Secure-Boot-Fehler, Firmen-Rechner

Secure-Boot-Fehler: Tausende Firmen-Rechner nach Update ausgefallen

Veröffentlicht am: 19.07.2026 um 22:21 Uhr | Redaktion boerse-global.de

Fehlerhafte Zertifikatsaktualisierung fĂŒhrt zu SystemausfĂ€llen in Unternehmen. Microsoft rĂ€t zu gestaffeltem Rollout.

Secure-Boot-Update legt tausende Firmenrechner lahm
Nahaufnahme einer leuchtenden Platine mit digitalen Sicherheitssymbolen, die sichere Boot-Probleme bei Ă€lteren PCs symbolisieren. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Eine fehlerhafte Aktualisierung der Secure-Boot-Zertifikate bringt tausende Firmen-Rechner ins Straucheln.

Enterprise-Administratoren schlagen Alarm: Seit dem 19. Juli 2026 hĂ€ufen sich die Meldungen ĂŒber SystemausfĂ€lle nach einem geplanten Update der Secure-Boot-Zertifikate. Besonders betroffen sind große Unternehmensflotten mit mehr als 7.000 GerĂ€ten. Die Probleme reichen von BitLocker-Wiederherstellungsschleifen bis hin zu fehlgeschlagenen SchlĂŒsselaktualisierungen.

Firmware-Konflikte als Hauptursache

Im Zentrum der Krise steht der Wechsel von Secure-Boot-Zertifikaten des Jahres 2011 auf die Version von 2023. Wie bei einem Microsoft-Office-Hours-Event am 19. Juli deutlich wurde, sind vor allem Unterschiede in der Firmware verschiedener Hersteller fĂŒr die AusfĂ€lle verantwortlich. Die Windows-Sicherheits-App zeigt auf betroffenen GerĂ€ten wie der Dell OptiPlex 5000-Serie oder HP-Professional-Linien teils widersprĂŒchliche Secure-Boot-Statusmeldungen – selbst wenn die Funktion im BIOS aktiviert ist.

Microsoft rĂ€t Unternehmen daher zu einem gestaffelten Rollout und empfiehlt, die Systembereitschaft vorab per PowerShell-Diagnose zu prĂŒfen. Ein pauschales Ausrollen der Updates sei derzeit zu riskant.

Hardware-Grenzen: NVRAM wird zum Flaschenhals

Einige HP EliteBook- und ZBook-Modelle hat Microsoft bereits von der KompatibilitĂ€tsliste fĂŒr bestimmte Zertifikats-Updates gestrichen. Grund sind begrenzte NVRAM-KapazitĂ€ten, die das Speichern der neuen SicherheitsschlĂŒssel verhindern. HP hat zwar BIOS-Updates veröffentlicht, doch Ă€ltere Hardware kĂ€mpft weiterhin mit Synchronisationsproblemen zwischen Betriebssystem und Firmware.

Anzeige

Wenn Windows aufgrund von Update-Fehlern oder Hardware-Konflikten streikt, ist schnelle Selbsthilfe gefragt. Dieser kostenlose Report zeigt Ihnen, wie Sie die hÀufigsten Windows-11-Probleme ohne teuren IT-Service einfach selbst lösen. Kostenlosen Ratgeber zur Fehlerbehebung herunterladen

Bereits am 18. Juli begann Microsoft, die Secure-Boot-Aktualisierung auf bestimmten Windows-11-PCs zu blockieren – konkret auf jenen GerĂ€ten, bei denen bekannte Firmware-Schwachstellen identifiziert wurden. Betroffene Nutzer erhielten eine entsprechende Benachrichtigung.

Notfall-Patch fĂŒr Dell-Systeme

Parallel zu den Secure-Boot-Problemen brachte Microsoft am 19. Juli einen außerplanmĂ€ĂŸigen Notfall-Patch heraus: KB5121767. Das Update adressiert LeistungseinbrĂŒche, Überhitzung und unerwartete Abschaltungen auf Dell-PCs mit Intel-Prozessoren.

Die Ursache lag in einem Konflikt zwischen dem Intel Innovation Platform Framework Treiber und dem Windows-USB-C-Connection-Manager. Ausgelöst wurde das Problem durch das Juli-Kumulativupdate KB5101650. Der Fix gilt fĂŒr mehrere High-End-Modelle, darunter die Dell Precision 5470 bis 5490, das XPS 17 9720 und 9730 sowie das Dell Pro Max 14 und 16.

Anzeige

Festplatte kaputt oder Windows verweigert nach einem fehlerhaften Update den Dienst? Ein bootfĂ€higer Notfall-Stick kann Ihren PC in solchen Krisenmomenten retten und die Installation absichern. Gratis-Anleitung fĂŒr den Windows 11 Boot-Stick sichern

Sicherheitslage bleibt angespannt

Die Secure-Boot-Panne reiht sich ein in eine Serie von Sicherheitsmaßnahmen, die Microsoft bereits Anfang des Sommers ergriffen hatte. Am 9. Juni entzog der Konzern elf veralteten Versionen des Shim-Bootloaders das Vertrauen – nachdem ESET-Forscher Schwachstellen entdeckt hatten, die einen Secure-Boot-Bypass ermöglichten.

Hinzu kommt ein massives Aufkommen an Sicherheits-Patches: Am 14. Juli, dem jĂŒngsten Patch Tuesday, schloss Microsoft mehr als 570 SicherheitslĂŒcken, darunter 59 kritische Schwachstellen und zwei Zero-Day-Exploits, die bereits aktiv ausgenutzt wurden. WĂ€hrend der Konzern neue Funktionen wie ein cloudbasierez Wiederherstellungstool testet, bleibt die manuelle Behebung von Boot-Fehlern auf bestehender Hardware fĂŒr viele IT-Abteilungen derzeit die einzige Lösung.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Änderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.

de | wissenschaft | 69807630 |