KB4056897 kommt nicht automatisch?!

mensch183

Captain
Registriert
Jan. 2008
Beiträge
3.666
Mahlzeit!

Ist es normal, dass auf Windows 7 x64 der KB4056897 nicht automatisch installiert wird? Kommt das bisher nur manuell auf den Rechner? Ich bekomme via Windows-Update jedenfalls nichts neues angeboten. Das "security monthly rollup" von Dezember (kb4054518) ist das letzte eingespielte Update.

An inkompatiblen Antivirus-Dingern kann es nicht liegen, da sowas nie auf dem Rechner drauf war. Den von MS genannten RegKey gibts gar nicht. Schon das QualityCompat-"Verzeichnis" gibts nicht. Außer VirtualBox ist nichts systemnahes installiert.

Jemand Ideen, woran es liegen könnte?

Grüße
 
Zuletzt bearbeitet:
Könnte an den sogenannten Update-Wellen liegen, wo die Updates in wellen verteilt werden. So erhalten die Nutzer die Updates nicht gleichzeitig.

Wenn du es so unbedingt haben willst, wieso googelst du nicht? "windows 7 KB4056897 download" und man kommt sehr schnell zu folgender Seite: http://www.catalog.update.microsoft.com/Search.aspx?q=KB4056897
 
Ich hatte das selbe Problem mit Windows 10 und habe das Update manuell installiert.

Hier der Link zum Update für Windows 7: Link
 
Hallo

Ich wollte die Tage eigentlich formatieren und diese Hiobsbotschaft ist mir quasi dazwischen gekommen. Kennt jemand von euch eine Quelle, mit Hilfe derer ich mir einen bootbaren USB-Stick inklusive dem neuesten Windows 10 mit Sicherheitsupdate besorgen kann?

Danke


Jo sorry, dachte es hat vllt. einer aus dem Stehgreif einen heiß Tipp. Das MCT kenne ich bereits, vielen Dank.
 
Zuletzt bearbeitet:
Ach so Sorry Windows 7.
@ Zwirbelkatz
Du schreibst hier in einem Windows 7 Forum, das stiftet etwas Verwirrung.
Windows 101 mit dem Media Creation Tool downloaden
 
Zuletzt bearbeitet von einem Moderator:
Mir gehts nicht darum, wie ich manuell den Patch bekommen und einspielen kann. Mich wundert lediglich mittlerweile, dass der Windows-7-Rechner noch immer kein Update bekommen hat, obwohl auf der im Eröffnungsartikel verlinkten MS-Webseite steht "This update will be downloaded and installed automatically from Windows Update." Nun betreibe ich Ursachensuche.

Meine anderen Rechner/Installationen wurden vor paar Tagen gepatcht (Debian, Fedora), nur das Windows 7 schläft.
 
mensch183 schrieb:
Ist es normal, dass auf Windows 7 x64 der KB4056897 nicht automatisch installiert wird?

KB4056897 ist das Security-only Update. Die gibt es nie automatisch, sondern man muss sie sich selber runterladen und installieren.
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056897

Zusätzlich braucht man dann noch das kumulative Update für den Internet Explorer (KB4056568).

Automatisch gibt es aber das Rollup KB4056894, wo obige beide Updates auch enthalten sind.
Vorraussetzung ist ein kompatibler Virenscanner (oder gar kein Virenscanner) und die Windows-Update-Funktion muss auch eingeschaltet sein.

Zusätzlich zu diesen Updates braucht man noch Microcode-Updates des CPU-Herstellers in Form von BIOS- oder UEFI-Update oder als Bestandteil eines zukünftigen Windows-Updates.
 
Naja an meinem Ende gibt es KB4056894 bisher auch nicht automatisch. Gestern nicht, heute nicht. Virenscanner negativ.
 
