News Mai-Patchday für Windows 11: Xbox Mode, Explorer-Upgrades und 137 Sicherheitslücken

SuperHeinz schrieb:
Kamen bereits gestern Abend an. Beide Systeme noch gestern upgedatet und bisher keine Probleme gehabt.
Woanders werden durch Aktualisierungen Probleme beseitigt. Bei Windows ist man dagegen schon froh, wenn es dadurch nicht noch mehr Probleme gibt:

Update & Pray ;)
Ergänzung ()

gimmix schrieb:
Ist das technisch unmöglich, weil Windows nach einem Patch neustarten muss, oder bauen sie Hotpatching nicht ein, weil die Windowskunden für MS eh nur zweite Klasse sind, oder verträgt sich das nicht mit der Strategie "Security through Obscurity"?
Weil es sich nicht lohnt:
Caramon2 schrieb:
Hiernach macht Microsoft mit Windows nicht mal mehr 5% Umsatz: Microsoft Corporation Revenue Breakdown By Segment | Bullfincher

Wieso sollten die da noch groß Arbeit reinstecken?
Ergänzung ()

Maxminator schrieb:
also mein Win 10 System hat gar keine Sicherheitslücken, da ich keine Sicherheitsupdates mehr bekomme ;)
Mein Windows 11 ist absolut sicher, da es ich es schon vor Monaten einschließlich aller Sicherungen unwiederbringlich gelöscht habe.

Nur ein totes Windows ist ein gutes Windows. ;)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Nerdpatrol und StevenB
gimmix schrieb:
Live Patching hat auch seine Grenzen. Zb beim Kernel. Da braucht es dann doch den restart. Und in der Zeit läuft halt irgendein Service nicht. Nicht alle haben managed Umgebungen in der Cloud :)

Oder die Systeme haben irgendwelche selbstgeschriebenen SW Komponenten, die jederzeit ausseinanderfallen können, weil sie seit 2005 deprecated sind🤣

Selten läuft ja irgend ein rolling release auf einem Server - da nimmt man schön immer das Stable :)
 
Microslop (..hust -soft until this its an open remotecodeeexe) Patchday (pre alpha, tested by user 4 next patchday)

Kann man alles nicht mehr ernst nehmen. Auch wieder direkt vor nem Feiertag damit morgen wieder die API Hölle zufriert.

Mal als Hinweis, alles über 8.0 auf der Microsoftrichterskala ist i.d.R. remotecodeexecution (allein hier ~10 Einträge).
Besonders schön diesmal:
https://msrc.microsoft.com/update-guide/de-de/vulnerability/CVE-2026-41089
 
Zuletzt bearbeitet:
gimmix schrieb:
Wieso spielen die keine Sicherheitsupdates auf, sobald sie eine Lücke gepatcht haben?
Eigentlich sollte ein Debian-Nutzer (laut deiner Signatur) wissen, warum man Patches bündelt und ausgiebig testet, statt alles ungeprüft online zu stellen.

In einer professionellen IT-Infrastruktur möchte man nicht ständig für irgendwelche Updates Arbeitsabläufe unterbrechen, da sind halt Patchdays der Goldstandard.
 
  • Gefällt mir
Reaktionen: xexex
Corros1on schrieb:
Eigentlich sollte ein Debian-Nutzer (laut deiner Signatur) wissen, warum man Patches bündelt und ausgiebig testet, statt alles ungeprüft online zu stellen.
Sicherheitspatches werden bei Debian (und allen anderen Distros, die ich benutze) nicht "gebündelt", sondern kommen, sobald sie in den Repos verfügbar sind.

Dass man einen Monat warten muss, bis MS 137 Patches "gebündelt" hat, ist ein Unding!

Patchday "Goldstandard"? Was ist, wenn deine professionelle IT-Infrastruktur direkt nach einem Patchday zusammenbricht? Wird dann 4 Wochen Däumchen gedreht?
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Caramon2
Wird jetzt eigentlich endlich mal 25H2 überall ausgerollt?
Ich habe zwei VMs identisch geklont. Die eine hat es im Dezember bekommen, die andere läuft immer noch mit 24H2.
 
hey ich hab gestern endlich meine porbleme mit webexpierence service, die seit dem november upate existierten mithilfe von ki behoben. hoffe das mai update veursacht keine neuen fehler
 
the_IT_Guy schrieb:
Die eine hat es im Dezember bekommen, die andere läuft immer noch mit 24H2.
Ich würde den einfach von Hand über den MS-Katalog upgraden. 25H2 war nur ein kleines Funktionsupdate, soviel ich weiß.
 
gimmix schrieb:
Wieso spielen die keine Sicherheitsupdates auf, sobald sie eine Lücke gepatcht haben?
War Jahrzehntelang so, wollte keiner mehr so haben. Erstens kann man damit nie einen bestimmten Systemstatus herstellen, weil ständig einzelne Komponenten einen anderen Versionsstand haben und zweitens kann man so kaum alle möglichen Kombinationen testen. Wie willst du nach einer Fehler suchen wenn du 100 Patches installiert hast und plötzlich irgendwas nicht funktioniert?
 
