# Microsoft veröffentlicht Notfall-Out-of-Band-Korrekturen nach Regressionen des Record 974-Vulnerability Patch Tuesday

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/de/article/microsoft-emergency-out-of-band-patches-hyperv-rds-2026-09-16-night-de
Section: Software (https://technewslist.com/de/software)
Author: TechNewsList
Language: de
Published: 2026-09-16T20:30:38.558+00:00
Updated: 2026-09-16T20:30:38.731918+00:00

> Microsoft hat Notfall-Out-of-Band-Updates veröffentlicht, nachdem die historische Sicherheitslücke 974 am September-Patchdienstag zu kritischen Ausfällen in virtuellen Hyper-V-Maschinen und Remotedesktopdiensten geführt hatte.

## TL;DR
- Microsoft hat kumulative Notfall-Out-of-Band-Updates für Windows Server und Windows 11 veröffentlicht.
- Die Patches beheben kritische Regressionen, die durch die Rekordveröffentlichung von 974 Schwachstellen am Patch-Dienstag vom September verursacht wurden.
- Durch Schwachstellen wurde das Netzwerk über virtuelle Hyper-V-Switches unterbrochen und Unternehmensbenutzer von den Remotedesktopdiensten ausgeschlossen.
- Der Fix korrigiert Puffer-Deadlocks in vmswitch.sys und löst NLA-Anmeldeinformations-Handshake-Schleifen in mstscax.dll auf.

## Key points
- Microsoft hat außerplanmäßige kumulative Out-of-Band-Updates herausgegeben, um schwerwiegende Ausfälle des Unternehmens-Hypervisors zu beheben.
- Am ersten Patch-Dienstag im September wurden beispiellose 974 CVEs im gesamten Windows-Betriebssystem behoben.
- Deadlocks bei der Validierung des Paketpuffers des virtuellen Hyper-V-Switch führten bei hoher Netzwerklast zu weit verbreiteten BSOD-Stoppfehlern.
- Bei den Remotedesktopdiensten kam es während der Authentifizierungs-Handshakes auf Netzwerkebene zu endlosen Authentifizierungsschleifen.
- Updates werden sofort über Microsoft Update Catalog, WSUS und Windows Update-Unternehmensringe verteilt.
- Systemadministratoren wird empfohlen, die Out-of-Band-Updates sofort anzuwenden, ohne die zugrunde liegenden Sicherheitsfixes zurückzusetzen.

## Was passiert ist

Am 16. September 2026 veröffentlichte die Microsoft Corporation kumulative Notfall-Out-of-Band-Updates für alle unterstützten Editionen von Windows Server und Windows 11. Die außerplanmäßigen Veröffentlichungen adressieren weit verbreitete Regressionen, die durch die September-Patch-Tuesday-Bereitstellung des Unternehmens entstanden waren, mit der beispiellose 974 Common Vulnerabilities and Exposures (CVEs) behoben wurden. Fast unmittelbar nach der ersten Einführung meldeten Systemadministratoren weltweit katastrophale Störungen, die sich auf die Kerninfrastruktur des Unternehmens auswirkten, insbesondere Host-to-Guest-Netzwerkabstürze in virtuellen Hyper-V-Maschinen und unendliche Authentifizierungsblockaden in RDS-Gateways (Remote Desktop Services).

Die Notfall-Patches – verteilt über den Microsoft Update-Katalog, Windows Server Update Services (WSUS) und direkte Unternehmenstelemetrie – ersetzen die fehlerhaften Patch-Tuesday-Pakete. In der begleitenden technischen Dokumentation räumte das Microsoft Security Response Center (MSRC) ein, dass eine aggressive Abhilfemaßnahme zum Beheben einer Sicherheitslücke bei der nicht authentifizierten Remotecodeausführung im Windows Virtual Switch-Kerneltreiber unbeabsichtigt die Handshakes virtualisierter Netzwerkadapter unterbrochen und die Netzwerkkonnektivität für Millionen gehosteter virtueller Maschinen unterbrochen hat.

