Zum Inhalt springen
NEWS
Microsoft 365

Microsoft Patchday September 2026: was drin ist, bekannte Probleme, was KMU tun sollten

Von Alexander HäffnerVeröffentlicht am Aktualisiert am 18 Min. Lesezeit

Dieser Beitrag wurde KI-gestützt erstellt.

Aktualisiert am 14. September 2026: bekannte Probleme ergänzt, Zahlen nach Microsofts Ergänzungen aktualisiert, Angaben zum Notfall-Update präzisiert.

Die kurze Antwort: Der Microsoft Patchday vom 8. September 2026 ist nach Zählung der Fachpresse ein Rekord. Nach Microsofts Ergänzungen bis zum 14. September führt der Security Update Guide 1.240 CVE-Einträge, davon 976 in der Zuständigkeit von Microsoft selbst; 120 Einträge stuft Microsoft als kritisch ein. Zwei Lücken in Windows werden bereits aktiv ausgenutzt: CVE-2026-81963 im Windows-Update-Stack und CVE-2026-85880 im Dienst ALPC. Beide erlauben einem Angreifer, der bereits Code auf dem Gerät ausführt, die Ausweitung auf SYSTEM-Rechte. Für Windows 11 24H2 und 25H2 heißt das Update KB5124008, für Windows 10 22H2 mit ESU KB5122878, für Windows Server 2025 KB5122871. Inzwischen hat Microsoft drei Probleme der September-Updates bestätigt: Remotedesktopdienste können hängen und Anmeldungen verhindern, Hostordner in Linux-VMs unter Hyper-V fehlen, und manche USB-Audiogeräte bleiben stumm. Am 14. September folgte ein Notfall-Update, für Windows 11 24H2 und 25H2 KB5129195, das die ersten beiden Probleme behebt und das dritte teilweise; für Windows 11 26H1, 25H2 und 24H2 enthält es außerdem einen nachgelieferten Sicherheitsfix. Stand: 14. September 2026.

Zahlen des Monats

Stand: 14.09.2026, nach Ergänzungen durch Microsoft.

KennzahlSeptember 2026
Einträge im Security Update Guide1.240
davon in Zuständigkeit von Microsoft976
Einträge zum Browser Edge46 (44 aus dem Chromium-Projekt)
Schweregrad kritisch120
Schweregrad wichtig925
Aktiv ausgenutzt (Zero-Days)2
Vorab öffentlich bekannt0
Rechteausweitung (Elevation of Privilege)440
Remotecodeausführung (Remote Code Execution)258
Offenlegung von Informationen173
Denial of Service56

Die Zahlen stammen aus der maschinenlesbaren Fassung des Security Update Guide (CVRF), Stand 14. September 2026. Seit dem Patchday hat Microsoft die Liste mehrfach ergänzt: Nach den Veröffentlichungsdaten in den CVRF-Daten kamen nach dem 8. September 64 Einträge hinzu, 23 davon zum Browser Edge. Einträge außerhalb der Zuständigkeit von Microsoft stammen von Drittanbietern wie dem Chromium-Projekt, dem Linux-Kernel und weiteren Open-Source-Projekten. Die Fachpresse nannte am 8. und 9. September 964 bis 974 Schwachstellen, Microsofts Release Notes nennen 975; die Zählungen unterscheiden sich darin, ob Edge-, Drittanbieter- und vor dem Patchday veröffentlichte Einträge mitzählen. Die genannten Fachmedien sprechen übereinstimmend von einem Rekord. Nach Microsofts Release Notes entfallen 724 Lücken auf Windows, 111 auf Office, 62 auf SQL Server, 16 auf SharePoint Server, 12 auf Azure-Dienste und 9 auf Exchange Server; die SharePoint- und Exchange-Lücken sind alle als wichtig eingestuft, keine als kritisch. Weitere 220 Einträge betreffen Open-Source-Pakete der Linux-Distribution Azure Linux.

