Windows 11 bekommt Notfall-Patches nach Problemen

27. Januar 2026

Microsoft hat am Wochenende ungeplante Notfall-Patches nachgelegt. Sie korrigieren Fehler der Januar-Patches und bringen neue Boot-Zertifikate.

Microsoft hat am Wochenende mehrere Windows-Updates veröffentlicht. Sie beheben teils Probleme mit den Sicherheitspatches vom Januar-Patchday. Ausserdem beginnt Microsoft, die im Juni ablaufenden Boot-Zertifikate von Windows mit eigenen Updates auszutauschen. Dabei untersucht der Hersteller nun neu auftretende Probleme.

Microsoft hat ein Update ausser der Reihe veröffentlicht, das Probleme mit nicht mehr reagierenden Anwendungen nach der Installation der Januar-Patches lösen soll. „Nach der Installation des Windows-Updates, das am und nach dem 13. Januar 2026 veröffentlicht wurde, reagierten einige Anwendungen nicht mehr oder sind beim Öffnen von Dateien aus oder Speichern von Dateien in cloudbasiertem Speicher wie OneDrive oder Dropbox zu unerwarteten Fehlern aufgetreten“, erklärt Microsoft zu den damit korrigierten Fehlern. Ausserdem führte das Update zu hängendem Outlook, wenn dessen PST-Dateien auf OneDrive gespeichert waren.

Im Windows-Release-Health-Nachrichtenzentrum schreibt Microsoft weiter, dass das Update für viele Versionen verfügbar und kumulativ ist, also die Sicherheitskorrekturen des Januar-Updates enthält: Windows 11 25H2 und 24H2 (KB5078127), Windows 11 Enterprise 25H2 und 24H2 (Hotpatch KB5078167), Windows 11 23H2 (KB5078132), Windows 10 ESU (22H2) und Enterprise LTSC 2021 (KB5078129), Windows Server 2025 (KB5078135), Windows Server 2025 Datacenter: Azure Edition (Hotpatch KB5078239), Windows Server 23H2 (KB5078133), Windows Server 2022 (KB5078136), Windows Server 2022 Datacenter: Azure Edition (Hotpatch KB5078238) und Windows Server 2019 sowie Windows 10 Enterprise LTSC 2019 (KB5078131).

Neue Secure-Boot-Zertifikate

Microsoft hat zudem damit begonnen, zum Austausch der Secure-Boot-Zertifikate eigene Windows-Updates zu verteilen. So kommt es möglicherweise zu unerwarteten Neustart-Aufforderungen.

Windows Update für Secure-Boot-Zertifikatsaustausch
Microsoft verteilt Windows-Updates, die erste Secure-Boot-Zertifikate austauschen.(Bild: heise medien)

Offenbar tauscht Microsoft zunächst nur eines von vier Zertifikaten aus, den Schlüsselregistrierungsschlüssel (KEK, Key Exchange Key). Das Zertifikat „Microsoft Corporation KEK CA 2011“ wird dabei durch „Microsoft Corporation KEK 2K CA 2023“ ersetzt. Es dient zum Signieren von DB (Datenbank erlaubter Signaturen) und DBX (Datenbank verbotener Signaturen). Bereits im vergangenen Juni hatte Microsoft die Öffentlichkeit gesucht, um Admins auf den anstehenden Zertifikatstausch für die in diesem Juni ablaufenden Secure-Boot-Zertifikate vorzubereiten – jetzt geht es also los.

Derweil untersucht Microsoft Probleme mit nicht mehr startenden Rechnern, die nach Installation der Januar-Patches die Fehlermeldung „UNMOUNTABLE_BOOT_VOLUME“ anzeigen. Das haben Admins aus Microsofts Nachrichtencenter auf Reddit gepostet. Betroffen sind Windows 11 25H2 und 24H2. Da das Problem jedoch nach Installation der Januar-Patches vom 13.01.2026 auftreten kann, steht es offenbar nicht im Zusammenhang mit den nun aktualisierten Secure-Boot-Zertifikaten.

