger wichtigen Updates beinhalten. Der Download einer Vielzahl an Updates durch Windows Update oder den Anwender selbst entfällt nun.

Der aktuelle Patchlevel kann im Updateverlauf für Windows 7 SP1 und Windows Server 2008 R2 SP1 sowie im Updateverlauf für Windows 8.1 und Windows Server 2012 R2 eingesehen werden.

Tipp: Da Microsoft nie ein Service Pack 2 für Windows 7 bzw. Windows Server 2008 R2 veröffentlicht hat, werden Ihnen mitunter nach einer Neuinstallation mehrere hundert Updates angeboten, sofern Windows Update überhaupt jemals fertig wird. Um das Problem zu lösen, brauchen Sie eines der zuvor genannten Rollup-Pakete und ein Service Stack Update für Windows 7 (KB3177467) bzw. Windows 8.1 (KB3173424). Das weitere Vorgehen beschreibt unser Artikel Windows Update unter Windows 7 und Windows 8.1 den Schrecken nehmen, in welchem Sie auch Hilfebestellung bei Problemen mit Windows Update unter Windows 7 finden.

61 Bewertungen

1 Stern2 Sterne3 Sterne4 Sterne5 Sterne Ø 4,49
Zusammenfassung vom Microsoft Patchday und Update Rollups für Windows
Loading...

Eine Antwort auf “Zusammenfassung vom Microsoft Patchday und Update Rollups für Windows”

Hinterlasse eine Antwort

(wird nicht veröffentlicht)

Nutzungsrichtlinien beachten