Die wichtigsten Lücken in Klartext

Die beiden Zero-Days. CVE-2026-81963 steckt im Windows-Update-Stack: Ein angemeldeter Angreifer kann über eine fehlerhafte Auflösung von Dateiverknüpfungen SYSTEM-Rechte erlangen. Betroffen sind laut Microsoft Windows 11 ab Version 23H2 und Windows Server 2025. CVE-2026-85880 ist ein Heap-Überlauf in ALPC, dem internen Nachrichtendienst von Windows: Wer Code in einer abgeschotteten AppContainer-Umgebung mit geringen Rechten ausführen kann, bricht damit aus der Sandbox aus und erhält höhere Rechte, ohne weitere Nutzeraktion. Betroffen sind laut Microsoft Windows 10 in den Versionen 1607, 1809, 21H2 und 22H2 sowie Windows Server 2012 bis 2022; Windows 11 und Windows Server 2025 stehen für diese Lücke nicht in der Liste. Beide Lücken tragen den Schweregrad „wichtig" und einen CVSS-Wert von 7,8. Wie die Lücken ausgenutzt wurden, hat Microsoft nicht veröffentlicht. Gefährlich sind Rechteausweitungen dieser Art trotzdem, weil sie typischerweise das zweite Glied einer Angriffskette bilden: Erst gelangt Schadcode etwa über Phishing auf das Gerät, dann verschafft ihm die Lücke volle Rechte.

Outlook und Office: das Vorschaufenster reicht. Drei kritische Lücken in Outlook (CVE-2026-78509 mit CVSS 9,8, CVE-2026-78519 und CVE-2026-78525) erlauben Codeausführung; bei zwei davon nennt Microsoft ausdrücklich das Vorschaufenster als Angriffsweg, ein Klick auf die Mail ist also nicht nötig. Dazu kommen kritische Lücken in Word (CVE-2026-78510 mit CVSS 9,8 und CVE-2026-81952, jeweils über präparierte RTF-Dateien), in Excel (CVE-2026-81948 und fünf weitere) und in Office allgemein (CVE-2026-69285). Bei CVE-2026-81948 muss das Opfer die Datei öffnen, bei CVE-2026-78510 und CVE-2026-69285 nennt Microsoft auch das Vorschaufenster als Angriffsweg. Eine weitere kritische Lücke mit Word im Namen, CVE-2026-77504, schließt Microsoft über die Windows-Updates. Betroffen sind die Microsoft 365 Apps ebenso wie Office 2016, 2019, LTSC 2021 und LTSC 2024. Für Office LTSC für Mac 2021 und 2024 standen die Updates laut Microsoft am Patchday noch nicht bereit und werden nachgereicht.

Server-Dienste, die in jedem Firmennetz laufen. CVE-2026-72982 in Netlogon erreicht CVSS 9,8: Ein nicht angemeldeter Angreifer könnte mit einem präparierten Netzwerkpaket Code auf dem angegriffenen System ausführen, betroffen sind laut Microsoft sowohl Windows- als auch Windows-Server-Versionen; Microsoft hält eine Ausnutzung zwar für unwahrscheinlich, die Lücke gehört trotzdem ganz nach oben auf die Liste. CVE-2026-69676 in Kerberos (CVSS 8,8) stuft Microsoft dagegen als „Ausnutzung wahrscheinlicher" ein, hier genügt ein Konto mit geringen Rechten im Netz. Dazu kommen fünf kritische Lücken im Windows-DNS-Server, zwei im DHCP-Server, vier im Routing- und RAS-Dienst, drei in Hyper-V, darunter zwei, bei denen Code in einer virtuellen Maschine den Hypervisor beziehungsweise den Host angreifen kann (CVE-2026-69603 und CVE-2026-80083), und eine im Remotedesktop (CVE-2026-69518, über die Zwischenablage in einer Freigabesitzung). Wer einen Domänencontroller, einen Hyper-V-Host oder einen Terminalserver betreibt, plant den Neustart für diese Systeme zuerst.