## Warum es wichtig ist

Die schnelle Veröffentlichung von Notfall-Out-of-Band-Updates unterstreicht das fragile betriebliche Gleichgewicht zwischen aggressiver Härtung der Cybersicherheit in Unternehmen und geschäftskritischer Systemverfügbarkeit. Das erste September-Update wurde als monumentale Verteidigungsleistung gefeiert, da es fast tausend Schwachstellen in den Ökosystemen Windows-Kernel, Active Directory und Edge-Browser behebt. Wenn Sicherheitspatches jedoch Regressionen einführen, die Produktionshypervisoren und Remote-Administratorzugriff lahmlegen, sind Unternehmen mit schwerwiegenden Betriebsausfällen konfrontiert, die mit den Störungen durch Cyberangriffe selbst vergleichbar sind.

Für IT-Leiter von Unternehmen und Cloud-Hosting-Anbieter, die eine private Cloud-Infrastruktur auf Windows Server betreiben, hat der Ausfall der virtuellen Hyper-V-Switches das interne Anwendungshosting, Datenbankcluster und die virtuelle Desktop-Infrastruktur (VDI) lahmgelegt. Systemadministratoren waren aufgrund der RDS-Authentifizierungsschleifen von Remote-Verwaltungskonsolen ausgeschlossen, was die Techniker dazu zwang, vor Ort manuelle Konsolen-Neustarts und Rollback-Prozeduren durchzuführen. Die Notfallbehebung stellt die Betriebsstabilität wieder her und ermöglicht es Unternehmen, wesentliche Sicherheitsmaßnahmen ohne Einbußen bei der Betriebszeit aufrechtzuerhalten.

## Technische Details

Die technische Ursache für den Zusammenbruch von Hyper-V waren Änderungen in „vmswitch.sys“, dem Windows-Kernelmodus-Treiber, der für die Weiterleitung von Netzwerkpaketen zwischen physischen Netzwerkschnittstellenkarten (NICs) und virtuellen Maschinen verantwortlich ist. Beim Beheben einer Speicherbeschädigungslücke führte Microsoft eine übermäßig restriktive Überprüfung der Paketpuffervalidierung ein. Wenn virtuelle Gastmaschinen bei starkem Netzwerkdurchsatz große Empfangs-Offload- (LRO) oder VMQ-Anfragen (Virtual Machine Queue) initiierten, stieß der Treiber auf einen Pufferzuordnungs-Deadlock, der Pakete verwarf und Blue Screen of Death (BSOD)-Stoppfehler mit dem Bugcheck-Code „DRIVER_IRQL_NOT_LESS_OR_EQUAL“ auslöste.

![Sysadmin-Komplettlösung mit detaillierten Informationen zur Out-of-Band-KB-Bereitstellung über WSUS und zur Behebung von Verbindungsausfällen beim Remotedesktop-Gateway.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789588480528-ga21lq-microsoft-emergency-out-of-band-patches-hyperv-rds-2026-09-16-night-inside-1-1fb4715832.webp)

Gleichzeitig war der Ausfall der Remotedesktopdienste auf eine unbeabsichtigte Race-Bedingung innerhalb der Terminal Services Client Core-Bibliothek („mstscax.dll“) zurückzuführen. Der Sicherheitspatch veränderte den kryptografischen Sitzungs-Handshake während der Netzwerkauthentifizierung (Network Level Authentication, NLA), was dazu führte, dass die Authentifizierungszustandsmaschine beim Aushandeln von Anmeldeinformationen über Remotedesktop-Gateways in eine unauflösbare Timeout-Schleife eintrat. Die Notfall-Out-of-Band-Updates ersetzen beide fehlerhaften Binärdateien, verfeinern die Paketvalidierungslogik und korrigieren die NLA-Token-Austauschsequenz.

## Auswirkungen auf Markt und Branche

Die doppelte Störung und die anschließende Out-of-Band-Notfallreaktion haben in den Bereichen IT-Betrieb und Cybersicherheit eine breite Diskussion über Best Practices für das automatisierte Patch-Management ausgelöst. Bei vielen Unternehmensorganisationen, die automatisierte Zero-Day-Patching-Richtlinien durchsetzen, kam es zu sofortigen Produktionsausfällen, während Organisationen, die schrittweise Ringbereitstellungsmethoden anwenden, die fehlerhaften Updates erfolgreich in Staging-Umgebungen unter Quarantäne stellten.

