Applies ToWindows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Veröffentlichungsdatum:

11.07.2017

Version:

reines Sicherheitsupdate

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:

  • Sicherheitsupdates für Microsoft Graphics Component, Windows Search, Windows-Kernelmodustreiber, Windows-Virtualisierung, Windows Server, Windows Storage und Dateisysteme, Datacenter Networking, Windows-Shell, ASP.NET, Microsoft PowerShell, Windows-Kernel und Microsoft NTFS.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.

Weitere Informationen

Wichtig

  • Nach der Installation der Sicherheitsupdates für CVE-2017-8563 müssen Administratoren den Registrierungsschlüssel „LdapEnforceChannelBinding“ festlegen, um die CVE-Korrektur zu aktivieren. Weitere Informationen zum Festlegen des Registrierungsschlüssels finden Sie im Microsoft Knowledge Base-Artikel 4034879.

Bekannte Probleme bei diesem Update

Problembeschreibung

Problemumgehung

Aufgrund eines Defekts in WLDAP32.DLL kann es nach der Installation von KB 4025337 und KB4025341 passieren, dass Anwendungen mit LDAP-Verweisen übermäßig viele oder alle dynamischen TCP-Ports belegen. Diese Verweise werden von verschiedenen Anwendungen und Rollen erstellt, darunter Outlook.exe und DFSR.

 

Wenn nach der Installation von KB 4025337 und KB4025341 der normale Betrieb wiederhergestellt wird, indem die Anwendungen mit LDAP-Weiterleitungsverfolgung neu gestartet werden, dann tritt dieses Problem möglicherweise bei Ihnen auf.

Als Problemumgehung können Sie die Dienste oder Anwendungen mit LDAP-Weiterleitungsverfolgung neu starten, um dynamische TCP-Ports freizugeben. Bei einem Neustart werden die Ports ebenfalls freigegeben. Starten Sie beispielsweise Outlook neu, um die von dieser Anwendung belegten Ports freizugeben.

Um dieses Problem auf Computern zu umgehen, auf denen der DFSR-Service gehostet wird, legen Sie das virtuelle Clusterobjekt unter dem Computercontainer ab, um zu vermeiden, dass die Suche für die Weiterleitungsverfolgung gestartet wird und die dynamischen Ports belegt werden.

Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen.

 

Beziehen dieses Updates

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

 

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für Update 4025337.

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.