Exchange Server. Für Exchange Server gibt es neun Schwachstellen, alle als wichtig eingestuft. Die Sicherheitsupdates gibt es für Exchange Server Subscription Edition (KB5121608) sowie Exchange Server 2019 CU15 (KB5121609) und CU14 (KB5121610). Für Exchange Server 2016 CU23 führt Microsoft ebenfalls ein Update (KB5121611). Für Exchange 2016 und 2019 setzt Microsoft laut Ankündigung im Exchange-Team-Blog eine Anmeldung zum Extended-Security-Update-Programm der zweiten Periode voraus. Exchange Online ist ohne eigenes Zutun geschützt. Zum Update für die Subscription Edition nennt Microsoft zwei bekannte Probleme: Veröffentlichte Kalender (ICS-Dateien) liefern nach der Installation den Fehler HTTP 500, und in Hybridumgebungen, die ausschließlich über die Graph-API arbeiten, schlägt die Frei/Gebucht-Abfrage für delegierte Postfächer fehl. Microsoft empfiehlt nach der Installation den Health Checker.

SQL Server. Vier kritische Lücken zur Codeausführung betreffen SQL Server selbst (unter anderem CVE-2026-67378), eine kritische Rechteausweitung das Verwaltungswerkzeug SQL Server Management Studio 22 mit SQL Copilot (CVE-2026-65669). Kleine Unternehmen haben SQL Server oft unbemerkt im Haus, als Unterbau von Warenwirtschaft, Buchhaltung oder Zeiterfassung. Fragen Sie beim Hersteller der Fachanwendung nach, ob das Update freigegeben ist.

Online-Tool · kostenpflichtig
Wie sicher ist Ihr Microsoft 365 eingestellt?
Der H5M Sicherheitscheck liest über 30 Einstellungen Ihres Microsoft 365 automatisch aus, von MFA bis E-Mail-Schutz, und liefert einen Bericht mit Maßnahmenplan. Er hat nur Leserechte und ändert nichts. Der Unterschied: Der Sicherheitscheck ist kostenpflichtig und liest Ihre Einstellungen aus; die Checkliste mit 17 Punkten ist kostenlos, dort prüfen Sie selbst.

Bekannte Probleme

Stand 14. September 2026 hat Microsoft drei Probleme der September-Updates bestätigt; vier weitere melden mehrere Fachmedien.

ProblemBetroffenStatus am 14.09.2026
Remotedesktopdienste hängenWindows 10, Windows 11, Windows Server 2012 bis 2025behoben mit Notfall-Update
Hostordner in Linux-VMs unter Hyper-V fehlenWindows 10 und Windows 11behoben mit Notfall-Update
USB-Audiogeräte ohne TonWindows 10, Windows 11, Windows Server 2012 bis 2025entschärft, mit Notfall-Update teilweise behoben
Always On VPN verbindet nichtWindows 11 24H2 und 25H2von Microsoft nicht bestätigt, kein Fix
Schwarzer Bildschirm nach der Anmeldung (Explorer.exe), vor allem mit Citrix oder FSLogixWindows 11 24H2 und 25H2von Microsoft nicht bestätigt, kein Fix
Dateiversionsverlauf erkennt externe Laufwerke nichtWindows 11 24H2 und 25H2von Microsoft nicht bestätigt, kein Fix
Grafikprobleme mit AMD RadeonWindows 11 24H2 und 25H2von Microsoft nicht bestätigt, kein Fix