Quelle: Heise Security

Ähnliche Beiträge

  • Apple iOS Patch erschienen (v26.2)

    15. Dezember 2025 Für jedes Apple-Betriebssystem liegt ein grösseres Update (Apple iOS-Patch) vor: Der Hersteller hat am Freitagabend die Version 26.2 für iOS, iPadOS, macOS, watchOS, tvOS, visionOS und HomePods für die Allgemeinheit zum Download freigegeben – ein höchst ungewöhnlicher Wochentag für Apple-Updates, womöglich mussten in den letzten Vorabversionen noch kritische Bugs ausgeräumt werden inzwischen ist klar, dass das Update bereits angegriffene Sicherheitslücken stopft. Für…

  • Kritische Lücke in vielen Schweizer Synology-Systemen

    26. März 2026 In älteren Versionen des Synology-OS DSM klafft eine kritische Sicherheitslücke. Mit mehr als 22’000 Systemen ist die Schweiz eine Synology-Hochburg. Und in einzelnen Gemeinden sind gerade einmal gut 1 Prozent der Geräte sicher. In vielen Geräten des NAS-Spezialisten Synology klafft derzeit eine grosse Sicherheitslücke. Die Schwachstelle CVE-2026-32746 hat einen CVSS-Wert von 9,8 und gilt damit als hochkritisch. Von der Lücke betroffen sind alle Synology-Systeme, auf denen…

  • US-Medizinriese Stryker durch Hacker komplett lahmgelegt

    12. März 2026 Der Medizintechnikkonzern Stryker wurde Ziel eines schwerwiegenden Cyberangriffs einer irannahen Hackergruppe. Stryker ist ein Fortune-500-Unternehmen, das sich auf die Herstellung von chirurgischen Instrumenten, orthopädischen Implantaten und Neurotechnologie spezialisiert hat. Das Unternehmen mit Hauptsitz in Michigan beschäftigt rund 56.000 Mitarbeiter und prognostizierte für 2025 einen Umsatz von über 25 Milliarden US-Dollar. Seine zentrale Rolle in der Lieferkette des Gesundheitswesens macht es zu einem…

  • MS-Teams neue Funktion lässt Externe zentral blockieren

    29. Dezember 2025 Microsoft schliesst eine gefährliche Sicherheitslücke in Teams: Ab Januar können Admins externe Nutzer direkt über das Defender-Portal sperren. Die Integration soll komplexe Social-Engineering-Angriffe von aussen stoppen. Die neue Funktion verbindet Microsoft Teams erstmals direkt mit der Microsoft Defender for Office 365 Tenant Allow/Block List (TABL). Sicherheitsteams können damit externe Nutzer und Domains zentral über eine Oberfläche blockieren – ein lang ersehnter Wunsch vieler Security Operations…

  • Fortinet (Firewall) und SAP patchen ihre Systeme

    11. Dezember 2025 Fortinet on Tuesday announced patches for 18 vulnerabilities across its products, including two flaws that could allow attackers to bypass authentication. Tracked as CVE-2025-59718 and CVE-2025-59719 (CVSS score of 9.8), the two bugs are described as improper verification of cryptographic signature issues. They impact FortiOS, FortiWeb, FortiProxy, and FortiSwitchManager. According to Fortinet, the weaknesses allow attackers to send crafted SAML response messages…

  • Microsoft stellt SMTP-Authentifizierung ab (Update: 29.1.26)

    29. Januar 2026Update: Microsoft verschiebt Abschalt-Datum erneut Eigentlich wollte Microsoft bereits 2025 SMTP-Auth abschalten, dann wurde das Aus auf Anfang 2026 verschoben. Nun wird erneut verzögert, bis Ende des Jahres soll sich damit vorläufig nichts ändern. Das Abschalten der SMTP-Authentifizierung für Exchange Online wird erneut verschoben. Laut einem Bericht von “Borncity” soll sich damit bis Ende 2026 vorläufig nichts ändern. Ende 2022 hatte Microsoft die Basic Authentification für Exchange…