Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Microsoft hat einen Fehler behoben, der die Installation von Windows-Updates durch den unabhängigen WUSA-Installer beeinflusst hatte, als .msu-Dateien in einer Netzwerk-Ressource gespeichert wurden und es gab mehr als eine in dem Ordner. Das nach seit dem 28. Mai 2025 veröffentlichten Updates entdeckte Problem verursachte Fehler wie ERROR _ BAD _ PATHNAME in Teams mit Windows 11 24H2 / 25H2 und Windows Server 2025 in Geschäftsumgebungen, in denen Manager in der Regel gemeinsame Ressourcen verwenden, um mehrere Updates zu einer Zeit bereitzustellen.
Das Key-Symptom für Administratoren war einfach, aber nervig: die Einrichtungen scheiterten nur, wenn Sie versuchen, WUSA auszuführen oder Doppelklick auf eine .msu von einem Netzwerk-Standort mit mehreren .msu; durch Kopieren der / die Dateien lokal oder eine einzelne .msu das Problem nicht manifestiert. Diese Besonderheit zeigt auf einen Fehler in der Routenauflösung oder wie WUSA mit der Windows Update Agent API in Netzwerkszenarien interagiert, häufiger in der verwalteten Infrastruktur als in der heimischen Ausrüstung.

Microsoft hat Maßnahmen zur Minderung vor der endgültigen Korrektur angewendet, einschließlich einer Umkehr mit Known Issue Rollback (KIR) für unmanaged Equipment und einige Kunden, aber die komplette Reparatur kam mit den Juni 2026 kumulativen: siehe die Details des Updates für Windows 11 in KB5079391 und für Windows Server 2025 auf KB5094125. Um den Mechanismus und den Umfang der bekannten Rückseite zu verstehen, können Sie die offizielle Dokumentation von Known Issue Rollbacks in Microsoft-Dokumentation.
Aus betrieblicher Sicht erinnert dieser Vorfall daran, dass sich auch ehrwürdige Werkzeuge wie WUSA beim Wechsel von Plattformkomponenten unerwartet verhalten können. In Business-Umgebungen bestand die praktische Folge darin, manuelle oder kleine Batch-Einsätze zu blockieren, die Helpdesk-Arbeit zu erhöhen und zu riskieren, dass kritische Patches keine sensiblen Systeme erreichten. Darüber hinaus hat Microsoft ein Muster von Punkt-Regressionen in verschiedenen Parkzyklen gezeigt (Probleme mit WSUS im April 2025 und Fehler 0x80240069 im August 2025), die die Notwendigkeit von Vorsicht erhöht durch die Bereitstellung von Produktionsaktualisierungen ohne vorherige Beweise.
Wenn Ihre Organisation betroffen war und die Aktualisierungen im Juni 2026 noch nicht umgesetzt hat, Vorrangige Maßnahmen die offiziellen Cumulative auf die betroffenen Maschinen anwenden oder in der Regel die .msu lokal kopieren und die Installation von der Festplatte ausführen, um Fehler zu vermeiden. Microsoft riet auch, mindestens 15 Minuten nach einem Neustart nach der Installation einer .msu über WUSA zu warten, bevor die Update-Geschichte in Einstellungen, da die Schnittstelle kann Zeit nehmen, um den tatsächlichen Status der Installation zu reflektieren.

Für Patch-Management-Manager: verlassen Sie sich nicht nur auf eine einzige Bereitstellungsmethode. Gültige Aktualisierungen in einer Pilotgruppe, überprüfen zentralisierte Lieferkanäle wie WSUS, Intune oder Drittanbieter-Lösungen, und halten Verfahren zur Abhilfe gescheiterter Einrichtungen (nach Fehlern, lokalen Reattempts und der Verwendung von Known Issue Rollbacks gegebenenfalls). Dokumentieren Sie auch Post-Installations-Checks und Microsoft-recommended Wartefenster, um falsche positive Statusberichte zu vermeiden.
In Bezug auf Cybersicherheit und Kontinuität erweitert ein Patch, der nicht auf der Zeit angewendet wird, die Belichtungsfläche. Aus diesem Grund ist es unerlässlich, automatisierte Patch-Status- und Überwachungstests in seinen Sicherheitsmanagement-Zyklus einzubinden und die Fehlerszenarien der Aktualisierung zu prüfen, um die Abhängigkeit von manuellen Eingriffen zu reduzieren. Für weitere technische Informationen über WUSA und seine Verwendung in kontrollierten Bereitstellungen ist Microsofts offizieller Leitfaden für Windows Update Standalone Installer ein guter Ausgangspunkt: Windows Update Standalone Installer (WUSA).
Kurz gesagt, die Juni 2026 Korrektur eliminiert den bekannten Ausfall, dass Einrichtungen aus Netzwerkressourcen mit mehreren .msu brach, aber die Folge unterstreicht die Notwendigkeit für Tests, Überwachung und alternative Routen in Patch-Management nicht verlassen offene Türen für Betriebe aus Verzögerungen bei der Anwendung von Updates.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Google berichtet DNS Entführung: TLS-Zertifikate für google.com.gh, google.sl und google. wie
Google berichtete am 6. Oktober, dass Angreifer es geschafft haben, unbefugte HTTPS-Zertifikate für Google- und YouTube-Namen auszustellen, nachdem sie autoritäre DNS-Aufzeichnu...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...

Phishing BitB weist auf Werbeprofis und Kontomanager zu stehlen MFA
Sicherheitsforscher haben eine Phishing-Kampagne für Werbeprofis und Account Manager beschrieben, die eine human-operierte Plattform verwendet, um Anzeigenprodukte im Zusammenha...

LibreOffice / OpenOffice Calc ermöglicht Remote-Source-Ausführung beim Öffnen von ODB / JDBC Blättern
Forscher haben gezeigt, dass ein böswilliges Tabellenblatt LibreOffice und Apache OpenOffice zwingen kann, Code, der von einem Angreifer beim Öffnen der Datei gesteuert wird, au...