Remotedesktopdienste hängen. Betroffen sind nach dem Septemberupdate Windows 11 ab Version 23H2, Windows 10 21H2 und 22H2, die LTSC-Ausgaben 2016 und 2019 sowie Windows Server 2012 bis 2025; für Windows 11 24H2 und 25H2 ist es KB5124008, für Windows Server 2025 KB5122871. Laut Microsoft werden die Remotedesktopdienste instabil: RDP-Verbindungen brechen nach einigen Minuten ab, neue Sitzungen und Anmeldungen schlagen fehl, auch lokal, oder Server bleiben bei „Please wait for the Remote Desktop Configuration" hängen. Auch die Verwaltungskonsole MMC, die RDS-Lizenzierungsdiagnose, der Explorer und die Windows-Update-Seite können hängen. Status: am 11. September bestätigt, am 14. September mit dem Notfall-Update behoben. Wer zwischenzeitlich eine Gegenmaßnahme per Gruppenrichtlinie eingesetzt hat, muss vor der Installation nichts tun.

Hostordner in Linux-VMs unter Hyper-V fehlen. Betroffen sind Windows 11 ab Version 23H2 sowie Windows 10 21H2 und 22H2, Windows Server nicht. Anwendungen, die virtuelle Maschinen über den Host Compute Service verwalten und Ordner des Windows-Hosts per Plan9 an Linux-VMs freigeben, sehen diese Ordner nicht mehr. Microsoft nennt als betroffene Anwendungen das Windows-Subsystem für Linux (WSL) und Claude Cowork; normale Hyper-V-VMs ohne Plan9 sind nicht betroffen. Status: am 14. September mit dem Notfall-Update behoben.

USB-Audiogeräte ohne Ton. Betroffen sind Geräte der Klasse USB Audio Class 1.0 auf Windows 10, Windows 11 und Windows Server 2012 bis 2025. Symptome laut Microsoft: Fehlercode 10 im Geräte-Manager, kein Ton, Lautstärkeregler reagieren nicht oder bleiben bei null, die Soundeinstellungen reagieren nicht. Manche Geräte funktionieren in Stereo, fallen aber im 8-Kanal- oder 3D-Modus aus; hier berichten Kunden, dass die Umstellung auf 2 Kanäle hilft. Status laut Microsoft: entschärft (Mitigated). Das Notfall-Update beseitigt den Ausfall im Mehrkanal-Betrieb, an den übrigen Symptomen arbeitet Microsoft noch. Administratoren, die sofort eine Umgehung brauchen, verweist Microsoft an den Microsoft Support for Business.

Always On VPN verbindet nicht mehr (von Microsoft nicht bestätigt). Betroffen sind laut den Berichten Windows 11 24H2 und 25H2 mit KB5124008, wenn Always On VPN mit zertifikatsbasierter Authentifizierung eingesetzt wird; die Ausgangsmeldung beschreibt RRAS und NPS auf Windows Server 2019 und ein über Intune verteiltes VPN-Profil. Nach der Installation kommt die VPN-Verbindung nicht mehr zustande, nach Deinstallation und Neustart funktioniert sie wieder. Ausgangspunkt ist ein Beitrag im Microsoft-Q&A-Forum vom 9. September; Swiss IT Magazine und WinFuture haben darüber berichtet. Microsoft hat das Problem bis zum 14. September weder in Release Health aufgenommen noch mit dem Notfall-Update behoben. Als vorübergehende Ausweichlösung nennen beide Berichte, die VPN-Profile auf EAP-TLS umzustellen; von Microsoft geprüft ist das nicht.

Schwarzer Bildschirm, Dateiversionsverlauf, AMD-Grafik (von Microsoft nicht bestätigt). WinFuture und Windows Latest berichten übereinstimmend über drei weitere Fehler nach KB5124008 unter Windows 11 24H2 und 25H2. Nach der Anmeldung startet Explorer.exe nicht oder stürzt ab, der Bildschirm bleibt schwarz; betroffen sind vor allem Unternehmen mit virtuellen Desktops und Profilcontainern wie Citrix oder FSLogix. Citrix beobachtet laut seinem Hinweis CTX697101 mehrere gemeldete Probleme nach dem September-Update. Außerdem erkennt der Dateiversionsverlauf externe Laufwerke nicht mehr, sodass automatische Sicherungen fehlschlagen, und Rechner mit AMD-Radeon-Grafik frieren ein, verlieren das Bildsignal oder der Grafiktreiber stürzt ab. In Release Health führt Microsoft keines der drei Probleme; einen Fix gibt es nicht.

