Windows-Update verursacht Probleme bei VPNs und NTLM April-Update kann bei Windows für Probleme mit Active Directory führen

Von Thomas Joos 2 min Lesedauer

Anbieter zum Thema

Aktuelle Updates aus dem April können bei Windows 10/11 zu Problemen mit VPNs führen und bei Windows-Servern zu Schwierigkeiten mit NTLM auf Active Directory-Domänencontroller führen. Der Artikel zeigt was wichtig ist.

Die Installation von Sicherheitsupdates bringt aktuell Probleme bei NTLM und bei VPNs mit sich.(Bild:  MrPanya - stock.adobe.com)
Die Installation von Sicherheitsupdates bringt aktuell Probleme bei NTLM und bei VPNs mit sich.
(Bild: MrPanya - stock.adobe.com)

Aktuell gibt es Probleme bei Updates für Windows 10 und Windows 11 sowie bei Windows Server 2019/2022. Auch ältere Server-Versionen, bis hin zu Windows Server 2008 sind von den Problemen betroffen. Die Installation der Updates kann auf Arbeitsstationen zu Problemen mit VPN führen und auf Domänencontrollern zu Problemen mit NTLM. Betroffen sind verschiedene Updates. Bei den Clients sind die folgenden Updates betroffen:

  • Windows 11 23H2/22H2 (KB5036893)
  • Windows 11 21H2 (KB5036894)
  • Windows 10 22H2/21H2 (KB5036892)

Ebenfalls betroffen sind Windows-Server:

  • Windows Server 2022 (KB5036909)
  • Windows Server 2019 (KB5036896)
  • Windows Server 2016 (KB5036899)
  • Windows Server 2012 R2 (KB5036960)
  • Windows Server 2012 (KB5036969)
  • Windows Server 2008 R2 (KB5036967)
  • Windows Server 2008 (KB5036932)

Probleme mit NTLM-Authentifizierungs­verkehr

Vor allem das Sicherheitsupdate KB5036909, das im April 2024 auf Domain-Controllern (DCs) installiert wurde, führt zu einem erheblichen Anstieg des NTLM-Authentifizierungs­verkehrs. Dieses Phänomen betrifft vornehmlich Active Directory (AD) Umgebungen, die bereits eine hohe Zahl an NTLM-Authentifizierungs­anfragen verarbeiten.

Die Problematik zeigt sich verstärkt in Netzwerken, in denen eine kleine Anzahl von Primären Domain-Controllern (PDCs) eine große Anzahl von schreib- und lesefähigen Backup Domain-Controllern (BDCs) sowie Read Only Domain-Controllern (RODCs) unterstützt. In solchen Konstellationen kann die Last durch NTLM-Anfragen nach

Server, die die Rolle eines Domain-Controller, Abstürze des Local Security Authority Subsystem Service (LSASS) erleben. Diese Abstürze können zu einem Neustart des Servers führen. Es wird empfohlen, den NTLM-Authentifizierungs­verkehr genau zu überwachen, um mögliche Überlastungen frühzeitig zu erkennen. Tools wie der Netzwerkmonitor oder spezialisierte AD-Überwachungswerkzeuge können dabei hilfreich sein.

VPN-Probleme bei der Installation von Updates

Vor allem nach der Installation des Sicherheitsupdates im April 2024 (KB5036909) oder des nicht sicherheitsrelevanten Preview-Updates im April 2024 berichten Nutzer von VPN-Verbindungsproblemen auf Windows-Geräten. Betroffene Plattformen umfassen Windows 11 in den Versionen 23H2, 22H2 und 21H2 sowie Windows 10 in den Versionen 22H2 und 21H2. Derzeit wird an einer Lösung gearbeitet, die Microsoft in einem zukünftigen Release bereitstellen will.

(ID:50029979)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung