Windows 11: Update KB5094126 scheitert bei 80 Prozent der Installationen
Veröffentlicht am: 06.07.2026 um 16:45 Uhr | Redaktion boerse-global.de
Alte Zertifikate, riesige Datenmüll-Dateien und fehlgeschlagene Patches – Microsofts Windows-Update-Strategie gerät zunehmend unter Druck.
Die jüngsten Sicherheitsvorfälle und technischen Pannen bei Windows zeigen ein grundlegendes Problem: den wachsenden Konflikt zwischen veralteter Hardware und notwendigen System-Updates. Von abgelaufenen Sicherheitszertifikaten bis hin zu Speicherfressern im Gigabyte-Bereich – Microsoft bewegt sich auf einem schmalen Grat zwischen Altgeräte-Support und moderner Sicherheitsarchitektur.
Alte Zertifikate, offene Türen
Ende Juni sorgten abgelaufene Secure-Boot-Zertifikate für erhebliche Sicherheitslücken bei Millionen von Windows-PCs. Das Problem trat um den 24. Juni herum auf und legte zahlreiche Systeme bloß. Branchenbeobachter machen dafür eine Strategie verantwortlich, die vor allem auf neue Hardware setzt. Microsofts Reaktion fiel nach Ansicht vieler Nutzer zu spät und verwirrend aus. Besonders Besitzer älterer, aber funktionstüchtiger Geräte fühlen sich in die Enge getrieben – sie sollen aufrüsten, obwohl ihre Hardware noch einwandfrei läuft.
Die Hürden werden durch fehlende Hardware-Kompatibilität noch höher. Neuere Windows-Versionen bringen zwar erweiterte Sicherheitsfunktionen mit, benötigen dafür aber oft spezifische Komponenten, die ältere Rechner nicht bieten. Für Systeme, die von den Herstellern nicht mehr priorisiert werden, entsteht so ein echtes Sicherheits-Dilemma.
Windows 10 lebt länger – trotz Pannen
Microsoft hat reagiert und den Support für Windows 10 bis Oktober 2027 verlängert. Der Schritt soll all jene entlasten, die nicht auf Windows 11 umsteigen können oder wollen. Die Extended Security Updates (ESU) laufen ohnehin noch bis mindestens Oktober 2026 – für Unternehmen mit großen Altgeräte-Flotten ein wichtiges Zeitfenster.
Doch auch hier läuft nicht alles rund. Ein Bug aus einem Update vom Oktober 2025 zeigte fälschlicherweise an, dass Windows 10 das Support-Ende erreicht habe – selbst bei Nutzern, die im ESU-Programm waren. Microsoft hat den Fehler inzwischen behoben, der Vertrauensschaden bleibt.
Das Juni-Update KB5094126 scheitert bei 80% der Installationen – Zero-Day-Lücken wie „RoguePlanet“ bleiben ungepatcht. Dieser Report zeigt, wie Sie BitLocker-Wiederherstellungsschleifen vermeiden und Ihre Update-Erfolgsrate steigern. Jetzt Report anfordern
Wenn Updates zum Speicherfresser werden
Windows-11-Nutzer kämpfen derzeit mit einer ganzen Reihe technischer Probleme. Ein besonders kurioser Fall: In den Versionen 24H2 und 25H2 kann eine bestimmte Datenbankdatei (CapabilityAccessManager.db-wal) auf bis zu 500 Gigabyte anwachsen und damit die gesamte Festplatte lahmlegen. Ein optionales Update vom Juni, KB5095093, soll die Datei automatisch verkleinern, sobald sie 100 Megabyte überschreitet.
Das eigentliche Juni-Sicherheitsupdate KB5094126 wiederum scheitert Berichten zufolge bei 80 Prozent der Installationen. Dabei sollte es über 200 Schwachstellen schließen, darunter 33 kritische Lücken. Das Desaster hat fatale Folgen: Mehrere Zero-Day-Lücken bleiben ungepatcht, darunter die kritische Defender-Sicherheitslücke „RoguePlanet" (CVE-2026-50656). Auf manchen Geschäftsrechnern löste das fehlgeschlagene Update zudem BitLocker-Wiederherstellungsschleifen aus und deaktivierte die OLE-Automatisierung.
Sicherheit hat ihren Preis
Auch die Sicherheitshärtung selbst verlangt ihren Tribut. Ein Update vom November 2025 führte für Windows 11 25H2 und Windows Server 2025 die HMAC-Authentifizierung für das Common Log File System (CLFS) ein. Das macht die Protokolle sicherer, verdoppelt aber fast die nötigen Schreiboperationen. Ein 512-Kilobyte-Container benötigt dann zusätzlich 8 Kilobyte Metadaten, ein 4-Gigabyte-Protokoll frisst über 2 Megabyte Extra-Speicher.
Wenn Windows bei der Verbrechensbekämpfung hilft
BitLocker-Wiederherstellungsschleifen auf Geschäftsrechnern? Das fehlgeschlagene Update KB5094126 deaktiviert zudem OLE-Automatisierung. In diesem Leitfaden finden Sie eine Schritt-für-Schritt-Anleitung zur Wiederherstellung und Prävention. BitLocker-Leitfaden sichern
Während die Sicherheitsupdates technisch straucheln, erweisen sich Windows' interne Tracking-Mechanismen für die Strafverfolgung als nützlich. In einem Fall der Cyberkriminalitätsgruppe „Scattered Spider" nutzte das FBI die Microsoft Windows Global Device Identifier (GDID), um einen Verdächtigen mit einer Erpressung von acht Millionen Euro gegen einen Luxushändler im Mai 2025 in Verbindung zu bringen.
Die Ermittlungen führten zur Festnahme eines 19-Jährigen in Helsinki, der anschließend in die USA ausgeliefert wurde. Der Fall zeigt: Die tiefe Integration von Identitätsverfolgung im Windows-Ökosystem dient nicht nur der Sicherheitsauthentifizierung – sie wird zunehmend auch zum Werkzeug der digitalen Forensik.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und Märkten ohne Gewähr; Änderungen jederzeit möglich. Börsengeschäfte können zu hohen Verlusten führen. Unsere Beiträge werden ganz oder teilweise automatisiert mit Unterstützung von AI erstellt und geprüft.