Weiter offen: falsche Meldung „Defender deaktiviert". Unabhängig vom Patchday erscheinen nach den jüngsten Updates für Microsoft Defender Antivirus auf Windows- und Windows-Server-Systemen Meldungen, Microsoft Defender Antivirus sei deaktiviert, obwohl der Schutz aktiv ist. Microsoft hat das am 28. August bestätigt und kündigt eine Korrektur über ein künftiges Defender-Update an; am 14. September führt Microsoft den Eintrag weiter als offen. Wer die Meldung sieht, prüft in „Windows-Sicherheit", ob der Echtzeitschutz eingeschaltet ist, und ignoriert die Meldung ansonsten.

Behoben hat das Septemberupdate dagegen drei Fehler aus dem August: Microsoft Teams und das neue Outlook starteten auf ARM-Geräten wie Surface Pro 11 und Surface Laptop 7 nicht mehr (nach KB5121003 vom 11. August), und nach dem optionalen Update KB5120998 vom 27. August gingen auf manchen Geräten der Desktop-Hintergrund (schwarz statt Bild) und die Mauszeiger-Anpassungen verloren.

Das Notfall-Update vom 14. September

Microsoft hat am 14. September 2026 ein außerplanmäßiges Update (Out-of-Band) veröffentlicht. Für die meisten Windows-Versionen ist es kumulativ und enthält alle Korrekturen vom 8. September; ein vorheriges Update ist nicht nötig, außer bei Hotpatch. Die Nummern:

  • Windows 11 Version 26H1: KB5129194
  • Windows 11 Version 25H2 und 24H2: KB5129195 (Builds 26200.9457 und 26100.9457), mit Hotpatch KB5129241
  • Windows 11 Version 23H2: KB5129242
  • Windows 10 Version 22H2 und Enterprise LTSC 2021: KB5129236
  • Windows Server 2025: KB5129235
  • Windows Server 2022: KB5129237
  • Windows Server 2019 und Windows 10 Enterprise LTSC 2019: KB5129238
  • Windows Server 2016 und Windows 10 Enterprise LTSB 2016: KB5129239
  • Windows Server 2012 R2: KB5129243
  • Windows Server 2012: KB5129244

Wichtig für die Verteilung: Für Windows 11 26H1, 25H2 und 24H2 ist es ein Sicherheitsupdate, das gemäß den eingestellten Richtlinien automatisch über Windows Update und Windows Update for Business kommt und sich mit WSUS synchronisiert. Es enthält für diese Versionen den Fix für CVE-2026-62721, eine Rechteausweitung im Windows User-Mode Power Service aus dem August-Dokument des Security Update Guide; Microsoft hat den Fix am 14. September nachgereicht und empfiehlt, die Updates so bald wie möglich zu installieren. Für Windows 11 26H1 schließt es zusätzlich die kritische Lücke CVE-2026-85921 im Secure Kernel Mode. Für Windows 11 23H2 ist es ein optionales Update, das nicht automatisch kommt: „Einstellungen > Windows Update > Nach Updates suchen“, dann „Herunterladen und installieren“, oder aus dem Microsoft Update-Katalog. Für Windows Server 2012 bis 2022, Windows 10 Enterprise LTSC 2019 und LTSB 2016 gibt es das Notfall-Update laut KB-Artikel nur im Microsoft Update-Katalog, nicht über Windows Update oder WSUS; auch für Windows Server 2025 verweist der KB-Artikel auf den Katalog. Für Windows 10 22H2 widersprechen sich Microsofts Angaben: Das Message Center nennt ein optionales Update über Windows Update, der KB-Artikel nur den Update-Katalog.

