Windows, September-Updates

Windows 11: September-Updates stören Always On VPN, Microsoft arbeitet an Fix

Veröffentlicht am: 23.09.2026 um 16:44 Uhr | Redaktion boerse-global.de

September-Updates beeinträchtigen Always On VPN. Für die bereits gepatchte SharePoint-Lücke sind Exploit-Details öffentlich, aktive Angriffe bislang nicht bekannt.

Microsoft: Windows-11-Updates stören VPN, SharePoint-Lücke bleibt kritisch
Dunkler Serverraum mit Reihen von Serverracks und subtilen Statusleuchten in einer modernen technischen Umgebung. Illustration mit AI erstellt.

Microsoft hat Verbindungsprobleme mit dem Dienst Always On VPN eingeräumt, die im Zusammenhang mit den Windows-11-Sicherheitsupdates vom September 2026 stehen.

Betroffen von den Störungen sind verschiedene Versionen des Betriebssystems, darunter Windows 11 26H1 (KB5124012) sowie die Versionen 25H2 und 24H2 (jeweils KB5124008). Gleichzeitig warnen Sicherheitsforscher vor einer kritischen Schwachstelle in SharePoint-Servern, für die bereits Exploit-Details öffentlich verfügbar sind.

Störungen bei VPN-Verbindungen unter Windows 11

Nach Berichten über die jüngsten Sicherheitsaktualisierungen kommt es bei der Nutzung von Always On VPN zu erheblichen Einschränkungen. Wenn die automatische Protokollauswahl mit den Protokollen IKEv2 und SSTP aktiv ist, verbleibt der Verbindungsstatus laut Microsoft dauerhaft auf der Anzeige „Connecting“. In anderen Fällen wird die Fehlermeldung ausgegeben, dass der angegebene Port bereits verwendet wird.

Das Unternehmen bestätigte, dass wiederholte Versuche, eine Verbindung aufzubauen, diesen Port-Fehler provozieren können. Als vorläufige Abhilfe empfiehlt Microsoft, die Konfiguration der VPN-Profile anzupassen. Administratoren sollten die Profile so umstellen, dass sie ausschließlich entweder SSTP oder IKEv2 verwenden, anstatt die automatische Auswahl zu nutzen. Eine dauerhafte Lösung durch ein künftiges Update werde derzeit erarbeitet.

Anzeige

Wer sich mit aktuellen Systemfehlern unter Windows 11 konfrontiert sieht, kann viele typische Probleme mit der richtigen Anleitung oft schnell selbst beheben. Dieser kostenlose Report zeigt Ihnen, wie Sie Update-Fehler und andere Systemhürden ohne teuren IT-Techniker meistern. 5 Windows-11-Fehler jetzt selbst beheben

Kritische Sicherheitslücke in SharePoint Server

Parallel zu den Betriebssystem-Problemen steht eine hochkritische Schwachstelle in Microsoft SharePoint Server im Fokus, die unter der Kennung CVE-2026-65660 geführt wird. Die Schwachstelle weist eine Bewertung von 8,8 auf der CVSS-Skala auf. Sie ermöglicht es authentifizierten Angreifern mit niedrigen Berechtigungen, über das Netzwerk beliebigen Programmcode auszuführen, ohne dass eine Interaktion durch einen Benutzer erforderlich ist.

Betroffen sind SharePoint Server 2016, 2019 sowie die Subscription Edition. Sofern der anonyme Zugriff auf die Webanwendung aktiviert ist, können Angriffe laut Sicherheitsanalysen sogar ohne vorherige Anmeldung erfolgen.

Andernfalls ist ein gültiges Benutzerkonto mit geringen Rechten Voraussetzung für eine erfolgreiche Ausnutzung. Ursache ist eine fehlerhafte Verarbeitung von Register-Direktiven, die eine Umgehung der SafeControls-Sicherheitsmechanismen erlaubt.

Anzeige

Die zunehmende Komplexität von Sicherheitslücken fordert von Anwendern und Verantwortlichen ein geschärftes Bewusstsein für digitale Schutzmaßnahmen. Erfahren Sie in diesem Experten-Ratgeber, wie Sie Ihr System zur Festung gegen Viren und Hackerangriffe machen. Kostenloses Sicherheitspaket für Ihren Rechner anfordern

Sicherheitsforscher von Qianxin CERT konnten die Schwachstelle bereits erfolgreich reproduzieren. Den Angaben zufolge sind weltweit 67.103 betroffene Assets identifiziert worden, davon allein 5.209 in China. Obwohl technische Details und Konzepte zur Ausnutzung (Proof of Concept) öffentlich sind, liegen bislang keine Berichte über eine aktive Ausnutzung in freier Wildbahn vor.

Microsoft hatte bereits im August 2026 Patches für diese Lücke bereitgestellt. Administratoren werden dringend aufgefordert, mindestens die Versionen 16.0.19725.20522 (Subscription Edition), 16.0.10417.20198 (SharePoint 2019) oder 16.0.5565.1001 (SharePoint 2016) einzuspielen.

Experimenteller Exploit gegen Windows Defender

Zusätzlich veröffentlichte der Sicherheitsforscher Abdelhamid Naceri ein Werkzeug namens „BigDiskBuster“ auf GitHub. Dabei handelt es sich um einen Proof of Concept für eine Denial-of-Service-Schwachstelle im Windows Defender. Das Tool zielt darauf ab, den freien Speicherplatz auf dem Systemlaufwerk C: vollständig zu belegen, wodurch Plattform- und Signatur-Updates des Schutzprogramms sowie der Austausch der Datei MRT.exe blockiert werden sollen.

Bislang existieren für dieses Szenario weder eine offizielle CVE-Nummer noch ein Sicherheitshinweis von Microsoft. Unabhängige Bestätigungen für die Wirksamkeit auf allen unterstützten Windows-Versionen stehen noch aus, zudem bezeichnete der Entwickler das Tool selbst als noch fehlerhaft.

Experten raten dennoch dazu, den freien Festplattenspeicher und die Aktualität der Defender-Signaturen verstärkt zu überwachen und die Ausführung unbekannter Binärdateien über Sicherheitsrichtlinien wie AppLocker einzuschränken.

Mehr zum Thema bei BleepingComputer: „Microsoft: September Windows updates break Always On VPN connections“

Disclaimer...

de | wissenschaft | 70168131 |