Bolko schrieb:
Automatisch gibt es aber das Rollup KB4056894, wo obige beide Updates auch enthalten sind.
Vorraussetzung ist ein kompatibler Virenscanner (oder gar kein Virenscanner) und die Windows-Update-Funktion muss auch eingeschaltet sein.
Auch das kam/kommt nicht. Voraussetzungen beide erfüllt (kein Virenscanner). Mal schauen, was am Januar-Patchday aufschlägt. Der 2. Dienstag ist ja heute. Deterministisch ist die microsoftsche Auto-Updaterei jedenfalls nicht. :(
 
Bolko schrieb:
KB4056897 ... und dann zurückgezogen.
Naja. Auf der in meinem Eröffnungsbeitrag verlinkten MS-Seite wurde gestern hinzugefügt: "To prevent this issue, Microsoft will temporarily pause Windows OS updates to devices with impacted AMD processors at this time." Da mein betroffener Rechner eine Intel-CPU hat, kann es daran nicht liegen. Am monatlichen Patchday gestern kam ein "recommended" Update für .Net, sonst nix.

These: Autopdates bei MS sind reiner Zufall.
 
Microsoft hat die Updates vorübergehend gestoppt, weil angeblich die Dokumentation von AMD-Chipsätzen falsch war und daher schwere Fehler wie Bluescreens oder Boot-Schleifen auftraten.

"Windows operating system security update block for some AMD based devices"
https://support.microsoft.com/en-us...urity-update-block-for-some-amd-based-devices

Microsoft hat aber offensichtlich die falschen Prozessoren in die Blacklist aufgenommen, denn mein Intel i5 750 erhält diese Updates ebenfalls nicht mehr, obwohl dort garantiert kein AMD-Chipsatz vorhanden ist. Ein AMD Ryzen hingegen erhält die Updates.
Vermutlich wurde diese Sperrliste am 7.1.2018 aktiviert.
Ist mal wieder nicht transparent, welche AMD-CPUs oder AMD-Chipsätze betroffen sind und warum auch manche Intel-CPUs in der Sperrliste drin stehen.

Vor allem AMD Athlon, AMD Sempron, AMD Phenom sollen betroffen sein:

https://answers.microsoft.com/en-us...r/6c015632-2a45-4725-a882-f231f8c88f36?auth=1

deutscher Strang:
https://answers.microsoft.com/de-de...t/2cb98e1d-57c7-40c8-ab8a-2347319614c9?auth=1



- Microsoft testet die Updates nicht mehr, weil die ihre Qualitätssicherungsabteilung rausgeschmissen haben.

- Die Banananware soll jetzt beim User "reifen" (der das durch Abstürze und sonstwie unbenutzbare Systeme merkt).

- Was eine falsche Dokumentation eines Chipsatzes (!) mit einem Patch für die CPU (also nicht des Chipsatzes) zu tun hat verraten weder Microsoft noch AMD. Die haben vermutlich selber keinen Plan und keinen Schimmer.

- Seit ein paar Tagen habe ich auffällig höheren RAM-Verbrauch. Ob das an den Windows-Updates liegt oder an den Gegenmaßnahmen des Browsers ("Strict site isolation"?) weiß ich noch nicht.

- Seit dem Windows-Update habe ich manchmal Tonaussetzer in youtube, wenn viel nebenher läuft. Der Patch scheint dem Multitasking nicht gut zu bekommen. Vor dem Update war das definitiv nicht so.

- Es gibt immer mehr Gründe, sich von Microsoft Windows zu verabschieden und Linux einzusetzen. Nicht nur wegen der fehlerhaften Patches, sondern auch wegen der ausufernden Cloud-Manie bei Microsoft, die nur den Zweck hat, unsere Daten zu clouen.



Nebenwirkung der Updates:

- inkompatibel mit allen Virenscannern, die in folgender Tabelle in den Spalten "supported" und "sets registry key" kein "y" drin stehen haben:
https://docs.google.com/spreadsheet...tckQxYiuirADzf3cL42FQ/htmlview?sle=true#gid=0

- inkompatibel mit "Alcohol 120%"
https://www.borncity.com/blog/2018/...6894-macht-probleme-0x000000c4/#comment-52367

- inkompatibel mit Sandboxie 5.22 (v5.23.3 ist wieder kompatibel).
https://forums.sandboxie.com/phpBB3/viewtopic.php?f=64&t=25114#p131159
https://forums.sandboxie.com/phpBB3/viewtopic.php?f=11&t=25290