Weitere Fehlerberichte aus Foren und Blogs nehmen wir erst auf, wenn Microsoft sie bestätigt oder mindestens zwei Fachmedien darüber berichten. Release Health kann sich in den Tagen nach dem Patchday ändern; wir aktualisieren diesen Abschnitt.

Was KMU jetzt tun sollten

  1. Reihenfolge festlegen. Zuerst die Systeme mit Netzwerk-Angriffsfläche: Domänencontroller (Netlogon, Kerberos, DNS, DHCP), Hyper-V-Hosts, Terminalserver und Exchange. Dann alle Clients wegen der beiden ausgenutzten Rechteausweitungen und der Outlook-Lücken.
  2. Testgruppe zuerst. Zwei bis drei repräsentative Geräte und ein unkritischer Server erhalten das Update sofort, der Rest ein bis zwei Arbeitstage später. So fällt ein Problem mit einer Fachanwendung auf, bevor es alle trifft. Wer Always On VPN nutzt, nimmt mindestens ein Gerät mit VPN-Profil in die Testgruppe auf. Länger als eine Woche sollte der Abstand bei zwei aktiv ausgenutzten Lücken nicht sein.
  3. Das Notfall-Update gleich mit einplanen. Wer noch nicht verteilt hat, nimmt für die meisten Versionen direkt das Notfall-Update vom 14. September, es enthält die Korrekturen vom 8. September. Wer schon verteilt hat, installiert es auf Windows 11 26H1, 25H2 und 24H2 trotzdem zügig nach, weil es dort eine Sicherheitslücke schließt; auf den übrigen Versionen ist es vor allem für Terminalserver, Remotedesktop, WSL und USB-Audiogeräte wichtig. Automatisch kommt es nur für Windows 11 26H1, 25H2 und 24H2; für Windows 11 23H2 ist es optional, für Windows Server laut Microsoft nur im Update-Katalog erhältlich, das gilt auch für jeden Terminalserver.
  4. Backup vor dem Server-Neustart prüfen. Nicht nur, ob die Sicherung gelaufen ist, sondern ob sich ein Server daraus wiederherstellen ließe. Bei Exchange zusätzlich den Health Checker nach dem Update laufen lassen.
  5. Neustarts planen. Die September-Updates verlangen einen Neustart. Für Server einen Termin außerhalb der Arbeitszeit ansetzen und die Mitarbeitenden bitten, Notebooks über Nacht angeschaltet und am Netz zu lassen, damit Windows Update sie erreicht.
  6. Office-Stand kontrollieren. Die Microsoft 365 Apps aktualisieren sich über Klick-und-Los; prüfen Sie unter „Datei > Konto", ob der aktuelle Stand angekommen ist. Wegen der Vorschaufenster-Lücken in Outlook hilft der Ratschlag „nichts anklicken" diesmal nicht.
  7. Windows 10 nur mit ESU. Windows 10 22H2 in den Editionen Home, Pro, Enterprise und Education erhält KB5122878 nur mit Registrierung für Extended Security Updates; ohne ESU gibt es für diese Geräte seit Oktober 2025 keine Sicherheitsupdates mehr, sie gehören ersetzt oder migriert. Ausgenommen sind die LTSC-Ausgaben: Windows 10 Enterprise LTSC 2021 versorgt Microsoft noch bis 12. Januar 2027.
  8. Patchstand nachweisen. Nach dem Rollout sollte eine Liste zeigen, welches Gerät welchen Build hat und wo der Neustart noch aussteht. Genau dafür ist Monitoring und Patchmanagement da: Updates werden gesteuert verteilt, Ausreißer sichtbar, und der Patchstand ist für Cyberversicherung und Audit belegt.

Nächster Patchday: 13. Oktober 2026

Der nächste Patchday ist Dienstag, der 13. Oktober 2026; die Updates erscheinen an diesem Tag gegen 19 Uhr deutscher Zeit. Der Tag ist zugleich ein Stichtag: Windows 11 Version 24H2 erhält für Home und Pro die letzten Updates, ebenso Windows 10 Enterprise LTSB 2016, Office 2021 und Office LTSC 2021 laufen aus dem Support, Windows Server 2012 und 2012 R2 bekommen die letzten Extended Security Updates, für Unternehmen endet das erste ESU-Jahr von Windows 10, und Windows Server 2022 wechselt in den Extended Support. Alle Termine mit Erinnerung finden Sie in unserem Kalender der Microsoft-Support-Enden, alle Patchday-Termine 2026/2027 als Tabelle und ICS-Datei auf der Patchday-Seite.

Häufige Fragen

Gibt es Probleme mit dem Windows-Update September 2026?

Ja. Microsoft hat drei Probleme bestätigt: Remotedesktopdienste können hängen und Anmeldungen verhindern, Hostordner in Linux-VMs unter Hyper-V fehlen, etwa unter WSL, und manche USB-Audiogeräte bleiben stumm. Das Notfall-Update vom 14. September, für Windows 11 24H2 und 25H2 KB5129195, behebt die ersten beiden und das Audio-Problem teilweise. Nicht von Microsoft bestätigt, aber von mehreren Fachmedien gemeldet sind für Windows 11 24H2 und 25H2 Ausfälle von Always On VPN mit zertifikatsbasierter Authentifizierung, ein schwarzer Bildschirm nach der Anmeldung vor allem in Citrix- und FSLogix-Umgebungen, ein Dateiversionsverlauf, der externe Laufwerke nicht mehr erkennt, und Grafikprobleme mit AMD Radeon; dafür gibt es noch keinen Fix.

Welche KB-Nummer gilt für mein System?

Windows 11 Version 26H1: KB5124012 (Build 28000.2954). Windows 11 Version 25H2 und 24H2: KB5124008 (Builds 26200.9445 und 26100.9445). Windows 11 Version 23H2: KB5122880 (Build 22631.7582). Windows 10 Version 22H2 mit ESU: KB5122878. Windows Server 2025: KB5122871. Windows Server 2022: KB5122882. Windows Server 2019: KB5122876. Windows Server 2016: KB5123099. Windows Server 2012 R2: KB5123066. Windows Server 2012: KB5123065. Die Build-Nummer sehen Sie unter „Einstellungen > System > Info" oder mit dem Befehl winver. Seit dem 14. September gibt es zusätzlich das kumulative Notfall-Update, zum Beispiel KB5129195 für Windows 11 25H2 und 24H2 und KB5129235 für Windows Server 2025; alle Nummern stehen im Abschnitt zu den bekannten Problemen.

Muss ich sofort installieren oder reicht die Testgruppe?

Beides. Die beiden ausgenutzten Lücken setzen voraus, dass ein Angreifer bereits Code auf dem Gerät ausführt; sie sind kein Wurm, der von allein durchs Netz läuft. Eine Testgruppe von ein bis zwei Arbeitstagen ist deshalb vertretbar, ein Aufschub von Wochen nicht. Systeme mit Netzwerk-Angriffsfläche wie Domänencontroller und Exchange gehören in die erste Welle.

Windows meldet, Defender Antivirus sei deaktiviert. Ist der Schutz weg?

In der Regel nicht. Microsoft hat am 28. August 2026 bestätigt, dass nach den jüngsten Updates für Microsoft Defender Antivirus falsche Meldungen erscheinen, obwohl der Virenschutz aktiv ist. Prüfen Sie in „Windows-Sicherheit > Viren- und Bedrohungsschutz", ob der Echtzeitschutz eingeschaltet ist. Steht er auf „Ein", ist die Meldung der bekannte Fehler; eine Korrektur kommt über ein Defender-Update.

Wir nutzen noch Windows 11 Version 23H2 oder 24H2 Home und Pro. Was ändert sich?

