- Microsoft: Probleme mit KB5035857 verursachen...
Letzte Woche hat Microsoft seine Patch-Dienstags-Updates für März 2024 veröffentlicht (Windows 10/ Windows 11). Das Letztere behebt einen 0x800F0922-Fehler, der ein Artefakt eines vorherigen fehlerhaften Updates war.
Obwohl der Tech-Riese keine größeren Probleme im Zusammenhang mit seinen Patch-Dienstags-Updates für Windows 10 und 11 bestätigt hat, hat er ein großes Problem mit der Server-Version dokumentiert. Das Unternehmen hat einen Speicherleck-Fehler (LSASS - Local Security Authority Subsystem Service) auf Domaincontrollern (DCs) während der Durchführung von Kerberos-Authentifizierungsanfragen bestätigt.
Microsoft sagt, dass der Speicherleck-Fehler in extremen Szenarien dazu führen kann, dass LSASS abstürzt, was eine nicht geplante Neustart auslöst, was sowohl IT- und Systemadministratoren als auch Benutzer gleichermaßen ärgert.
Der LSASS hilft dabei, Benutzer für lokale und entfernte Anmeldungen zu authentifizieren und lokale Sicherheitsrichtlinien durchzusetzen, um Code-Injektionen zu verhindern, die zu einem Kompromittieren von Anmeldedaten führen könnten. Es ist Teil des Local Security Authority (LSA) Prozesses.
Auf seiner Windows-Gesundheits-Dashboard-Website erklärt Microsoft:
Die gute Nachricht ist, dass die Ursache gefunden wurde, so Microsoft, und dass an einer Lösung gearbeitet wird, die in ein paar Tagen veröffentlicht wird.Nach der Installation des Sicherheitsupdates März 2024, veröffentlicht am 12. März 2024 (KB5035857), kann der Local Security Authority Subsystem Service (LSASS) auf Domaincontrollern (DCs) einen Speicherleck-Fehler aufweisen. Dies tritt auf, wenn lokale und cloud-basierte Active Directory Domain Controller Kerberos-Authentifizierungsanfragen bearbeiten. Bei extremem Speicherleck führt dies zum Absturz von LSASS, was einen nicht geplanten Neustart der zugrunde liegenden Domaincontroller (DCs) auslöst. Hinweis: Dieses Problem tritt nicht bei Home-Geräten auf. Es betrifft nur Umgebungen in Organisationen, die bestimmte Windows Server-Plattformen verwenden.
Weitere Details zu dem Problem finden Sie auf dieser Seite auf Microsofts Windows-Gesundheits-Website.Nächste Schritte: Die Ursache wurde gefunden und wir arbeiten an einer Lösung, die in den kommenden Tagen veröffentlicht wird. Dieser Text wird sobald die Lösung verfügbar ist, aktualisiert.
Zusammenfassung
- Microsoft hat die Patch Tuesday-Updates für März 2024 für Windows 10 und 11 veröffentlicht.
- Ein Speicherleck-Bug in LSASS auf Domänencontrollern wurde bestätigt.
- Der Bug kann zum Absturz von LSASS führen und unvorhergesehene Neustarts auslösen.
- Das Problem tritt nur auf Windows Server-Plattformen auf, nicht auf Home-Geräten.
- Microsoft hat die Ursache identifiziert und arbeitet an einer Lösung.
Quelle: neowin.net