Microsoft musste gerade seinen eigenen Patch patchen.
Der Patch Tuesday im September war vergangene Woche der bislang größte von Microsoft und schloss in einer Veröffentlichung rund 974 einzigartige Sicherheitslücken. Dieses einzelne Update übertraf alles, was Microsoft im gesamten Jahr 2023 gepatcht hatte.
Der massive Fix hatte jedoch seinen Preis: Die Remotedesktopdienste fielen aus, auf Hyper-V basierende virtuelle Linux-Maschinen verloren den Zugriff auf freigegebene Ordner, und einige USB-Audiogeräte verstummten.
Die Auswirkungen zeigten sich auch in alltäglichen Tools: Claude Cowork von Anthropic und das Windows-Subsystem für Linux fielen beide aufgrund einer Änderung daran aus, wie Windows Ordner mit virtuellen Linux-Maschinen teilt. Anthropic teilte den Nutzern mit, dass ein Windows-Update Claude Cowork unter Windows daran hinderte, lokale Befehle auszuführen, weil der Arbeitsbereich nicht mehr auf das Laufwerk des Computers zugreifen konnte. Chat, das Lesen und Bearbeiten von Dateien funktionierten für die meisten Nutzer jedoch weiterhin.
Der Notfall-Patch
Am Montag veröffentlichte Microsoft KB5129195 für Windows 11 24H2 und 25H2 sowie ergänzende Updates für 26H1, Windows 10 und mehrere Serverversionen. Der Fix wird automatisch installiert, benötigt etwa 10 Minuten und in der Regel nur einen Neustart.
Die Probleme mit Remotedesktop und virtuellen Maschinen. sind damit vollständig behoben. Bei Audio sieht die Sache anders aus – Microsoft zufolge stellt das Update bei einigen USB-Geräten Mehrkanal- und 3D-Audiomodi wieder her. Andere Probleme, darunter Geräte, die überhaupt keinen Ton ausgeben, bleiben jedoch ungelöst. Auch Abstürze von AMD-Radeon-Grafiktreibern und das Einfrieren des Datei-Explorers, die nach dem ursprünglichen Update gemeldet wurden, sind weiterhin nicht behoben.
Warum das immer wieder passiert
Sicherheitsforscher sagen, dass dieses Muster kein zufälliges Pech ist.
Ensar Seker, Chief Information Security Officer bei SOCRadar, sagte gegenüber DarkReading, dass die zunehmende Komplexität vernetzter Betriebssysteme, Cloud-Dienste und älterer Technologien die Testmatrix vergrößert und es dadurch äußerst schwierig wird, vor der Veröffentlichung eines Patches jede Unternehmensumgebung nachzubilden.
Tyler Reguly von Fortra ergänzte, dass keine unabhängige Stelle Microsofts Arbeit überprüft – genau deshalb ist es so wichtig, Patches während ihrer Einführung zu testen.
Was das für Sie bedeutet
Windows-Nutzer sollten Microsofts Notfall-Update installieren, wenn sie eine betroffene Version verwenden – insbesondere dann, wenn das September-Update die Remotedesktop- oder Linux-VM-Funktionen beeinträchtigt hat.
Nutzer von USB-Audio sollten vorsichtiger damit sein, von einer Lösung des Problems auszugehen. Microsoft zufolge stellt das Update einige Mehrkanal- und 3D-Audiofunktionen wieder her, andere Audioprobleme bleiben jedoch ungelöst.
Für IT-Administratoren liegt die wichtigere Erkenntnis in der Strategie für die Bereitstellung. Zwei Schwachstellen, die mit der ursprünglichen Veröffentlichung im September behoben wurden, wurden bereits ausgenutzt, weshalb lange Verzögerungen beim Patchen riskant sind. Die Regressionen zeigen jedoch auch, warum Unternehmen größere Windows-Updates zunächst in kleineren Gruppen testen sollten, bevor sie sie allgemein ausrollen.
Stufenweise Rollouts, getestete Verfahren zum Zurücksetzen und dedizierte Update-Ringe geben Administratoren den nötigen Spielraum, um Probleme zu erkennen, ohne während des Wartens auf die Behebung jedes Sonderfalls eine gesamte Umgebung ungeschützt zu lassen.
Zum Weiterlesen: Der Patch Tuesday von Microsoft im August stellte Verteidiger vor ein ähnliches Dilemma – mit mehr als 400 Schwachstellen und einer aktiv ausgenutzten Zero-Day-Lücke in Windows , die Sicherheitsteams dazu zwangen, die Geschwindigkeit der Patch-Verteilung gegen das Bereitstellungsrisiko abzuwägen.





