Microsoft veröffentlicht KB5034440, KB5034441 Windows-Updates für BitLocker Secure Boot-Schwachstelle

Diskutiere, Microsoft veröffentlicht KB5034440, KB5034441 Windows-Updates für BitLocker Secure Boot-Schwachstelle in Neuigkeiten forum; Microsoft hat gestern mit den Januar-Updates KB5034122 und KB5034123 die ersten Windows 10 und...
  • Microsoft veröffentlicht KB5034440, KB5034441...
Windows 11- und Windows 10-Logos in Rot


Microsoft hat gestern mit den Januar-Updates KB5034122 und KB5034123 die ersten Windows 10 und 11 Patch Tuesday Updates des Jahres 2024 veröffentlicht. Die Updates sollen Sicherheitsprobleme in Windows beheben. Das Update für Windows 11 behebt auch die jüngsten Wi-Fi-Probleme, die dazu führten, dass Netzwerke nicht verbunden werden konnten oder das Wi-Fi-Symbol nicht angezeigt wurde.

In einem separaten Artikel hat das Unternehmen außerdem eine weitere Sicherheitsbehebung für eine BitLocker Secure Boot-Umgehungsschwachstelle beschrieben, die unter der ID "CVE-2024-20666" verfolgt wird. Microsoft sagt, dass die Sicherheitslücke es Angreifern ermöglichen könnte, die BitLocker-Verschlüsselung zu umgehen, wenn sie in der Lage sind, physischen Zugriff auf einen nicht gepatchten PC zu erhalten.

Das Problem wurde mit KB5034441 (unter Windows 10) und KB5034440 (unter Windows 11), einem WinRE (Windows Recovery Environment) Update, behoben. Microsoft erklärt dies in seinen Bulletins:

KB5034440: Update der Windows-Wiederherstellungsumgebung für Windows 11, Version 21H2: 9. Januar 2024ZusammenfassungDieses Update behebt eine Sicherheitslücke, die es Angreifern ermöglichen könnte, die BitLocker-Verschlüsselung mithilfe der Windows-Wiederherstellungsumgebung (WinRE) zu umgehen.....KB5034441: Update der Windows-Wiederherstellungsumgebung für Windows 10, Version 21H2 und 22H2: 9. Januar 2024ZusammenfassungDieses Update behebt eine Sicherheitslücke, die es Angreifern ermöglichen könnte, die BitLocker-Verschlüsselung mithilfe der Windows-Wiederherstellungsumgebung (WinRE) zu umgehen.
Sie können dieses Update nicht manuell von der Microsoft Update Catalog-Website herunterladen, da es automatisch heruntergeladen wird, während Sie mit dem Internet verbunden sind, zusammen mit dem Patch Tuesday-Update. Der Patch wird für beide Windows 10-Versionen, 22H2 und 21H2, ausgerollt.

Außerdem warnt Microsoft vor unzureichendem Speicherplatz auf der Wiederherstellungspartition, der zu der Fehlermeldung "0x80070643 - ERROR_INSTALL_FAILURE" führen kann. Es wird geschrieben:

Einige Computer verfügen möglicherweise nicht über eine Wiederherstellungspartition, die groß genug ist, um dieses Update abzuschließen. Aus diesem Grund kann das Update für WinRE fehlschlagen. In diesem Fall erhalten Sie die folgende Fehlermeldung:Windows Recovery Environment servicing failed. (CBS_E_INSUFFICIENT_DISK_SPACE)Bekanntes Problem Aufgrund eines Problems in der Routine zur Behandlung von Fehlercodes wird möglicherweise die folgende Fehlermeldung anstelle der erwarteten Fehlermeldung angezeigt, wenn nicht genügend Festplattenspeicher vorhanden ist:0x80070643 - ERROR_INSTALL_FAILURE
Sie können dieses Problem beheben, indem Sie der Wiederherstellungspartition zusätzlichen 250 MB Speicherplatz zuweisen. Details dazu finden Sie in diesem speziellen Artikel.

Quelle: neowin.net

 
K
Klaus

Lösungsvorschläge

Hey,

Diese Artikel sind lesenswert und könnten dein Verständnis über das Thema vertiefen:
  • Microsoft veröffentlicht KB5034440, KB5034441...
  • #2
„Ändere einfach die Größe der Partition, lol“

Ja, dieses Update wird wie ein Bleiballon durch die Decke gehen. Diese Partition befindet sich oft an der Vorderseite der Festplatte, so dass es unmöglich ist, die Größe zu ändern, sondern sie am Ende neu zu erstellen. Die Wahl der Partitionsgröße liegt normalerweise ohnehin im Ermessen von Microsoft während der Installation.

Das Update hätte die .wim-Datei auf das C:-Volume kopieren, dort die Wartung durchführen und dann zurückkopieren sollen (naja, vielleicht tut es das; die Überprüfung steht heute auf der To-Do-Liste). Wenn das Bild dadurch immer noch zu groß ist, kehren Sie zum Zeichenbrett zurück, um im Bild etwas anderes zu finden, das Sie löschen oder komprimieren können, und um den Speicherplatz auf der Festplatte neutral zu halten. Es gibt umfangreiche Anleitungen zur Verwendung von diskpart zur Unterstützung bei einem routinemäßigen Sicherheitsupdate von demselben Unternehmen, das versucht, Benutzer von der Verwendung von regedit abzuschrecken.
 
  • Microsoft veröffentlicht KB5034440, KB5034441...
  • #4
Wir haben einige Geräte, die keine Wiederherstellungspartition haben. Ich frage mich, was passieren wird.
 
  • Microsoft veröffentlicht KB5034440, KB5034441...
  • #5
Wer zum Teufel hat einen Patch genehmigt, der den Benutzer möglicherweise dazu zwingt, sein Laufwerk neu zu partitionieren?
 
  • Microsoft veröffentlicht KB5034440, KB5034441...
  • #6
Letztendlich habe ich mein Bild manuell nach den gegebenen Anweisungen erstellt, aber ich fühlte mich einigermaßen sicher, da ich wusste, dass ich ein Macrium Reflect Image hatte, das ich wiederherstellen konnte, wenn etwas schief ging. Zum Glück war das, soweit ich das zu diesem Zeitpunkt beurteilen kann, nicht der Fall – bei Both Windows 10-Systeme scheinen einwandfrei zu laufen.

Aber ja, der durchschnittliche Benutzer weiß nicht einmal, was eine Partition ist, oder kennt Diskpart nicht einmal, oder er hat in seinem PC-Leben möglicherweise noch nie CMD oder Powershell-Fenster verwendet.

Glücklicherweise weiß der durchschnittliche Benutzer überhaupt über Windows-Updates Bescheid. Meine Schwester aktualisiert beispielsweise selten ihren Laptop, obwohl ich ihr gesagt habe, dass sie ihn aus Sicherheits- und Leistungsgründen auf dem neuesten Stand halten soll.
 
  • Microsoft veröffentlicht KB5034440, KB5034441...
  • #7
Ich weiß zwar, wie man die erforderlichen Tools verwendet, um dieses Problem zu beheben, aber da im Artikel steht, dass es nur dann ein Problem darstellt, wenn jemand anderes physisch in den Besitz des Computers gelangt, mache ich mich nicht mit diesem Mist von MS an!
 
  • Microsoft veröffentlicht KB5034440, KB5034441...
  • #8
Ich selbst würde es in Ruhe lassen, aber es macht mich wahnsinnig, wenn ein Update nicht richtig angewendet wird, und selbst wenn ich es verstecken würde, wüsste ich, dass es nicht richtig angewendet wurde, und würde mich für lange Zeit wahnsinnig machen. Also stellte ich sicher, dass ich ein aktuelles System-Image-Backup hatte, und führte dann die Schritte aus. Mit all den Updates fühle ich mich viel sicherer
 
Thema: Microsoft veröffentlicht KB5034440, KB5034441 Windows-Updates für BitLocker Secure Boot-Schwachstelle

Similar threads: Microsoft veröffentlicht KB5034440, KB5034441 Windows-Updates für BitLocker Secure Boot-Schwachstelle

Microsoft: Wir arbeiten an der Korrektur von KB5034441/KB5034440 "0x80070643 - ERROR_INSTALL_FAILURE".: Microsoft hat letzte Woche mit den Januar-Updates KB5034122 und KB5034123 die ersten Windows 10 und 11 Patch Tuesday Updates des Jahres 2024 veröffentlicht. Die Updates sollen Sicherheitsprobleme in Windows beheben. Das Update für 11 behebt auch die jüngsten Wi-Fi-Probleme, die dazu führten...
Microsoft erhöht die Systemanforderungen für Windows 11 24H2, um CPUs ohne SSE4.2 und PopCnt zu blockieren: Vor ein paar Tagen haben wir über einen kürzlich entdeckten Windows 11 24H2-Systemumgehungs-Trick berichtet, der auch auf Nicht-LTSC-Systemen funktioniert, obwohl er zunächst nur auf LTSC-PCs funktionieren sollte. Wenn Sie jedoch den oben genannten Trick oder einige der anderen verfügbaren...
Microsoft ermöglicht es Ihnen jetzt, App-Dateien direkt von der Microsoft Store-Website herunterzuladen: Microsoft aktualisiert seinen App Store auf Windows 10 und 11. Nach den kürzlichen Leistungsverbesserungen und verbesserten Algorithmen kündigte das Unternehmen große Änderungen an, wie die Web-Version des Microsoft Store funktioniert. Jetzt können alle Benutzer App-Dateien direkt von der...
Microsoft möchte die Schaltfläche "Abmelden" in Windows 11 hinter einer Microsoft 365-Anzeige verstecken: Microsoft fügt seinem Betriebssystem weiterhin merkwürdige Dinge hinzu. Nach der nicht allzu begeisternden Aufnahme von neuen Startmenü-Anzeigen in einer der letzten Beta-Versionen bringt Microsoft sogar noch mehr Anzeigen, die nebenbei gesagt etwas nervig sind und auf Kosten vorhandener...
KB5037941: Microsoft veröffentlicht leise Windows 11 Build 26100.2 für Windows 11 24H2-PCs: Zusammenfassung Das 2024 Update für Windows 11, Version 24H2, soll später in diesem Jahr enthüllt werden Die jüngsten Entwicklungen bei Windows 11-Updates haben Spekulationen über die neuesten Insider-Builds und ihre potenziellen Probleme ausgelöst Microsoft veröffentlichte eine neue Build...
Microsoft: Die Windows Copilot App, die wir heimlich installiert haben, ist harmlos und stiehlt deine Daten nicht: Zu Beginn des März veröffentlichte Microsoft ein Edge-Update, das zu Out of Memory (OOM)-Fehlern führte, selbst auf Systemen mit ausreichendem Arbeitsspeicher. Das Unternehmen musste das Update zurückziehen und später erklären, dass ein fehlerhaftes Defender-Feature für die OOM-Fehler...
Zurück
Oben