Für Windows 11 Version 24H2 Home und Pro endet der Update-Support am 13. Oktober 2026, der Oktober-Patchday ist damit der letzte für diese Editionen; nicht verwaltete Geräte erhalten Version 25H2 automatisch. Bei Version 23H2 sind Home und Pro bereits ohne Updates, Enterprise und Education werden bis zum 10. November 2026 versorgt. Wer diese Versionen noch im Einsatz hat, plant das Versions-Update jetzt, am besten per Intune gesteuert.

So unterstützt Sie die High5Manufaktur GmbH

Die High5Manufaktur GmbH betreut kleine und mittlere Unternehmen im Raum Karlsruhe und bundesweit. Wir verteilen Windows- und Office-Updates gesteuert über Intune und unser Patchmanagement, halten Server-Neustarts außerhalb der Arbeitszeit, prüfen vorher die Sicherung und liefern Ihnen den Patchstand als Nachweis. Als Cloud Solution Provider (CSP) kümmern wir uns auch um Lizenzfragen wie ESU für Windows 10. Im kostenlosen Erstgespräch klären wir, wo Ihre Umgebung nach diesem Patchday steht.

Quellen

Mehr zum Thema: Alle Artikel und die wichtigsten Fragen stehen im Ratgeber Patchday und Updates.

Kostenlos als PDFMicrosoft 365 Sicherheits-SelbstcheckDie Checkliste mit 17 Punkten, die Sie selbst nachsehen und abhaken, von MFA bis Backup. In wenigen Minuten wissen Sie, wo Ihr Unternehmen steht.Checkliste anfordern
Alexander Häffner

Alexander Häffner

Geschäftsführer der High5Manufaktur GmbH. Betreut seit 2021 kleine und mittlere Unternehmen bei Microsoft 365, IT-Sicherheit und Digitalisierung.

Newsletter

Tipps und News per E-Mail

Neue Ratgeber und Wichtiges zu Microsoft 365 und IT-Sicherheit von der High5Manufaktur GmbH. Abmelden können Sie sich jederzeit über den Link in jeder E-Mail.

Sie bekommen zuerst eine E-Mail mit Bestätigungslink. Mehr dazu in der Datenschutzerklärung.

Fehler entdeckt oder eine Anmerkung zum Thema? Schreiben Sie uns an info@h5m.de. Wir freuen uns über Ihren Hinweis.

ERFAHRUNGEN UNSERER KUNDEN

Die Bewertungen stammen unverändert von Google und Trustpilot. Wir bitten Kunden nach Projektabschluss um eine Bewertung, prüfen sie nicht selbst und können sie nicht verändern. Stand: September 2026.

„Egal ob beim Kunden, im Homeoffice oder im Ausland: ich arbeite problemlos von überall. Mit der H5M habe ich meine ausgelagerte IT-Abteilung.“
Marcus Schmid, Schmilis Consulting
„Durch die H5M haben wir einen persönlichen Ansprechpartner an der Hand, der sich nicht nur um unsere komplette IT kümmert, sondern auch versteht, was wir brauchen, und immer vorausschauend mitdenkt.“
Amelia Furtwängler, Furtwängler Haus- und Grundbesitz GmbH
Logo KönigswegLogo Schmilis ConsultingLogo efbe ImmobilienartLogo Kloppert VersicherungsmaklerLogo BühlerLogo Christine KempfLogo Birgit EifelerLogo Beamten-Beratung onlineLogo WIFO Financial ServicesLogo simpler-versichertLogo ruf gmbhLogo RoxxTech

Alle Referenzen und Kundenstimmen

Neu · Online-Tool
Updates drauf? Dann jetzt Ihr Microsoft 365 prüfen.
Der H5M Sicherheitscheck liest über 30 Einstellungen Ihres Microsoft 365 automatisch aus und liefert einen Bericht mit Maßnahmenplan. Nur Leserechte, er ändert nichts.
Kostenpflichtig: 59 € netto zzgl. 19 % USt. für Bestellungen bis 31.12.2026, ab 01.01.2027 69 € netto.
Sicherheitscheck ansehen