- inkompatibel mit "ASUS AI Suite" (v3.00.10 beta ist wieder kompatibel).
https://rog.asus.com/forum/showthre...he-server-threw-an-exception-error-quot/page3

- inkompatibel mit "ArcSoft TotalMedia Theatre" v5 und v6.5 (Player für DVDs, Blu-ray- und HD-Videos).
Updates für dieses Programm gibt es keine mehr. Microsoft hat dieses Programm also tot-gepatcht.
https://www.borncity.com/blog/2018/...eitsupdate-kb-4056894-verfgbar/#comment-52172

- inkompatibel mit "EPLAN Licence Manager" bzw. "EPLAN Licence Client".
https://www.eplan.de/de/unternehmen/news/alle-news/view/article/eplan-does-not-start-48416/
https://www.borncity.com/blog/2018/01/24/eplan-stoppt-mit-error-0x80070005-nach-januar-2018-update/
https://answers.microsoft.com/en-us...w/87b2cc1b-46c4-4492-a2c7-db1d064a269d?auth=1

- Inkompatibel mit Druckertreibern
https://www.heise.de/forum/heise-Se...ach-den-Januar-Updates/posting-31767035/show/

- inkompatibel mit WLAN-USB-Stick "ASUS USB N13 WIFI N300"
Verbindungsabbrüche, Internet langsam, TimeOuts

- Wer weiß, welche anderen Programme noch inkompatibel mit diesen Patches sind?

- Geschwindigkeit von SSDs geht wegen des Updates bis zu 41 % runter:
http://www.gamestar.de/artikel/spec...piele-leistung-einbruch-bei-ssds,3324381.html
Ergänzung ()

vorläufige Liste der AMD-CPUs, auf denen die Updates (2018.01) zu Bluescreens oder Bootschleifen führten:

AMD Athlon X2 6000+
AMD Athlon X2 5600+
AMD Athlon X2 5400+
AMD Athlon X2 5200+
AMD Athlon X2 5050e
AMD Athlon X2 4850e
AMD Athlon X2 4800+
AMD Athlon X2 4600+
AMD Athlon X2 4400+
AMD Athlon X2 4200+
AMD Athlon X2 3800+
AMD Athlon X2 2400 Black Edition
AMD Athlon X2 TK-55
AMD Opteron 285
AMD Opteron 2218
AMD Opteron 2220
AMD Sempron 3400+
AMD Turion X
AMD Turion 64 X2 TL-5

https://answers.microsoft.com/en-us...1/f09a8be3-5313-40bb-9cef-727fcdd4cd56?auth=1

https://answers.microsoft.com/de-de...e1d-57c7-40c8-ab8a-2347319614c9?auth=1&page=1

https://borncity.com/win/2018/01/08/windows10-update-kb4056892-kills-amd-systems-error-0x800f0845/

Warum wird der Patch gegen Meltdown überhaupt auf AMD-Systemen installiert, obwohl die für Meltdown nicht anfällig sind?
Ist eine CPUID-Abfrage zu kompliziert für Microsoft?

AMD-Statement:
"AMD is aware of an issue with some older generation processors following installation of a Microsoft security update that was published over the weekend," says an AMD spokesperson. "AMD and Microsoft have been working on an update to resolve the issue and expect it to begin rolling out again for those impacted shortly."
https://www.theverge.com/2018/1/9/1...tdown-spectre-security-updates-amd-pcs-issues

Betrifft das Problem eventuell nur die K8- und K9-Architektur?
Bei den betroffenen Systemen handelt es sich fast ausschließlich um welche mit AMD K8/K9 Prozessoren. Bei Ryzen, Bulldozer (und Folgearchitekturen), Bobcat (und Nachfolger) sowie K10 (Phenom/Phenom II und davon abgeleitete Athlons) gab es keine Probleme.

