Microsoft verschiebt Februar-Patchday auf 14. März

Microsoft hat einen neuen Termin für den am Dienstag abgesagten Februar-Patchday genannt. Die für diesen Monat vorgesehenen Sicherheitsupdates wird der Softwarekonzern erst im März veröffentlichen, und zwar zusammen mit den für den Monat geplanten Fixes. IT-Administratoren sollten sich also auf einen umfangreichen Patchday am 14. März einstellen.

Der neue Termin findet sich in dem Blogeintrag, mit dem Microsoft vorgestern den Patchday abgesagt hat. Zu den Gründen für die Verzögerung macht das Unternehmen keine genauen Angaben. Offiziell gilt also weiterhin die Aussage, dass Microsoft aufgrund eines „in letzter Minute“ entdeckten Problems die Updates zurückgezogen hat.

Schon am Dienstag war ob der drastischen Maßnahme spekuliert worden, der Fehler stecke nicht in einem einzelnen Update, sondern in Microsofts Build-System. Andernfalls hätte das Unternehmen wie schon in der Vergangenheit den fehlerhaften Patch stillschweigend zurückgehalten und bei Gelegenheit nachgeliefert. Die ZDNet-Bloggerin und Microsoft-Kennerin Mary Jo Foley kann sich nach eigenen Angaben zudem nicht daran erinnern, dass Microsoft in den mehr als zehn Jahren seit der Einführung der monatlichen Patchdays einen Termin ausgelassen hat.

Ein Experte für Software-Patches äußerte nun gegenüber Computerworld die Vermutung, dass der Fehler in Microsofts Update-Infrastruktur steckt. „Ich denke, dass etwas in der Infrastruktur, in Windows Update oder im Microsoft-Update-Katalog nicht funktioniert“, sagte Chris Goettl, Produktmanager des Patch-Management-Anbieters Ivanti. Für den Schlamassel sei wahrscheinlich eine Komponente im Back-End verantwortlich.

Loading ...

Bei seiner Einschätzung stützt er sich auch auf die Tatsache, dass die Patches für die verschiedenen Microsoft-Produkte wie Windows 10 oder Windows 7 oder gar Office unabhängig voneinander sind. Ein unfertiger Patch für Windows 7 hätte seiner Ansicht nach ein Update für Windows 10 nicht aufgehalten – und umgekehrt. „Microsoft hat gar nichts veröffentlicht, was sich mehr nach einem Infrastruktur-Problem anhört“, ergänzte Goettl. Denkbar ist allerdings auch, dass Microsoft nur ein oder zwei Patches geplant hatte und deswegen den gesamten Patchday gestrichen hat. Möglicherweise würde eine detaillierte Stellungnahme Microsofts auch Rückschlüsse auf die ungepatchten Sicherheitslücken ermöglichen – das Schweigen des Unternehmens könnte also auch eine Sicherheitsvorkehrung sein.

Klar ist derzeit nur, dass eine seit Anfang Februar bekannte Zero-Day-Lücke in Windows SMB Denial-of-Service-Angriffe ermöglicht, die wiederum einen Absturz des Betriebssystems nach sich ziehen können. Bisher ist allerdings noch kein Exploit für diese Schwachstelle bekannt.

HIGHLIGHT

Mehr Sicherheit im smarten Zuhause

Wie Sie Ihr persönliches Internet der Dinge vor versteckten Gefahren schützen

[mit Material von Mary Jo Foley, ZDNet.com]

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago