Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Microsoft hat einen Fehler behoben, der die Installation von Windows-Updates durch den unabhängigen WUSA-Installer beeinflusst hatte, als .msu-Dateien in einer Netzwerk-Ressource gespeichert wurden und es gab mehr als eine in dem Ordner. Das nach seit dem 28. Mai 2025 veröffentlichten Updates entdeckte Problem verursachte Fehler wie ERROR _ BAD _ PATHNAME in Teams mit Windows 11 24H2 / 25H2 und Windows Server 2025 in Geschäftsumgebungen, in denen Manager in der Regel gemeinsame Ressourcen verwenden, um mehrere Updates zu einer Zeit bereitzustellen.
Das Key-Symptom für Administratoren war einfach, aber nervig: die Einrichtungen scheiterten nur, wenn Sie versuchen, WUSA auszuführen oder Doppelklick auf eine .msu von einem Netzwerk-Standort mit mehreren .msu; durch Kopieren der / die Dateien lokal oder eine einzelne .msu das Problem nicht manifestiert. Diese Besonderheit zeigt auf einen Fehler in der Routenauflösung oder wie WUSA mit der Windows Update Agent API in Netzwerkszenarien interagiert, häufiger in der verwalteten Infrastruktur als in der heimischen Ausrüstung.

Microsoft hat Maßnahmen zur Minderung vor der endgültigen Korrektur angewendet, einschließlich einer Umkehr mit Known Issue Rollback (KIR) für unmanaged Equipment und einige Kunden, aber die komplette Reparatur kam mit den Juni 2026 kumulativen: siehe die Details des Updates für Windows 11 in KB5079391 und für Windows Server 2025 auf KB5094125. Um den Mechanismus und den Umfang der bekannten Rückseite zu verstehen, können Sie die offizielle Dokumentation von Known Issue Rollbacks in Microsoft-Dokumentation.
Aus betrieblicher Sicht erinnert dieser Vorfall daran, dass sich auch ehrwürdige Werkzeuge wie WUSA beim Wechsel von Plattformkomponenten unerwartet verhalten können. In Business-Umgebungen bestand die praktische Folge darin, manuelle oder kleine Batch-Einsätze zu blockieren, die Helpdesk-Arbeit zu erhöhen und zu riskieren, dass kritische Patches keine sensiblen Systeme erreichten. Darüber hinaus hat Microsoft ein Muster von Punkt-Regressionen in verschiedenen Parkzyklen gezeigt (Probleme mit WSUS im April 2025 und Fehler 0x80240069 im August 2025), die die Notwendigkeit von Vorsicht erhöht durch die Bereitstellung von Produktionsaktualisierungen ohne vorherige Beweise.
Wenn Ihre Organisation betroffen war und die Aktualisierungen im Juni 2026 noch nicht umgesetzt hat, Vorrangige Maßnahmen die offiziellen Cumulative auf die betroffenen Maschinen anwenden oder in der Regel die .msu lokal kopieren und die Installation von der Festplatte ausführen, um Fehler zu vermeiden. Microsoft riet auch, mindestens 15 Minuten nach einem Neustart nach der Installation einer .msu über WUSA zu warten, bevor die Update-Geschichte in Einstellungen, da die Schnittstelle kann Zeit nehmen, um den tatsächlichen Status der Installation zu reflektieren.

Für Patch-Management-Manager: verlassen Sie sich nicht nur auf eine einzige Bereitstellungsmethode. Gültige Aktualisierungen in einer Pilotgruppe, überprüfen zentralisierte Lieferkanäle wie WSUS, Intune oder Drittanbieter-Lösungen, und halten Verfahren zur Abhilfe gescheiterter Einrichtungen (nach Fehlern, lokalen Reattempts und der Verwendung von Known Issue Rollbacks gegebenenfalls). Dokumentieren Sie auch Post-Installations-Checks und Microsoft-recommended Wartefenster, um falsche positive Statusberichte zu vermeiden.
In Bezug auf Cybersicherheit und Kontinuität erweitert ein Patch, der nicht auf der Zeit angewendet wird, die Belichtungsfläche. Aus diesem Grund ist es unerlässlich, automatisierte Patch-Status- und Überwachungstests in seinen Sicherheitsmanagement-Zyklus einzubinden und die Fehlerszenarien der Aktualisierung zu prüfen, um die Abhängigkeit von manuellen Eingriffen zu reduzieren. Für weitere technische Informationen über WUSA und seine Verwendung in kontrollierten Bereitstellungen ist Microsofts offizieller Leitfaden für Windows Update Standalone Installer ein guter Ausgangspunkt: Windows Update Standalone Installer (WUSA).
Kurz gesagt, die Juni 2026 Korrektur eliminiert den bekannten Ausfall, dass Einrichtungen aus Netzwerkressourcen mit mehreren .msu brach, aber die Folge unterstreicht die Notwendigkeit für Tests, Überwachung und alternative Routen in Patch-Management nicht verlassen offene Türen für Betriebe aus Verzögerungen bei der Anwendung von Updates.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

GitLab kritische Warnung: Notfall-Patch repariert CVE-2026-19478, um öffentliche Projekte ohne Anmeldeinformationen zu ändern oder zu beseitigen
GitLab veröffentlichte am 17. August 2026 einen Notfall-Patch, um die kritische Schwachstelle in seiner selbstgehosteten Software (Community and Enterprise Edition) zu korrigier...

Wenn der MCP-Server Ihre Anmeldeinformationen behält: der stille Angriffsvektor der IA in der Produktion
Die Einbindung von IA-Agenten in Geschäftsprozesse hat einen praktischen Weg für Produktionssysteme und Daten eröffnet, die von Modellen aus zugänglich gemacht werden können: es...

Kritische Warnung: CVE-2026-58231 in SAP Commerce Cloud könnte Remote-Code Ausführung ermöglichen; Patch und dringende Minderung
Eine kritische Schwachstelle, die SAP Commerce Cloud beeinflusst, registriert als CVE-2026-58231 und mit maximaler Punktzahl 10.0 auf der CVSS-Skala werden Versuche kurz nach de...

Der massive Kauf abgelaufener Domains treibt Betrug, Malware und Streaming-Pirate an: das Geschäft hinter dem Dropcatch
Ein von Infoblox veröffentlichter und von spezialisierten Medien verbreiteter Nachrichtenbericht über DNS bestätigt, dass Kriminelle große abgelaufene Domains kaufen - die sogen...

HoneyMyte Updates CoolClient mit einem signierten Kerneltreiber, um Prozesse zu verstecken und den C2 Kanal zu schützen
Kaspersky hat eine Analyse veröffentlicht, die dem Schauspieler HoneyMyte (auch Mustang Panda) eine aktualisierte Version der CoolClient Backdoor, die eine signierte Kernel-Komp...

GeoServer auf Zero-Day Sicherheitsalarm in jsonArrayContains mit echtem Risiko der Remote-Ausführung
Das Open-Source-Projekt GeoServer verfügt über eine Null-Tage-Verwundbarkeit, die von Angreifern aktiv erforscht wird, nach den öffentlichen Ausschreibungen der Forscher und der...

AmnesiaStealer MacOS Malware, die Anmeldeinformationen stehlen und steuert Echtzeit-Browsersitzungen
Sicherheits-Forscher haben eine neue Malware-Familie auf macOS - genannt AmnesiaStealer - dokumentiert, die einen Dropper in Shell, einen Infostealer geschrieben in Rust und ein...