Microsoft hat im Rahmen des heutigen Patchday für November 2022 das Update Rollup KB5020000 für Windows 7 SP1 und Windows Server 2008 R2 SP1 veröffentlicht. Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen, die Teil von KB5018454 für Windows 7 SP1 und Windows Server 2008 R2 SP1 vom 11. Oktober 2022 waren. Das Update behebt ein Problem, bei dem nach der Installation des Updates vom 11. Januar 2022 oder später der Forest Trust-Erstellungsprozess die DNS-Namensuffixe nicht in die Vertrauensinformationsattribute einfügen kann. Es schließt außerdem Sicherheitslücken in den Kerberos- und Netlogon-Protokollen, wie in CVE-2022-38023, CVE-2022-37966 und CVE-2022-37967 beschrieben. Das Update lässt sich sowohl über Windows Update, Microsoft Update und WSUS als auch aus dem Microsoft Update Katalog herunterladen. Es kann ausschließlich unter Windows 7 und Windows Server 2008 R2 SP1 mit ESU installiert werden. Weitere Informationen zum diesem Update finden sich weiter unten oder bei Microsoft.
Download -> Update Rollup KB5020000 für Windows 7 SP1 herunterladen
Das Update Rollup KB5020000 für Windows 7 SP1 kann ab sofort geladen werden:
- Update Rollup KB5020000 für Windows 7 SP1 herunterladen
Installiere dieses Update, um Probleme in Windows 7 und Server 2008 R2 zu beheben.
https://www.catalog.update.microsoft.com/search.aspx?q=kb5020000
November 8, 2022—KB5020000 (Monthly Rollup) für Windows 7
Das Update enthält die folgenden Verbesserungen und Fehlerbehebungen:
- Updates security for your Windows operating system.
- This cumulative security update contains improvements that are part of update KB5017361 (released October 11, 2022) and includes key changes for the following: Addresses a Distributed Component Object Model (DCOM) authentication hardening issue to automatically raise authentication level for all non-anonymous activation requests from DCOM clients. This will occur if the authentication level is less than RPC_C_AUTHN_LEVEL_PKT_INTEGRITY.
- Addresses an issue where, after installing the January 11, 2022 or later update, the Forest Trust creation process fails to populate the DNS name suffixes into the trust information attributes.
- Addresses security vulnerabilities in the Kerberos and Netlogon protocols as outlined in CVE-2022-38023, CVE-2022-37966, and CVE-2022-37967.
Weitere Informationen zu KB5020000 für Windows 7 finden sich bei Microsoft.