Corros1on schrieb:
Eigentlich sollte ein Debian-Nutzer (laut deiner Signatur) wissen, warum man Patches bündelt und ausgiebig testet, statt alles ungeprüft online zu stellen.
Windows bzgl. Stabilität(!) ausgerechnet mit Debian zu vergleichen halte ich für ziemlich gewagt. - Das ist schon nicht mehr Äpfel mit Birnen zu vergleichen, sondern eher mit Ziegelsteinen.

Wobei meiner Meinung und Erfahrungen nach Debian bzgl. Stabilität dem Ziegelstein entsprechen würde und Windows eher halb vergammeltem Fallobst.
Ergänzung ()

xexex schrieb:
Wie willst du nach einer Fehler suchen wenn du 100 Patches installiert hast und plötzlich irgendwas nicht funktioniert?
Da widersprichst du dir aber: Wenn nach einem zeitnah installierten Patch etwas nicht mehr funktioniert, ist die wahrscheinliche Ursache doch wohl offensichtlicher, als wenn 137 Patches auf einmal installiert wurden.
 
gimmix schrieb:
Patchday "Goldstandard"? Was ist, wenn deine professionelle IT-Infrastruktur direkt nach einem Patchday zusammenbricht?
In einer professionellen IT gibt es Pilot-Phasen und Rollback-Szenarien. Wenn ein Patch/Update Probleme machen sollte, wird er gestoppt oder korregiert. Da dreht keiner 4 Wochen "Däumchen".

Gerade bei Debian schaut das Entwicklerteam nochmal sehr genau hin bevor sie Updates freigeben. Nur mal so am Rande.

Ein paar Patches auf einen Rechner zu hauen und schauen was passiert, kann man zuhause machen aber nicht in einen System mit 10k+ Clients.
Patchdays sind da essentiell wichtig, da sie Planungssicherheit für Admins bietet.

Ich weiß zwar nicht wo du arbeitest und wie das die IT handhabt, aber ab und zu kommen mal Mails bei uns, die irgendwelche Updates, Umzüge der Server und der Gleichen Informieren und dass ggf. am Datum X zu Zeitpunkt Y gewisse Sachen nicht funktionieren. Meistens am Freitag.
Oder dass Kollegen mal mit einem neueren Office ausgestattet werden oder vor ein paar Jahren der eine Kollege schon Win 11 auf dem Rechner hatte?
Ergänzung ()

Caramon2 schrieb:
Wobei meiner Meinung und Erfahrungen nach Debian bzgl. Stabilität dem Ziegelstein entsprechen würde und Windows eher halb vergammeltem Fallobst.
Ein Ziegelstein ist zwar nett, aber wer in der IT arbeitet, braucht man etwas, das mit der Zeit geht.
Debian setzt auf jahrealte Pakete, was zwar Stabilität bedeutet aber in der Realität eigentlich mehr ein Rückschritt ist.

Man kann ein System nicht einfach einfrieren und hoffen, dass sich die Welt anhält. Ein sicheres System muss mit der Zeit gehen. Was heute als sicher gilt, kann morgen schon komplett überholt sein.
Jetzt kann man sich nur ausmalen wie "sicher" ein System ist, dass noch mit jahrealten Paketen läuft.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: LinuxTux
Gibt noch genug Sicherheit Lücken die noch nicht entdeckt worden sind, dass hört nie auf
Selbst Linux usw sind mittlerweile auch betroffen.
 
Plonktroll schrieb:
Viele, wohl die allermeissten davon, duerften fuer den typischen Heimanwender absolut irrelevant sein.

Fuer potenziell am gefaehrlichsten halte ich aktuell den hier:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41096

Eine Luecke im DNS Client, der sich durch praeparierte Anworten austricksen laesst, was bis zur Codeausfuehrung gehen kann.
Das kann in Netzen die man nicht kontrolliert, zum Beispiel einem oeffentlichen WLAN Hotspot, sehr uebel werden.
 
  • Gefällt mir
Reaktionen: CountSero und the_IT_Guy
137x Danke Mythos, i guess?
 
"Xbox Mode für praktisch alle Nutzer"

Das stört mich an der kritiklosen IT Presse in Deutschland. Zig mal werden News für das gleiche Feature veröffentlicht: Ankündigung, Preview Update, Patchday, Patch Rerelease. Und jedes Mal heißt es dann, dass jetzt aber wirklich fast alle ein gewisses Feature bekommen wie Recall, Xbox Mode etc.
Aber es ist eben nicht so. Gibt es in der EU und dem nicht-anglosphären Raum schon jemanden, der den Xbox Modus bekommen hat?

Das wiederholt sich für jedes Feature. Man schaut jedes Mal in den Einstellungen, weil deutsche Medien US News vermelden und es taucht nichts auf, weil es noch Monate in der EU, Asien, Südamerika, Afrika dauert.
Das ist kein "praktisch für alle".
 
  • Gefällt mir
Reaktionen: CountSero
langsam gefällt mir windows immer mehr. Es ist noch träger als andere Betriebssysteme aber das bessert sich langsam
 
Auf den XBOX Modus bin ich sehr gespannt, da ich ohnehin fast nur noch spiele am PC. Kann man ja dann bestimmt auch so einstellen, dass dieser automatisch startet? Das wäre natürlich ein Traum einfach Knopf drücken und Konsolenoberfläche ist da :)
 
Zurück
Oben