Abstürze von Windows Server: Microsoft veröffentlicht Notfall-Patch

Microsoft hat ein außerplanmäßiges Update für Windows Server veröffentlicht. Es soll ein Problem beheben, dass mit den März-Sicherheitsupdates eingeführt wurde: Ein Speicherfehler im Local Security Authority Subsystem Service lässt den Windows Domain Controller abstürzen, was wiederum das Betriebssystem einfriert oder einen Neustart auslöst.

„Nach der Installation des Sicherheitsupdates vom März 2024, das am 12. März 2024 veröffentlicht wurde (KB5035857), kann beim Local Security Authority Subsystem Service (LSASS) auf Domänencontrollern (DCs) ein Speicherleck auftreten. Dies tritt auf, wenn lokale und Cloud-basierte Active Directory-Domänencontroller Kerberos-Authentifizierungsanforderungen bedienen“, räumte Microsoft nach Bekanntwerden des Fehlers ein.

Seit Ende vergangener Woche steht nun ein Update zur Verfügung, das den Fehler beseitigen soll. „Dieses Update behebt ein bekanntes Problem, das den Lokalen Sicherheitsautoritätssubsystemdienst (LSASS) betrifft. Dieses Problem tritt auf, nachdem Sie KB5035857 (12. März 2024) installiert haben“, heißt es im zugehörigen Knowledge-Base-Artikel. Demnach führt der Speicherfehler zu einer übermäßigen Speicherauslastung, weswegen LSASS unter Umständen nicht mehr reagiert und der Domänen-Controller neu gestartet wird.

Betroffen sind laut Microsoft Windows Server 2012 R2, Windows Server 2016 und Windows Server 2022. Microsoft rät IT-Administratoren nun, statt des März-Sicherheitsupdates das kumulative Update KB5037422 für Windows Server 2022, KB5037423 für Windows Server 2016 und KB5037426 für Windows Server 2012 R2 zu installieren. Verteilt werden die Updates über den Microsoft Update Catalog.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

5 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

6 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

9 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

12 Stunden ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

16 Stunden ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

18 Stunden ago