Abstürze von Windows Server: Microsoft veröffentlicht Notfall-Patch

Microsoft hat ein außerplanmäßiges Update für Windows Server veröffentlicht. Es soll ein Problem beheben, dass mit den März-Sicherheitsupdates eingeführt wurde: Ein Speicherfehler im Local Security Authority Subsystem Service lässt den Windows Domain Controller abstürzen, was wiederum das Betriebssystem einfriert oder einen Neustart auslöst.

„Nach der Installation des Sicherheitsupdates vom März 2024, das am 12. März 2024 veröffentlicht wurde (KB5035857), kann beim Local Security Authority Subsystem Service (LSASS) auf Domänencontrollern (DCs) ein Speicherleck auftreten. Dies tritt auf, wenn lokale und Cloud-basierte Active Directory-Domänencontroller Kerberos-Authentifizierungsanforderungen bedienen“, räumte Microsoft nach Bekanntwerden des Fehlers ein.

Seit Ende vergangener Woche steht nun ein Update zur Verfügung, das den Fehler beseitigen soll. „Dieses Update behebt ein bekanntes Problem, das den Lokalen Sicherheitsautoritätssubsystemdienst (LSASS) betrifft. Dieses Problem tritt auf, nachdem Sie KB5035857 (12. März 2024) installiert haben“, heißt es im zugehörigen Knowledge-Base-Artikel. Demnach führt der Speicherfehler zu einer übermäßigen Speicherauslastung, weswegen LSASS unter Umständen nicht mehr reagiert und der Domänen-Controller neu gestartet wird.

Betroffen sind laut Microsoft Windows Server 2012 R2, Windows Server 2016 und Windows Server 2022. Microsoft rät IT-Administratoren nun, statt des März-Sicherheitsupdates das kumulative Update KB5037422 für Windows Server 2022, KB5037423 für Windows Server 2016 und KB5037426 für Windows Server 2012 R2 zu installieren. Verteilt werden die Updates über den Microsoft Update Catalog.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

2 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

3 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

4 Tagen ago