![Inspektion von Server-Racks im Rechenzentrum mit Schwerpunkt auf der Dichte virtueller Maschinen, Failover-Clustering und Hochverfügbarkeits-Hypervisor-Patching.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789588482304-7u32mm-microsoft-emergency-out-of-band-patches-hyperv-rds-2026-09-16-night-inside-2-1dbb3ab3e9.webp)

Branchenanalysten stellten fest, dass das schiere Ausmaß des September-Patchdienstags – der 974 verschiedene Schwachstellen umfasste – eine enorme Belastung für die interne Qualitätssicherung und die automatisierten Testpipelines von Microsoft darstellte. Der Vorfall hat erneut Forderungen von Unternehmens-CIOs und der Cybersecurity and Infrastructure Security Agency (CISA) an Softwareanbieter zur Einführung modularer Patch-Architekturen ausgelöst, die es Systemadministratoren ermöglichen, kritische Schwachstellen zu beheben, ohne komplexe Kernel-Subsystem-Änderungen zu bündeln, die Regressionsrisiken bergen.

## Worauf man als Nächstes achten sollte

Systemadministratoren wird empfohlen, der Bereitstellung der Out-of-Band-Updates auf den betroffenen Windows Server 2022-, Windows Server 2025- und Windows 11-Endpunkten Priorität einzuräumen. Microsoft hat bestätigt, dass die Notfall-Fixes keine eigenständigen, vorausgesetzten Wartungs-Stack-Updates erfordern und direkt über bestehende Patch Tuesday-Installationen bereitgestellt werden können.

In den kommenden Wochen werden IT-Abteilungen von Unternehmen überwachen, ob die Notfallaktualisierungen alle Probleme mit Peripherietreibern vollständig beheben, insbesondere Berichte über Audioverzerrungen auf USB-Audiogeräten, die mit virtuellen Desktop-Sitzungen verbunden sind. Von den Microsoft-Entwicklungsteams wird erwartet, dass sie nach dem Vorfall eine ausführliche Überprüfung veröffentlichen, in der die Überarbeitungen ihrer automatisierten Hypervisor-Stresstest-Suiten vor der Veröffentlichung detailliert beschrieben werden, um ähnliche Patch-Regressionen in zukünftigen monatlichen Zyklen zu verhindern.

## Quellen

- [Microsoft Security Response Center](https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep-OOB)– Offizieller Notfallhinweis mit detaillierten Informationen zu kumulativen Out-of-Band-Updates zur Behebung von Abstürzen des virtuellen Hyper-V-Switches und Remotedesktop-Verbindungsfehlern.
- [Dark Reading Enterprise Security](https://www.darkreading.com/endpoint-security/microsoft-releases-emergency-fixes-for-september-patch-tuesday-flaws)— Technische Berichterstattung zur Cybersicherheit über das beispiellose Ausmaß des 974-Schwachstellen-Updates und die daraus resultierenden Betriebsausfälle.
- [BleepingComputer-Systemadministrator-News](https://www.bleepingcomputer.com/news/microsoft/microsoft-out-of-band-updates-fix-hyper-v-rds-broken-by-september-patches/)– Detaillierte Vorfallanalyse von Systemadministratorberichten des Unternehmens, die eingefrorene RDS-Benutzersitzungen und defekte USB-Peripherie-Audio-Subsysteme dokumentieren.

Mentions: Microsoft, Windows-Server, Hyper-V, Remotedesktopdienste, CISA, Systemadministrator

## Sources
- [Microsoft Security Response Center](https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep-OOB)
- [Dark Reading Enterprise Security](https://www.darkreading.com/endpoint-security/microsoft-releases-emergency-fixes-for-september-patch-tuesday-flaws)
- [BleepingComputer-Systemadministrator-News](https://www.bleepingcomputer.com/news/microsoft/microsoft-out-of-band-updates-fix-hyper-v-rds-broken-by-september-patches/)