Ob die CPU Athlon, Sempron oder Opteron heißt, hat dagegen nichts zu sagen, da es alle 3 mit unterschiedlichen Architekturen gibt. So wurden zum Beispiel Phenom II mit deaktiviertem L3 Cache als Athlon II verkauft, aber auch Piledriver, Kaveri und Excavator mit deaktivierter iGPU.
https://www.heise.de/forum/heise-Se...ilweise-zurueckgezogen/posting-31656159/show/


Der Meltdown-Patch verursachte zuerst auch in Linux eine Machine-Check-Exception (MCE) auf der AMD K8-Architektur.
Fix a PTE mismatch between user and kernel visible mapping of the
cpu entry area (differs vs. the GLB bit) and causes a TLB mismatch
MCE on older AMD K8 machines
https://git.kernel.org/pub/scm/linu...57741088068799b810416ac249a9ce&utm_source=anz

In Windows führt so eine MCE zu einem Bluescreen.
https://en.wikipedia.org/wiki/Machine-check_exception


Also ist die K8-Architektur (bzw K9 bei Doppelkern) von AMD inkompatibel zu dem Update von Microsoft.


Aktuelle Microcode-Updates vom 8.1.2018 für Intel CPUs, und zwar auch für ältere CPUs wie i5-750 oder Core2Duo.
https://downloadcenter.intel.com/download/27431/Linux-Processor-Microcode-Data-File
Das Update ist allerdings nur für Linux.

Hoffentlich baut Microsoft diese Microcodes auch in ein zukünftiges Security-Only Update ein.
 
Zuletzt bearbeitet: (Inkompatibilitäts-Liste ergänzt)
Kann man eigentlich die Windows Updates installieren und KB4056897 auslassen?
Mittlerweile ist ja alles in einem Paket, wenn man das Update macht.
 
KB4056897 (Security-only) ist im KB4056894 (Rollup) enthalten.
Wenn du KB4056894 installierst, dann brauchst du KB4056897 nicht mehr.
Wenn du keines der beiden installierst, dann hast du Sicherheitslücken offen, nicht nur Meltdown, sondern auch zB SMB.
Ergänzung ()

Wegen der Probleme des Updates KB4056897 (security-only) und KB4056894 (Rollup) auf AMD K8 und K9 gibt es das zusätzliche Update KB4073578 - AMD devices fall into an unbootable state.

Dieses Update kann man auch auf Intel-CPUs installieren.

Die Dateiversionen werden durch KB4073578 auf 6.1.7601.24009 angehoben.
KB4056897 war noch 6.1.7601.24000.

https://support.microsoft.com/en-us...-devices-in-windows-7-sp1-windows-server-2008

https://www.catalog.update.microsoft.com/Search.aspx?q=KB4073578
 
mensch183 schrieb:
Mahlzeit!
An inkompatiblen Antivirus-Dingern kann es nicht liegen, da sowas nie auf dem Rechner drauf war. Den von MS genannten RegKey gibts gar nicht. Schon das QualityCompat-"Verzeichnis" gibts nicht. Außer VirtualBox ist nichts systemnahes installiert.

Vorraussetzung ist ein kompatibler Virenscanner (also Pflicht nach Ansicht von Microsoft)! Hat man keinen Virenscanner, bekommt man auch die Updates nicht. Aktualisierte Virenscanner setzen dann erst den genannten Schlüssel, ab dann macht Windows auch die Updates.

Also einfach neuen Schlüssel "QualityCompat" und Dword anlegen.

https://support.microsoft.com/de-de...ndows-security-updates-and-antivirus-software
 
Weiß jemand wie der Entrag dieses Patches in der Reg lautet? Der unterscheidet sich offenbar vom W10-Eintrag.

"FeatureSettingsOverride" kann ich jedenfalls nicht finden.
 
FeatureSettingsOverride brauchst du nur, wenn du den Meltdown-Fix trotz installiertem Update abschalten möchtest.
Der Eintrag ist bei Win10 und Win7 identisch.

Der Reg-Eintrag für kompatible Virenscanner steht im Beitrag über dir.
Man kann das Update auch manuell aus dem Update-Catalog runterladen und ohne den Reg-Eintrag manuell installieren.
 
Super. Danke dir. Um Ersteres ging es mir.
 
Zuletzt bearbeitet:
Zurück
Oben