Bei dem Versuch, das Sicherheitsupdate KB5034441 zu installieren, stoßen viele Windows-Nutzer auf den Fehlercode 0x80070643. Dieses Update zielt darauf ab, die Sicherheitslücke CVE-2024-20666 in der Windows-Wiederherstellungsumgebung (WinRE) zu schließen. Das Problem liegt vor allem in der Größe der WinRE-Partition.
Die Fehlermeldung 0x80070643 tritt auf, wenn die WinRE-Partition nicht ausreichend groß ist, um das Update zu akzeptieren. Diese Partition beherbergt wichtige Sicherheitsfunktionen wie BitLocker und muss für das Update ausreichend Platz bieten.
Ein potenzieller Angreifer hat die theoretische Möglichkeit, die BitLocker-Verschlüsselung auf einem System zu umgehen, was ihm Zugang zu den verschlüsselten Daten auf der Festplatte ermöglichen könnte. Es ist jedoch wichtig zu betonen, dass für einen solchen Angriff physischer Zugang zum betroffenen Gerät notwendig ist. Microsoft bewertet die Wahrscheinlichkeit, dass diese Sicherheitslücke erfolgreich ausgenutzt wird, als gering.
In seiner Kommunikation hat Microsoft darauf hingewiesen, dass der Aktualisierungsprozess der Windows-Wiederherstellungsumgebung (WinRE) in den neuesten Versionen von Windows nun vollautomatisch abläuft. Für Nutzer der Windows 11-Versionen 23H2 und 22H2 sind keine zusätzlichen Schritte erforderlich, um WinRE zu aktualisieren. Diese Aktualisierungen sind Teil der neuesten kumulativen Updates, die über die Windows Update-Funktion und den Windows Server Update Service (WSUS) verteilt werden.
Die Lösung für dieses Problem ist das Vergrößern der WinRE-Partition. Dies kann durchgeführt werden, indem man:
Um die WinRE-Partition unter Windows zu vergrößern und den Fehler 0x80070643 zu beheben, können die folgenden Schritte und Kommandos verwendet werden:
Überprüfung der Wiederherstellungspartition:
Verwendung der Eingabeaufforderung:
reagentc /info
ein und kopieren Sie die Startkonfigurationsdaten-ID (z.B. 12345687-abcd-1234-abcd-123456789abc
).Deaktivieren des WinRE-Status (falls aktiviert):
reagentc /disable
ein.DISKPART
gefolgt von list disk
und wählen Sie den gewünschten Datenträger aus (select disk
). Überprüfen Sie mit list disk
, ob ein Sternchen vor dem ausgewählten Datenträger erscheint.list partition
aus, wählen Sie die entsprechende Partition (select partition
) und formatieren Sie diese mit format quick fs=ntfs label="winRE" set id=12345687-abcd-1234-abcd-123456789abc
.exit
.Wiederaktivierung von WinRE:
reagentc /enable
.Lokalisierung der winre.wim Datei (falls nicht gefunden):
dir /a /s c:\winre.wim
zur Suche der Datei (üblicherweise unter c:\$WinREAgent\Backup
).reagentc /setreimage /path
.Um unseren Kunden vor solchen Problemen zu bewahren, bieten wir Ihnen: