Softwareaktualisierung

aus Wikipedia, der freien Enzyklopädie
(Weitergeleitet von Sicherheitsupdate)

Unter Softwareaktualisierung, englisch Software Update [ˈsɒf(t)wɛː ˈʌpˌdeɪt], versteht man in der Informationstechnik die Aktualisierung von Software. Das kann sich neben Computerprogrammen ebenso auf andere Daten beziehen, beispielsweise Virensignaturen oder auch als Datenbank-Updates,[1] als Update einer Webseite oder eines Berichts.

Zweck

Updatevorgang auf einem Android-Smartphone
Benachrichtigung über die Verfügbarkeit von Softwareaktualisierungen durch ein Betriebssystem auf einem Personal Computer

Grundsätzlich kann eine aktualisierte Software auch in beliebigen Kombinationen folgende Änderungen aufweisen:

  • Veränderte Funktionalität
    • Implementierung neuer Funktionen
    • Änderung vorhandener Funktionen (zum Beispiel in Bezug auf die Gebrauchstauglichkeit oder die Ausführungsgeschwindigkeit)
    • Entfernung von alten Funktionen
  • Veränderte Betriebssicherheit im Zusammenhang mit Programmierfehlern
    • Verbesserung durch die Behebung von bekannten Programmierfehlern
    • Verschlechterung durch die Implementierung neuer Programmierfehler
  • Veränderte Datensicherheit durch Sicherheitslücken
    • Verbesserung durch das Schließen von erkannten Sicherheitslücken
    • Verschlechterung durch die Implementierung von neuen Sicherheitslücken

Ein Software-Update, das kleinere Verbesserungen wie etwa Optimierungen in der Programmausführungsgeschwindigkeit enthält oder Fehler innerhalb eines bestimmten Software-Stands behebt, wird auch als Service Release, Patch oder Hotfix bezeichnet.

Updates, die sich auf den Bereich der Computersicherheit beziehen, werden security updates genannt. Sie sorgen dafür, dass Sicherheitslücken in Programmen geschlossen werden. Besonders für das Betriebssystem gilt beispielsweise, dass unmittelbar nach einer Neuinstallation und danach in regelmäßigen Abständen von einigen Tagen alle verfügbaren Sicherheitsupdates installiert werden sollten, um bekannte Sicherheitslücken zu schließen. Bekannt ist in diesem Zusammenhang beispielsweise Microsofts Patchday bei IT-Fachkräften, an dem einmal monatlich die Windows-Produkte auf den neuesten Stand gebracht werden. Es kann für Updates ein fester Zyklus festgelegt werden, oder es werden Updates bei Bedarf veröffentlicht. Die durchschnittlichen Zyklen können dabei auch sehr unterschiedlich sein. Das quelloffene Webframework Ruby on Rails hat beispielsweise einen durchschnittlichen Zyklus von 18 Tagen.[2]

Updates von Sicherheitssoftware, wie Virenschutz oder Firewall, dienen im Allgemeinen dazu, Angriffe auf das System effektiver verhindern zu können.

Updates werden normalerweise von den jeweiligen Softwarebetreibern oder Distributoren herausgegeben und können je nach Zweck und Betriebssystem kostenpflichtig oder kostenlos sein.

Abhängigkeiten

Software wird häufig im Zusammenspiel mit anderer Software verwendet oder eine Software basiert auf mehreren anderen Softwares oder Bibliotheken. Dabei entstehen Abhängigkeiten,[3] die zu Problemen führen können, wenn zum Beispiel Updates für einzelne Softwarekomponenten durchgeführt werden, andere Softwarekomponenten aber noch auf dem alten Stand sind.

So können beispielsweise durch ein Update Schnittstellen verändert worden sein, die bei einer anderen Komponente noch nicht geändert sind. Durch diese Inkompatibilität kann die Software unter Umständen gar nicht mehr betriebssicher ausgeführt werden, oder das Laufzeitsystem verweigert die Ausführung sogar.[4]

Sicherheit

Insbesondere in kritischen Infrastrukturen, im Internet der Dinge oder bei Anwendungen, die die Privatsphäre gefährden können, ist es wichtig, die Sicherheit von aktualisierter Software zu gewährleisten.

Häufig verlassen sich Programmierer auf Programmbibliotheken anderer Programmierer, in denen ebenfalls Sicherheitslücken bestehen können. Bei einer Aktualisierung dieser Bibliotheken muss dann vom Anbieter einer Software ebenfalls eine Softwareaktualisierung veranlasst werden, selbst wenn der selbst generierte Programmcode fehlerfrei gestaltet wurde.

Sicherheitsupdates für PC, Handy und Tablet

Warum?

Durch fehlende Sicherheitsupdates können Internetkriminelle sich Zugriff auf den PC, das Smartphones oder das Tablet verschaffen, um z. B. an personenbezogene Daten, Kontaktdaten und Login- und Internetpasswörter für Webseiten oder das Internetbanking zu gelangen, Cryptojacking zu installieren und dabei Rechenleistung zu kapern, dabei nutzen sie neu entdeckte Sicherheitslücken.[5]

Pflichten der Hersteller

Nach wenigen Jahren sind Smartphones, Tablets und Notebooks oft schon nicht mehr sicher benutzbar. Schuld daran sind fehlende Sicherheitsupdates. Mit der EU-Ökodesignrichtlinie will die Europäische Union Elektroschrott reduzieren, weshalb auch seit etwa Ende 2021 Diskussionen in der EU geführt werden dass Handyhersteller ihre Geräte fünf Jahre lang mit Sicherheitsupdates versorgen sollen und für denselben Zeitraum sollen die Hersteller Ersatzteile für das Recht auf Reparatur für externe Werkstätten bereitstellen. Die Bundesregierung geht bereits einen Schritt weiter und will sich seit Ende 2021 EU-weit für langlebigere Geräte einsetzen u. a. sollen Sicherheitsupdates 7 Jahre lang verpflichtend werden.[6][7] Die Industrie sperrte sich jedoch bisher noch gegen diese geplanten Auflagen. Der Industrieverband DigitalEurope schlägt in einem Gegenangebot drei Jahre Sicherheitsupdates vor, was sogar etwas unter den aktuell auf dem Markt gängigen Standards liegt. Die neuen Regeln der EU sollen laut dem Computermagazin c’t im Jahr 2023 in Kraft treten.[8]

Versprechungen und Taten der Hersteller

Die angegebene Jahre werden immer gerechnet ab der Markteinführung.

Android-Betriebssystem

Bei Geräten mit Android hängt das Supportende für Sicherheitsupdates jeweiliger Geräte in der Regel von dem Marktstart des jeweiligen Gerätes ab.

Google

Pixel 6 von 2021: 5 Jahre Sicherheitsupdates.[9][10]

Pixel 5 aus 2020: 3 Jahre Sicherheitsupdates.[9][10]

Motorola

Seit 2022, mindestens ein Modell: 3 Jahre Sicherheitsupdates.

Seit 2021, mindestens ein Modell: 2 Jahre Sicherheitsupdates.

Oppo

Seit 2021, mindestens ein Modell: 3 Jahre Sicherheitsupdates.[11]

Samsung

Galaxy S und Galaxy Note Modelle seit 2021: 5 Jahre Sicherheitsupdates.[9]

Galaxy S und Galaxy Note Modelle 2015 bis 2020: 4 Jahre Sicherheitsupdates. (Nach neuer Update-Strategie 2021, davor wurden nur 3 Jahre versprochen)[9]

Xiaomi

Die 11T-Line seit 2020: 4 Jahre Sicherheitsupdates.[9]

Chrome OS Betriebssystem

Im Gegensatz zu Windows zählt bei Geräten mit Chrome OS der Zeitpunkt des ersten Marktstarts des Geräts. Alle neuen Chromebooks erhalten seit 2020 acht Jahre lang Sicherheitsupdates, zuvor waren es sieben, davor sechs und zum Anfang sogar nur drei.[12]

Chrome OS Flex Betriebssystem

Chrome OS Flex ist ein neues Betriebssystem von Google, das nicht nur auf Chromebooks laufen soll. Das Sicherheitsupdate-Ende ist hier noch unbekannt, da das Projekt sich seit Februar 2022 in der Early-Access-Phase befindet.[13]

iOS-Betriebssystem

Aus Sicht des Jahres 2021 werden, rückwirkend betrachtet, in der Regel Apple-Smartphones rund 4 bis 6 Jahre lang mit dem neuesten iOS-Updates versorgt. Apple ist damit bisher absoluter Vorreiter, wenn es um den Langzeitsupport der eigenen Smartphones geht. Kein anderer Hersteller versorgt auch seine älteren Smartphones so lange und zuverlässig mit Updates. Das aktuelle iOS 15 aus dem Jahr 2021 läuft noch auf dem iPhone 6s aus dem Jahr 2015 versorgt.[9][14] Allerdings bringen die Upgrades der iOS-Version nicht nur Sicherheit, sondern mitunter auch den gefühlten oder gemessenen Effekt einer Verlangsamung mit sich.[15][16]

Linux-Betriebssystem
Aktualisierungsdialog von Ubuntu Linux 9.10 „Karmic Koala“.

Die Entwicklung von Linux ist nicht in der Hand von Einzelpersonen, Konzernen oder Ländern, sondern in der Hand einer weltweiten Gemeinschaft vieler Programmierer. Somit sind keine umfassend gültigen Zeiträume für Sicherheitsaktualisierungen oder Support-Garantien festlegbar. Die meisten Linux-Distributionen haben dennoch eigene (teils sehr unterschiedliche) garantierte Zeiträume festgelegt, in denen Sicherheitsaktualisierungen garantiert werden. Diese sind oft an eine besondere Version des Linux-Kernels geknüpft, bei dem bestimmte Versionen eine längere Pflege erhalten, was mit

(kurz: LTS) bezeichnet wird. Länger gepflegte Versionen bestimmter Linux-Distributionen nutzen oft dieselbe Bezeichnung, etwa Ubuntu Linux LTS.

Auch finden sich Linux-Distributionen, die das Konzept von Rolling Releases umsetzen. Dabei wird das Betriebssystem stets aktuell gehalten, sodass es theoretisch kein Support-Ende gibt bzw. praktisch erst dann keine weiteren Aktualisierungen mehr möglich sind, wenn die genutzte Hardware dies unmöglich macht. Erst dann könnte ein Nutzer auf eine länger gepflegte Linux-Distribution umsteigen, bis diese ebenfalls nicht mehr mit Sicherheitsaktualisierungen versorgt wird.

Eine Vielzahl an Geräten, die ursprünglich mit Windows oder macOS ausgeliefert wurden, lassen sich so weit länger sicher weiter verwenden.[17][18]

Windows-Betriebssystem

Bei Windows zählt nicht der Hersteller oder der Marktstart der Geräte, sondern es wird versucht, alle Geräte permanent mit Sicherheitsupdates zu unterstützen.

Windows 10

Windows 10 hat Sicherheitsupdates bis 14. Oktober 2025. Supportzeitraum somit circa 10 Jahre.[19][20] (Kostenloses Upgrade zu Windows 11 unter bestimmten Voraussetzungen möglich)

Windows 8

Windows 8 hat Sicherheitsupdates bis 10. Januar 2023. Supportzeitraum somit circa 10 Jahre.[21] (Kostenloses Upgrade zu Windows 10 oder 11 unter bestimmten Voraussetzungen möglich)

Windows 7

Windows 7 hatte Sicherheitsupdates bis 14. Januar 2020. Supportzeitraum somit circa 10 Jahre.[22] (Kostenloses Upgrade zu Windows 10 oder 11 unter bestimmten Voraussetzungen möglich)

Eindeutige Herkunft

Damit die eindeutige Herkunft von aktualisierter Software sichergestellt werden kann, muss auch die Authentizität von Updates gewährleistet werden, was technisch durch digitale Zertifizierung umgesetzt wird. Hierzu berechnet der Hersteller aus den Daten des Updates eine Prüfsumme, verschlüsselt diese mit seinem privaten Schlüssel und sendet das Ergebnis mitsamt dem Update an das Gerät oder den Anwender.

Das Gerät hat den öffentlichen Schlüssel des Herstellers fest eingebrannt und kann damit die verschlüsselte Prüfsumme entschlüsseln. Anschließend vergleicht es den Ergebniswert mit der Update-Prüfsumme, die es selbst errechnet hat. Stimmen die Werte überein, so ist sichergestellt dass

  • das Update tatsächlich vom Hersteller stammt und
  • es unverändert empfangen wurde.

Betriebssicherheit

Es gibt viele Anwendungen, bei denen die Software umfangreichen Prüfungen unterzogen werden muss, bevor sie operativ eingesetzt werden darf. Dazu gehören zum Beispiel die Betriebssysteme, Laufzeitsysteme und Anwendungsprogramme von Stellwerken, Flugzeugen oder Kernkraftwerken sowie für Medizinprodukte. Hierfür gibt es in der Regel Normen und Standards, nach denen bei der Softwareentwicklung oder bei der Prüfung vorgegangen werden muss, wie zum Beispiel ISO/IEC 9126 und die Normenreihe ISO/IEC 25000 (allgemein), DO-178B (Luftfahrt), DIN EN 60880 (Kernkraftwerke)[23] oder EN 50128 (Eisenbahn).

In solchen Fällen ist eine Aktualisierung der Software riskant, langwierig und kostspielig, so dass Software-Entwickler, Gutachter und Auftraggeber große Anstrengungen unternehmen, eine Aktualisierung gar nicht erst erforderlich zu machen.[24] Bei fehlerhaft programmierten Herzschrittmachern können zum Beispiel weltweit Tausende von Patienten betroffen sein.[25] Oder wenn wegen der Aufdeckung der unsicheren Betriebssoftware eines Flugzeugmodells damit keine Passagiere mehr befördert werden dürfen, kann der dadurch entstandene Schaden für eine einzelne Fluglinie eine Höhe von mehreren Millionen Euro pro Woche haben.[26]

Datensicherheit

Die Datensicherheit von Software-Produkten kann aus vielfältigen Gründen beeinträchtigt sein. Beispielsweise können Programmierer es aus Zeitnot, wegen mangelnder Qualifikation, wegen schlechter Programmierwerkzeuge oder versehentlich unterlassen haben, wichtige Sicherheitsfunktionen zu implementieren und zu prüfen. Viele Software-Entwickler versuchen, solche Fehler vor der Auslieferung der Software durch eine Verifikation zu finden und zu beheben.

In manchen Fällen werden neuartige Sicherheitslücken erst nach der Auslieferung einer Software entdeckt oder veröffentlicht, so dass diese nur durch eine Aktualisierung der Software behoben werden können, sofern dies technisch möglich ist. Zum Zeitpunkt der Auslieferung von Software ist häufig weder bekannt noch geregelt, wie lange ein Software-Hersteller solche Aktualisierungen anbietet.[27]

Wenn fehlerhafte Bibliotheksfunktionen eine große Verbreitung haben, kann ein Sicherheitsproblem schwerwiegende Auswirkungen haben, wie zum Beispiel in der Open-Source-Bibliothek OpenSSL, der zum Heartbleed-Bug führte.

Umfang

An sich ist jede gewünschte Veränderung von Software oder Daten eine Aktualisierung. Es gibt jedoch unterschiedliche Begriffe, die sich meist auf den Umfang des jeweiligen Softwareupdates beziehen.

  • Ein Hotfix ist ein schnell verfügbar gemachter Patch. Meist handelt es sich dabei um das Schließen einer Sicherheitslücke oder das Reparieren von Ausführungsfehlern mit größeren Auswirkungen, die sonst z. B. zu Datenverlust führen könnten. Die Versionsnummer der Software bleibt dabei meist unverändert.
  • Ein Patch ist meist eine kleine Anpassung von Software. Der Patch selbst setzt oft das Vorhandensein eines bestimmten Ausgangszustands voraus, etwa ein Programm in einer bestimmten Version, auf den der Patch angewendet werden kann.
  • Ein Update ist meist eine größere Menge von Einzel-Patches. Fast immer wird dabei auch die Nebenversionsnummer angepasst, um eine neue Variante der Software zu kennzeichnen, die kleinere Neuerungen beinhaltet.
  • Ein Upgrade (englisch upgrade = ‚Aufrüstung‘) erweitert hingegen eine Software deutlich um neue Funktionen. Es steht für eine neue Version der Software und wird in der Regel durch eine Änderung der Hauptversionsnummer gekennzeichnet.

Es gibt auch ähnliche Begriffe, die ebenfalls gewünschte Veränderung von Software beschreiben, aber im Grunde genommen keine Aktualisierung (kein Update) darstellen.

  • Bei einem Downgrade wird eine technische Neuerung wieder zurückgenommen.
  • Ein Cross-Update hingegen ist kein echtes Update, sondern eine Marketingstrategie, um Kunden von der Konkurrenz abzuwerben.

Teilweise gibt es etablierte Begriffe für Aktualisierungen, die nur bestimmte Produkte oder Firmen verwenden.

  • Service Pack – eine u. a. von Microsoft verwendete Bezeichnung für die Bündelung von Updates zu einem größeren Paket. Bei Windows hat die Freigabe eines Service Packs auch Auswirkungen auf den Unterstützungszeitraum (Microsoft Support-Dauer-Richtlinie).[28]

Distribution

Aktualisierungen für Software können auf unterschiedliche Weise verteilt werden. Bei ROM-Bausteinen beispielsweise kann die Firmware nur durch Austausch des gesamten Bausteins aktualisiert werden. Auf veränderbaren Datenspeichern kann ein Update z. B. per Speichermedium eingespielt werden. Bei Computern und Computersystemen wurden Updates früher meist per Diskette oder CD-ROM an die Endanwender oder Administratoren verteilt. Bei Geräten, die permanent oder häufig mit dem Internet verbunden sind (siehe auch: Internet der Dinge), werden Aktualisierungen typischerweise automatisch eingespielt. Bei Computerprogrammen auf PCs spricht man in diesem Zusammenhang auch von Auto-, Internet-, Live- oder Online-Updates.

Bei Over-the-Air-Updates (OTA) wird die Software über eine Funkschnittstelle (typischerweise WLAN oder Mobilfunknetz) übertragen.

Abgrenzung

Der Begriff Softwareupdate beschreibt explizit die Aktualisierung von Software. Dazu zählt auch die Firmware von Computersystemen (z. B. das BIOS oder dessen Nachfolger UEFI, aber auch z. B. die Firmware des Embedded Controller) oder -komponenten (z. B. Grafikkarten, diverse Controller, Festplatten und SSDs, optische Laufwerke etc.), wodurch die Begriffe Firmwareaktualisierung und Firmware-Update letztlich ebenfalls Softwareaktualisierungen darstellen.

Außerhalb davon gibt es in der Softwareentwicklung den englischen Begriff

Update

auch für Methoden der Software selbst, z. B. zur Aktualisierung von Objekten. Dies kann beispielsweise die Bildschirmaktualisierung durch eine Software sein, oder es können CRUD-Operationen bei Datenbanken sein.

Siehe auch

Belege

  1. FlowFact CRM Software 2009, Band I, ISBN 978-3-8370-9057-4, Auszug aus Seite 17: „Bei einem Datenbank-Update werden die bisherigen Daten in die erweiterte Datenbankstruktur neu eingelesen und notfalls konvertiert. Dieser Vorgang erfolgt vollautomatisch.“, siehe Auszug des Originaltextes (eingeschränkte Vorschau in der Google-Buchsuche)
  2. rails : 4.0.0 – Track your Gems at VersionEye. In: versioneye.com. 2. August 2013, abgerufen am 17. Januar 2015 (englisch).
  3. Visual : rails : 4.0.0. In: versioneye.com. Abgerufen am 17. Januar 2015.
  4. Informationen zu inkompatibler Software auf dem Mac - Manche inkompatible Software wird automatisch deaktiviert, wenn Sie ein macOS-Upgrade vornehmen, Apple vom 7. November 2016, abgerufen am 13. März 2019
  5. Bob: Was sind Sicherheitsupdates und warum sind sie wichtig? In: coolblue.de/. Coolblue GmbH, 25. Oktober 2021, abgerufen am 25. Februar 2022.
  6. Marco Pieper: Handys und Tablets: Bundesregierung will Updates für 7 Jahre verpflichtend machen. netzwelt GmbH, 6. September 2021, abgerufen am 25. Februar 2022.
  7. Michael Weiland: Das Recht auf Reparatur. Greenpeace e. V., 16. Februar 2022, abgerufen am 25. Februar 2022.
  8. Gregor Schmalzried: Wie lange soll ein Smartphone benutzbar sein? In: br.de. Bayerischer Rundfunk, 16. September 2021, abgerufen am 26. Februar 2022.
  9. a b c d e f Antoine Engels: So lange gibt's Android-Updates bei Samsung, Xiaomi & Co.! 18. Februar 2022, abgerufen am 25. Februar 2022.
  10. a b Andrew Romero: Everything you need to know about Android updates on Google Pixel. In: 9to5google.com. 3. Februar 2022, abgerufen am 25. Februar 2022 (englisch).
  11. Oppo Find X5 Pro: Der Konkurrent von S22 und iPhone 13 Pro im Check. In: trendblog.euronics.de. 24. Februar 2022, abgerufen am 27. Februar 2022.
  12. Jens Minor: End of Life: Wie lange wird mein Chromebook noch mit Chrome OS-Updates versorgt? Hier könnt ihr es ablesen. In: googlewatchblog.de. Jens Minor, 3. Februar 2020, abgerufen am 26. Februar 2022.
  13. Early Access zu Chrome OS Flex: Das Upgrade, auf das PCs & Macs gewartet haben. In: blog.google/intl/de-de. Google, 15. Februar 2022, abgerufen am 26. Februar 2022.
  14. MARTIN MACIEJ: iOS-Updates: Wie lange noch für iPhone 6s, 7 und 8? Abgerufen am 25. Februar 2022.
  15. Jens Lubbadeh: Tschüss, Apple!. In: Heise online. 8. Oktober 2012. Abgerufen am 27. Februar 2022.; Zitat: „Trotzdem, das iPhone 3G mit iOS 4 nervte einfach. Manchmal konnte ich sogar keine keine Anrufe mehr entgegen nehmen, so langsam war es.“.
  16. Leo Becker: Langsamer werdende iPhones: Benchmarks deuten Drosselung durch iOS an. In: Heise online. 19. Dezember 2017. Abgerufen am 27. Februar 2022.; Zitat: „Einer Auswertung von Benchmarks zufolge arbeiten manche iPhones nach iOS-Updates plötzlich langsamer. Es deutet sich an, dass iOS sie abhängig vom Alter der Akkus heruntertaktet.“.
  17. Immo Junghärtchen: Alte Macs mit Linux flott machen: Apple-Rechner mit Manjaro Linux wiederbeleben. In: Heise online. 15. Juli 2021 (nicht freier heise+-Artikel). Abgerufen am 27. Februar 2022.
  18. Christoph Böttcher: Upcycling: Alte Rechner mit Linux fit machen. In: Heise online. 1. Oktober 2021 (nicht freier heise+-Artikel). Abgerufen am 27. Februar 2022.
  19. Wann kommt das finale Support-Ende von Windows 10? In: fb-pro.com. FB Pro GmbH, 31. Oktober 2021, abgerufen am 26. Februar 2022.
  20. JOERG GEIGER, MICHAEL HUMPA: Beliebte Windows-10-Version bald unsicher: Millionen Nutzer müssen aktualisieren. In: chip.de. BurdaForward GmbH, 20. Februar 2022, abgerufen am 26. Februar 2022.
  21. Sebastian Kolar: Windows 8.1: Support-Ende kommt näher – nur noch ein Jahr Updates. In: computerbild.de. 12. Januar 2022, abgerufen am 27. Februar 2022.
  22. Der Support für Windows 7 wurde beendet. In: microsoft.com/de. Microsoft Corporation, abgerufen am 26. Februar 2022.
  23. DIN EN 60880:2010-03;VDE 0491-3-2:2010-03 Kernkraftwerke - Leittechnik für Systeme mit sicherheitstechnischer Bedeutung - Softwareaspekte für rechnerbasierte Systeme zur Realisierung von Funktionen der Kategorie A, DIN vom März 2010, abgerufen am 13. März 2019
  24. WannaCry abhaken - irgendwie zumindest / Warum Patchen nicht immer eine Option ist, GData vom 23. Mai 2017, abgerufen am 13. März 2019
  25. Tausende Patienten von Herzschrittmacher-Rückruf betroffen Ärzte Zeitung vom 14. Februar 2019, abgerufen am 13. März 2019
  26. TUI: Millionen-Kosten wegen Boeing 737 Max 8, NDR.de vom 14. März 2019, abgerufen am 7. April 2019
  27. Updates: Nur wenige Anbieter aktualisieren zuverlässig, test.de vom 6. März 2019, abgerufen am 8. April 2019
  28. Jan Schüßler: Convenience Rollup für Windows 7: Das Nicht-SP2. In: Heise online. 18. Mai 2016. Abgerufen am 3. Dezember 2018.; Zitat: „Microsoft nennt das Convenience Rollup ausdrücklich nicht „Service Pack 2“, obwohl es aus Sicht vieler Anwender genau das sein dürfte. Doch es gibt Unterschiede: Die Veröffentlichung eines weiteren Service Pack würde eine neue Support-Dauer-Richtlinie auslösen, denn Microsoft garantiert den Support für ein Betriebssystem nur, wenn das aktuelle Service Pack installiert ist.“.