Microsoft hat für das Windows 10 Mai 2020 Update (Version 2004) und das Oktober 2002 Update (20H2) ein außerplanmäßiges Update veröffentlicht. Das Update soll ein Problem mit der Kerberos-Authentifizierung beheben. Das Update steht nicht wie gewohnt über die Windows Update Suche zur Verfügung, sondern muss manuell über den Windows Update Catalog heruntergeladen werden. Nachfolgend findet ihr das Changelog.
Siehe auch: Microsoft Pluton: Neuer Sicherheitschip für Windows PCs
Windows 10 Update für Versionen 2004 und 20H2 – Das ist neu
Das Update mit der Nummer KB4594440 hebt die Versionsnummern auf 19041.631 und 19042.631 und bringt die folgenden Verbesserungen und Fixes mit sich:
- Behebt Probleme mit der Kerberos-Authentifizierung im Zusammenhang mit dem Wert des Registrierungsunterschlüssels (PerformTicketSignature) in CVE-2020-17049, der Teil des Windows-Updates vom 10. November 2020 war. Die folgenden Probleme können auf beschreibbaren und schreibgeschützten Domänencontrollern (DC) auftreten:
- Kerberos-Service-Tickets und Ticket-erteilende Tickets (TGT) werden für Nicht-Windows-Kerberos-Clients möglicherweise nicht erneuert, wenn PerformTicketSignature auf 1 (Standard) gesetzt ist.
- Service for User (S4U)-Szenarien, wie zum Beispiel geplante Aufgaben, Clustering und Dienste für Spartenanwendungen, schlagen möglicherweise für alle Clients fehl, wenn PerformTicketSignature auf 0 gesetzt ist.
- Die S4UProxy-Delegierung schlägt während der Ticketverweisung in domänenübergreifenden Szenarien fehl, wenn DCs in Zwischendomänen inkonsistent aktualisiert werden und PerformTicketSignature auf 1 gesetzt ist.
Die hier aufgeführten Fixes werden im Dezember regulär am Patchday verteilt, das jetzige Update ist daher als nicht „sicherheitsrelevant“ eingestuft. Wer es also nicht manuell installieren möchte, kann einfach bis zum nächsten Patchday warten.
Wer das Update bereits jetzt installieren möchte, kann dies hier über den Windows Update Catalog erledigen.
via Winfuture