Probleme mit März-Updates für Windows Server Gefahr für Domänencontroller durch März-Patchday

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Derzeit gibt es Informationen aus offizieller Quelle die bestätigen, dass Updates für Windows-Server zu massiven Problemen in Windows-Netzwerken und Active Directory führen können. Wir zeigen in diesem Beitrag, was es damit auf sich hat.

Ein Fehler in einem Update des März-Patchday kann AD Domänencontroller beeinträchtigen. Der Fehler im LSASS (Local Security Authority Subsystem Service) bremst Systeme aus und könnte Abstürze auslösen. Ein korrigiertes Update steht bereit.(Bild:  ArtemisDiana - stock.adobe.com)
Ein Fehler in einem Update des März-Patchday kann AD Domänencontroller beeinträchtigen. Der Fehler im LSASS (Local Security Authority Subsystem Service) bremst Systeme aus und könnte Abstürze auslösen. Ein korrigiertes Update steht bereit.
(Bild: ArtemisDiana - stock.adobe.com)

Am Patchday im März 2024 hat Microsoft das Sicherheitsupdate KB5035857 für Windows Server veröffentlicht. Unter anderem schließt das Update die Sicherheitslücken CVE-2022-34691 und CVE-2022-26923 und behebt weitere Fehler.

Berichte zeigen jetzt, dass nach der Installation gravierende Probleme auf Domänencontrollern in Active Directory auftreten können. Betroffen sind dabei alle aktuellen Serverversionen, also Windows Server 2012 R2, Windows Server 2016 und Windows Server 2019/2022.

Nach der Installation des Updates KB5035857 kann es passieren, dass es auf Domänen­controllern mit Windows Server 2022 zu Leistungs­einbrüchen durch Speicherlecks in LSASS kommt. In einigen Fällen bricht allerdings nicht nur die Leistung auf Domänen­controllern ein, sondern es kann zu Abstürzen führen, die den DC automatisch neu starten lassen. Ebenfalls häufig ist ein ständiger steigender Speicherverbrauch, der bis zu 100 Prozent gehen kann. Hier hilft ein Neustart das Problem eine Zeitlang zu lösen. Auf den meisten Systemen kommt es zu keinen Problemen. Es schadet aber nicht, sich den Speicherverbrauch von Windows-Servern anzuschauen, auch wenn derzeit im Netzwerk keine Probleme auftreten.

Neues Update behebt Problem

Inzwischen hat Microsoft über die Windows-Release-Health-Infos zum Windows Server 2022 das Out-of-Band-Update KB5037422 bereitgestellt, welches das ursprüngliche Update ersetzt und den Fehler beseitigen soll. Für Windows Server 2016 ist das Update KB5037423 herunterzuladen und für Windows Server 2012 R2 das Update KB5037426. Für Windows Server 2019 steht das Update aktuell noch aus. Alle Updates sind über den Windows Update Catalog zu beziehen: KB5037422, KB5037423 und KB5037426.

Microsoft empfiehlt allen Administratoren, die das Update KB5035857 noch nicht installiert haben, direkt die neue Version des Updates zu verwenden.

(ID:49974632)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung