11. Juli 2017 – KB4025337 (reines Sicherheitsupdate)
Applies To
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1Veröffentlichungsdatum:
11.07.2017
Version:
reines Sicherheitsupdate
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:
-
Sicherheitsupdates für Microsoft Graphics Component, Windows Search, Windows-Kernelmodustreiber, Windows-Virtualisierung, Windows Server, Windows Storage und Dateisysteme, Datacenter Networking, Windows-Shell, ASP.NET, Microsoft PowerShell, Windows-Kernel und Microsoft NTFS.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.
Weitere Informationen
Wichtig
-
Nach der Installation der Sicherheitsupdates für CVE-2017-8563 müssen Administratoren den Registrierungsschlüssel „LdapEnforceChannelBinding“ festlegen, um die CVE-Korrektur zu aktivieren. Weitere Informationen zum Festlegen des Registrierungsschlüssels finden Sie im Microsoft Knowledge Base-Artikel 4034879.
Bekannte Probleme bei diesem Update
Problembeschreibung |
Problemumgehung |
Aufgrund eines Defekts in WLDAP32.DLL kann es nach der Installation von KB 4025337 und KB4025341 passieren, dass Anwendungen mit LDAP-Verweisen übermäßig viele oder alle dynamischen TCP-Ports belegen. Diese Verweise werden von verschiedenen Anwendungen und Rollen erstellt, darunter Outlook.exe und DFSR.
Wenn nach der Installation von KB 4025337 und KB4025341 der normale Betrieb wiederhergestellt wird, indem die Anwendungen mit LDAP-Weiterleitungsverfolgung neu gestartet werden, dann tritt dieses Problem möglicherweise bei Ihnen auf. |
Als Problemumgehung können Sie die Dienste oder Anwendungen mit LDAP-Weiterleitungsverfolgung neu starten, um dynamische TCP-Ports freizugeben. Bei einem Neustart werden die Ports ebenfalls freigegeben. Starten Sie beispielsweise Outlook neu, um die von dieser Anwendung belegten Ports freizugeben. Um dieses Problem auf Computern zu umgehen, auf denen der DFSR-Service gehostet wird, legen Sie das virtuelle Clusterobjekt unter dem Computercontainer ab, um zu vermeiden, dass die Suche für die Weiterleitungsverfolgung gestartet wird und die dynamischen Ports belegt werden. Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen. |
Beziehen dieses Updates
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für Update 4025337.